-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Tuyển dụng việc làm Nhân viên kiểm soát an ninh hệ thống TP.HCM
- Location: Tp Hồ Chí Minh, vietnam
Job Description:
NHÂN VIÊN KIỂM SOÁT AN NINH HỆ THỐNG (SYSTEM SECURITY CONTROL SPECIALIST)
Role Overview
Trong kỷ nguyên số hóa mạnh mẽ, dữ liệu và hệ thống thông tin chính là tài sản vô giá của doanh nghiệp. Chúng tôi đang tìm kiếm một "lá chắn thép" – vị trí Nhân viên Kiểm soát An ninh Hệ thống. Bạn không chỉ đơn thuần là người vận hành công cụ, mà là một chuyên gia giám sát, người gác cổng kỹ thuật số, mắt xích tối quan trọng bảo vệ toàn bộ hạ tầng mạng, máy chủ và dữ liệu của tổ chức trước các mối đe dọa an ninh mạng ngày càng tinh vi.
Sự nhạy bén trong việc phát hiện bất thường, tư duy phân tích sắc bén khi điều tra sự cố, sự tỉ mỉ trong cấu hình hệ thống bảo mật và tinh thần trách nhiệm cao độ chính là những giá trị cốt lõi bạn sẽ mang lại. Nếu bạn là một chiến binh an ninh mạng đầy nhiệt huyết, đam mê công nghệ bảo mật, luôn muốn đi trước tin tặc một bước và mong muốn làm việc trong một môi trường chuyên nghiệp, đòi hỏi sự chính xác tuyệt đối, chúng tôi rất chào đón bạn gia nhập đội ngũ.
---
Key Responsibilities
1. Giám sát & Vận hành Hệ thống An ninh (Security Monitoring & Operations)
* Giám sát thời gian thực: Vận hành và giám sát liên tục hệ thống giám sát an ninh (SOC) thông qua các công cụ SIEM (như Splunk, IBM QRadar, Wazuh, ELK Stack) nhằm phát hiện sớm các dấu hiệu tấn công, hành vi bất thường hoặc truy cập trái phép.
* Phân tích nhật ký (Log Analysis): Thu thập, phân tích và chuẩn hóa nhật ký hoạt động (logs) từ các nguồn thiết bị khác nhau bao gồm: Tường lửa (Firewall), hệ thống phát hiện/ngăn ngừa xâm nhập (IDS/IPS), máy chủ (Active Directory, Linux, Windows Server), thiết bị mạng (Router/Switch), hệ thống thư điện tử (Mail Server) và các ứng dụng nội bộ.
* Kiểm soát thiết bị đầu cuối: Quản lý và vận hành các giải pháp bảo mật điểm cuối (EDR/MDR/Antivirus) trên toàn bộ máy tính của cán bộ nhân viên, đảm bảo tất cả thiết bị đều được cài đặt và cập nhật mẫu nhận diện mã độc mới nhất.
2. Quản lý Lỗ hổng & Phòng ngừa Rủi ro (Vulnerability Management & Prevention)
* Quét lỗ hổng định kỳ: Sử dụng các công cụ chuyên dụng (Nessus, Qualys, Rapid7, Acunetix) để quét và đánh giá lỗ hổng bảo mật trên hệ thống máy chủ, mạng và ứng dụng web/mobile định kỳ hoặc sau mỗi lần cập nhật lớn.
* Quản lý bản vá (Patch Management): Theo dõi thông tin về các lỗ hổng bảo mật mới công bố (CVE/Zero-day), phối hợp chặt chẽ với đội ngũ Quản trị hệ thống (System Admin) và Phát triển phần mềm (Developer) để lên kế hoạch thử nghiệm và triển khai các bản vá lỗi bảo mật kịp thời.
* Cấu hình tối ưu hóa bảo mật (Hardening): Xây dựng và áp dụng các tiêu chuẩn cấu hình an toàn (Security Hardening Baseline) cho hệ điều hành (Windows, Linux), cơ sở dữ liệu (SQL Server, Oracle, MySQL) và các thiết bị mạng theo tiêu chuẩn quốc tế (như CIS Benchmarks).
