SOC Manager

SSI SECURITIES CORPORATION
Mức lương
Đang cập nhật
Địa điểm làm việc
Hai Bà Trưng, Hà Nội
Kinh nghiệm yêu cầu
Cập nhật
Thông tin cơ bản

Mô tả công việc

Mô tả công việc

Thiết kế, ban hành và cập nhật các SOP/Playbook IR, Threat Hunting, Change Management, Crisis Communication;
Phòng chống ransomware: duy trì phương án backup offline, cô lập EDR, diễn tập tabletop và vận hành quy trình IR theo NIST SP 800- 61.
Triển khai & vận hành DLP: phân loại dữ liệu, giám sát email/web/cloud, thiết lập quy trình xử lý sự cố đáp ứng yêu cầu tuân thủ ngành tài chính.
Báo cáo, tuân thủ: Xây dựng dashboard Scorecard (SLA/OLA, MITRE ATT&CK coverage, risk trending) và báo cáo cấp quản trị/CISO/BOD hàng tuần. Hỗ trợ kiểm toán nội bộ, đánh giá ISO 27001/NIST CSF; chuẩn bị bằng chứng và báo cáo tuân thủ
Threat Hunting & Content Tuning: Quản lý Threat Intelligence, cập nhật IOC/IOA. Lên định kỳ chiến dịch Threat Hunt theo MITRE ATT&CK/STRIDE/PASTA
Thiết kế kiến trúc giám sát đa lớp (SIEM, SOAR, EDR, NDR,Cloud,…) và phát triển use case ưu tiên ransomware, thất thoát dữ liệu, insider threat và DDoS trong môi trường giao dịch chứng khoán.
Quản lý ngân sách & vendor: lựa chọn MSSP, threat- intel feeds, dịch vụ DDoS mitigation; đàm phán SLA và kế hoạch mở rộng SOC tương lai.
Đào tạo & Nâng cao nhận thức: Chủ trì chương trình diễn tập (Table- top & Red/Blue/Purple); chia sẻ tin tức, xu hướng tấn công mới.
Điều hành SOC 24/7: xây dựng đội ngũ Tier 1- 3, DFIR, TI, định nghĩa & giám sát KPI MTTD, MTTR, false- positive; báo cáo trực tiếp cho CISO/Ban Điều hành.
Phòng chống & Ứng phó DDoS: vận hành mô hình đa tầng (Anycast DNS, CDN/WAF rate- limit, scrubbing- center, BGP Flowspec) bảo đảm SLA giao dịch thời gian thực.
Giám sát insider threat: phân tích xu hướng truy cập, tải dữ liệu bất thường; phối hợp HR & Legal để điều tra, lưu giữ chứng cứ số.

Yêu cầu công việc

Yêu cầu công việc

- Kinh nghiệm: ≥ 5 năm an ninh mạng (trong đó ≥ 2 năm quản lý nhóm/SOC lead); từng triển khai/ứng phó ransomware, DLP, insider threat và DDoS trong tổ chức tài chính.
- Trình độ: Đại học CNTT/An ninh Thông tin hoặc liên quan; hiểu nghiệp vụ tài chính- chứng khoán.
Chuyên môn:
- Phân tích malware, memory/packet forensics, reverse engineering cơ bản
- Nắm chắc TTPs theo MITRE ATT&CK, Cyber Kill Chain, threat modeling (STRIDE, PASTA)
- Thành thạo SIEM (Splunk/QRadar/Elastic), SOAR, EDR, NDR, WAF, DLP, UEBA.
- Kỹ năng lãnh đạo, coaching, quản lý dự án, thương thảo vendor
- Chứng chỉ ưu tiên: CISSP/CISM, GIAC (GCFA/GCIH/GSOM/GMON), OSCP,..
- Kinh nghiệm xây dựng playbook IR theo NIST SP 800- 61; phân tích forensics, packet để xử lý DDoS và sự cố nội bộ.
- Framework NIST CSF, ISO 27001, CIS Controls, MITRE ATT&CK.
- Sâu về network, hệ điều hành Windows/*nix, AD, Database, Cloud (Office365, Azure, GCP), container/k8s

Quyền lợi

Tại sao bạn sẽ yêu thích làm việc tại đây

Chứng khoán SSI nhận 3 giải thưởng nơi làm việc tốt nhất: https://bit.ly/3qTDKKE

Premium AON healthcare insurane and full labor insurance
Highly competitive remuneration package: Attractive monthly salary, 13th month salary, KPIs cash bonus, Public holiday cash bonus, Birthday gift, Lunar new year gift,...
Professional, open minded and supportive working enviroment
Joining the leisure clubs: Football, E- Sport, Running, Gym, Yoga....
Luxury team- building trip and varied engagement activities
12 days Annual leave + 2 days sick leave with full paid
Fully sponsored training to build your career

Cập nhật gần nhất lúc: 2025-10-22 22:00:04

Xem thêm

Đặc điểm công việc

Hạn nộp hồ sơ
26/11/2025
Hình thức làm việc
Đang cập nhật
Cấp bậc
Nhân Viên
Số lượng cần tuyển
Đang Cập Nhật
Ngành nghề
IT phần mềm
Khu vực
Hai Bà Trưng, Hà Nội
Xem thêm
Xem thêm
Người tìm việc lưu ý:
Bạn đang xem tin SOC Manager - Mã tin đăng: 5346198. Mọi thông tin liên quan tới tin tuyển dụng này là do người đăng tin đăng tải và chịu trách nhiệm. Chúng tôi luôn cố gắng để có chất lượng thông tin tốt nhất, nhưng chúng tôi không đảm bảo và không chịu trách nhiệm về bất kỳ nội dung nào liên quan tới tin việc làm này. Nếu người tìm việc phát hiện có sai sót hay vấn đề gì xin hãy báo cáo cho chúng tôi

SSI SECURITIES CORPORATION

Quy mô: Trên 1000
Trụ sở: 1 Nguyễn Huệ, District 1, Ho Chi Minh | 1 Ngô Quyền, Hoan Kiem, Ha Noi

Bí kíp tìm việc an toàn

Dưới đây là những dấu hiệu của các tổ chức, cá nhân tuyển dụng không minh bạch:
1. Dấu hiệu phổ biến:
Hình ảnh 1
Nội dung mô tả công việc sơ sài, không đồng nhất với công việc thực tế
Hình ảnh 2
Hứa hẹn "việc nhẹ lương cao", không cần bỏ nhiều công sức dễ dàng lấy tiền "khủng"
Hình ảnh 3
Yêu cầu tải app, nạp tiền, làm nhiệm vụ
Hình ảnh 4
Yêu cầu nộp phí phỏng vấn, phí giữ chỗ...
Hình ảnh 5
Yêu cầu ký kết giấy tờ không rõ ràng hoặc nộp giấy tờ gốc
Hình ảnh 6
Địa điểm phỏng vấn bất bình thường
2. Cần làm gì khi gặp việc làm, công ty không minh bạch:
- Kiểm tra thông tin về công ty, việc làm trước khi ứng tuyển
- Báo cáo tin tuyển dụng với 123job thông qua nút "Báo cáo tin tuyển dụng" để được hỗ trợ và giúp các ứng viên khác tránh được rủi ro
- Hoặc liên hệ với 123job thông qua kênh hỗ trợ ứng viên của 123job:
Hotline: 0961.469.398

Việc làm đề xuất liên quan

Việc làm đã xem gần đây