3. Phản ứng & Xử lý Sự cố An ninh Thông tin (Incident Response & Remediation)
* Xử lý sự cố (Incident Handling): Tiếp nhận thông tin cảnh báo an ninh, tiến hành phân loại mức độ nghiêm trọng và kích hoạt quy trình ứng phó sự cố (Incident Response Playbook).
* Khoanh vùng và cô lập: Nhanh chóng đưa ra phương án khoanh vùng, cô lập các thiết bị hoặc phân vùng mạng bị lây nhiễm mã độc hoặc đang bị tấn công nhằm giảm thiểu thiệt hại tối đa cho doanh nghiệp.
* Điều tra số (Digital Forensics): Thực hiện phân tích chuyên sâu nguyên nhân gốc rễ (Root Cause Analysis) của sự cố, thu thập chứng cứ số, phân tích hành vi của mã độc để rút ra bài học kinh nghiệm và đề xuất giải pháp ngăn ngừa tái diễn.
* Khôi phục hệ thống: Phối hợp phục hồi dữ liệu và dịch vụ hoạt động bình thường sau khi sự cố đã được khắc phục hoàn toàn và đảm bảo an toàn.
4. Kiểm soát Truy cập & Quản lý Danh tính (Identity & Access Control)
* Quản lý tài khoản và quyền hạn: Giám sát và quản lý hệ thống phân quyền, cấp phát và thu hồi quyền truy cập (IAM/PAM) đối với người dùng và các tài khoản quản trị hệ thống có đặc quyền cao.
* Kiểm soát truy cập từ xa: Thiết lập, cấu hình và giám sát các kênh kết nối an toàn từ xa (VPN, MFA/2FA, Zero Trust Network Access) cho nhân viên và đối tác thứ ba khi kết nối vào mạng lưới nội bộ.
* Rà soát định kỳ: Thực hiện rà soát, đánh giá định kỳ các tài khoản không hoạt động (Inactive Accounts), các quyền hạn dư thừa hoặc sai lệch so với chính sách an toàn thông tin của công ty.
5. Đánh giá Tuân thủ & Xây dựng Chính sách (Compliance & Policy Development)
* Xây dựng chính sách: Tham gia soạn thảo, cập nhật và hoàn thiện các quy định, quy trình, chính sách an toàn thông tin (Information Security Policy) phù hợp với thực tế hoạt động của công ty và đáp ứng các tiêu chuẩn bảo mật quốc tế (ISO 27001, PCI-DSS, NIST, GDPR...).
* Đánh giá tuân thủ (Compliance Audit): Kiểm tra và giám sát mức độ tuân thủ quy trình an ninh thông tin của các phòng ban, cá nhân trong tổ chức.
* Đánh giá đối tác: Thực hiện đánh giá rủi ro an ninh thông tin đối với các nhà cung cấp dịch vụ công nghệ thông tin bên thứ ba trước khi tích hợp hệ thống.
6. Đào tạo Nhận thức & Báo cáo (Security Awareness & Reporting)
* Nâng cao nhận thức: Thiết kế và tổ chức các chương trình đào tạo nhận thức an ninh mạng (Security Awareness Training) cho toàn bộ nhân viên công ty; tổ chức các chiến dịch giả lập tấn công lừa đảo (Phishing Simulation) để nâng cao cảnh giác cho nhân sự.
* Lập báo cáo chuyên môn: Thực hiện các báo cáo kỹ thuật sau sự cố, báo cáo tình hình an ninh mạng định kỳ (tuần/tháng/quý) và báo cáo đánh giá rủi ro gửi lên Ban Giám đốc và Trưởng bộ phận.
---
Requirements & Qualifications
Học vấn & Kinh nghiệm (Education & Experience)
* Trình độ học vấn: Tốt nghiệp Đại học hoặc Cao đẳng chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
* Kinh nghiệm làm việc: Tối thiểu 02 năm kinh nghiệm làm việc ở vị trí tương đương như: Nhân viên Giám sát An ninh mạng (SOC Analyst L1/L2), Kỹ sư An ninh mạng (Cybersecurity Engineer), Nhân viên Quản trị Hệ thống có định hướng chuyên sâu về bảo mật.
* Chứng chỉ nghề nghiệp chuyên môn (Là lợi thế lớn):
* Chứng chỉ bảo mật nền tảng: CompTIA Security+, CEH (Certified Ethical Hacker), Cisco CCNA Cyber Ops.
* Chứng chỉ nâng cao: CompTIA CySA+, GCIH (GIAC Certified Incident Handler), OSCP (Offensive Security Certified Professional), CISSP (Certified Information Systems Security Professional).
Kỹ năng chuyên môn (Technical Skills)
* Hiểu biết sâu sắc về mạng: Nắm vững kiến thức về kiến trúc mạng, mô hình OSI, bộ giao thức TCP/IP, các giao thức định tuyến và dịch vụ mạng thông dụng (DNS, DHCP, HTTP/HTTPS, FTP, SMTP, SSH).
* Quản trị thiết bị bảo mật: Có kinh nghiệm cấu hình và quản trị các thiết bị bảo mật cứng/mềm: Tường lửa thế hệ mới (Next-Gen Firewall của Fortinet, Palo Alto, Cisco, Sophos), hệ thống IPS/IDS, Web Application Firewall (WAF).
* Thành thạo hệ điều hành: Sử dụng thành thạo và nắm rõ cơ chế bảo mật trên các hệ điều hành Windows Server (Active Directory, Group Policy) và Linux/Unix (Ubuntu, CentOS, RedHat).
* Kỹ năng lập trình/Kịch bản (Scripting): Có khả năng viết mã kịch bản cơ bản phục vụ tự động hóa giám sát hoặc phân tích log (Sử dụng Python, Bash shell, PowerShell).
* Am hiểu kỹ thuật tấn công: Hiểu biết về các kỹ thuật tấn công phổ biến (OWASP Top 10, SQL Injection, Cross-Site Scripting, DDoS, Ransomware, Phishing, Social Engineering) và cách thức phòng chống tương ứng.
Phẩm chất cá nhân & Kỹ năng mềm (Soft Skills & Attributes)
* Tư duy logic và phân tích tốt: Khả năng kết nối các sự kiện rời rạc để phát hiện ra chuỗi hành vi tấn công (Threat Hunting).
* Chịu được áp lực cao: Giữ được sự bình tĩnh, quyết đoán và tập trung cao độ khi xảy ra sự cố khẩn cấp về an ninh mạng ngoài giờ hành chính.
* Trung thực và Đạo đức nghề nghiệp: Đây là yếu tố tiên quyết vì nhân sự an ninh hệ thống có quyền truy cập vào các dữ liệu nhạy cảm của tổ chức. Cam kết tuyệt đối bảo mật thông tin doanh nghiệp.
* Khả năng làm việc độc lập và nhóm: Phối hợp nhịp nhàng với đội ngũ IT và các phòng ban khác khi triển khai giải pháp hoặc xử lý sự cố.
* Khả năng tự học hỏi: Chủ động cập nhật liên tục các xu hướng công nghệ mới, các mối đe dọa và mã độc mới xuất hiện trên thế giới.
* Năng lực ngoại ngữ: Đọc hiểu tốt các tài liệu kỹ thuật chuyên ngành bằng tiếng Anh; có khả năng viết báo cáo kỹ thuật rõ ràng, mạch lạc.
---
Quyền lợi
* Thu nhập cạnh tranh: Mức lương hấp dẫn (tương xứng với năng lực và kinh nghiệm), lương tháng 13 và các khoản thưởng hiệu quả công việc (KPIs), thưởng dự án cuối năm.
* Phụ cấp đầy đủ: Phụ cấp trực ca (nếu có), phụ cấp điện thoại, phụ cấp ăn trưa, hỗ trợ thiết bị làm việc cấu hình cao.
* Chế độ đãi ngộ toàn diện: Đóng bảo hiểm đầy đủ theo quy định của Luật lao động (BHXH, BHYT, BHTN) ngay sau khi ký hợp đồng chính thức. Gói bảo hiểm sức khỏe cao cấp (PVI/Bảo Việt) dành riêng cho nhân sự chất lượng cao.
* Cơ hội phát triển nghề nghiệp:
* Được công ty tài trợ 100% kinh phí tham gia các khóa đào tạo chuyên sâu và thi các chứng chỉ bảo mật quốc tế uy tín (CEH, CISSP, OSCP, AWS/Azure Security...).
* Lộ trình thăng tiến rõ ràng lên các vị trí Trưởng nhóm Giám sát SOC (SOC Team Lead), Chuyên gia An toàn thông tin (Security Specialist), Kỹ sư An ninh Hệ thống cấp cao (Senior Security Engineer) hoặc Giám đốc An toàn thông tin (CISO).
* Môi trường làm việc lý tưởng:
* Làm việc trong môi trường công nghệ hiện đại, chuyên nghiệp, khuyến khích sự sáng tạo và đổi mới.
* Đồng nghiệp thân thiện, hỗ trợ nhiệt tình, văn hóa chia sẻ kiến thức (Knowledge Sharing) mạnh mẽ.
* Hoạt động tập thể phong phú: Tham gia các hoạt động Teambuilding, nghỉ mát hàng năm, các câu lạc bộ thể thao (bóng đá, cầu lông, chạy bộ...) do công ty tài trợ.
---
Tags: Nhân viên kiểm soát an ninh hệ thống, Chuyên viên An toàn thông tin, Kỹ sư bảo mật mạng, SOC Analyst, Tuyển dụng Security Engineer, Giám sát an ninh mạng, Chuyên gia Cybersecurity, Quản trị an ninh hệ thống, Bảo mật thông tin doanh nghiệp, Việc làm IT Security.
Từ khoá tìm kiếm: Nhân viên kiểm soát an ninh hệ thống, tuyển dụng an toàn thông tin, tuyển dụng SOC Analyst, kỹ sư bảo mật hệ thống, chuyên viên an ninh mạng, việc làm cybersecurity, quản trị bảo mật thông tin, nhân viên giám sát an ninh SOC, tuyển dụng IT security, kỹ sư an ninh mạng hà nội, chuyên viên bảo mật tphcm, tuyển dụng chuyên gia bảo mật.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Tuyển dụng việc làm Nhân viên văn phòng TP.HCMTìm Việc Làm - - 2026/07/02 Check with sellerJOB DESCRIPTION: NHÂN VIÊN KỸ THUẬT VẬN HÀNH & SỬA CHỮA TỔNG ĐÀI ĐIỆN THOẠI --- Role Overview Chúng tôi đang tìm kiếm một "chuyên gia kết nối" – vị trí Nhân viên Kỹ thuật Vận hành & Sửa chữa Tổng đài điện thoại. Bạn là mắt xích quan trọng đảm bảo hệ ...
-
Tuyển dụng việc làm Thư ký văn phòng TP.HCMTìm Việc Làm - - 2026/07/02 Check with sellerBẢNG MÔ TẢ CÔNG VIỆC: THƯ KÝ VĂN PHÒNG (OFFICE SECRETARY) Role Overview Chúng tôi đang tìm kiếm một "đại sứ vận hành" – vị trí Nhân viên Thư ký Văn phòng chuyên nghiệp. Bạn chính là bộ mặt, là điểm chạm đầu tiên của khách hàng với doanh nghiệp, đồng ...
-
Tuyển dụng việc làm Trợ lý hành chính TP.HCMTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Trợ lý Hành chính (Administrative Assistant) Role Overview Chúng tôi đang tìm kiếm một "đại sứ vận hành" – vị trí Trợ lý Hành chính chuyên nghiệp và tận tụy. Tại doanh nghiệp của chúng tôi, Trợ lý Hành chính không chỉ đơn thuần là ng...