-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Việc làm Bà Rịa - Vũng Tàu Chuyên viên an ninh mạng (Cyber Security)
- Location: Bà Rịa - Vũng Tàu, vietnam
Job Description: Chuyên viên An ninh mạng (Cyber Security Specialist)
Role Overview
Chúng tôi đang tìm kiếm một "lá chắn thép kỹ thuật số" – vị trí Chuyên viên An ninh mạng (Cyber Security Specialist). Bạn không chỉ là người bảo vệ hệ thống thông tin, mà còn là kiến trúc sư xây dựng lòng tin cho khách hàng và đối tác của doanh nghiệp trong kỷ nguyên số. Trong bối cảnh các mối đe dọa an ninh mạng ngày càng tinh vi và phức tạp, vai trò của bạn là mắt xích tối quan trọng đảm bảo toàn bộ hạ tầng công nghệ thông tin, dữ liệu nhạy cảm và hệ thống vận hành của chúng tôi luôn an toàn trước mọi cuộc tấn công.
Sự nhạy bén trong việc phát hiện lỗ hổng, tư duy phân tích sắc sảo khi điều tra sự cố, và khả năng thiết kế các giải pháp bảo mật toàn diện chính là giá trị cốt lõi bạn mang lại. Chúng tôi không chỉ tìm kiếm một người vận hành công cụ, mà tìm kiếm một bộ óc chiến lược có khả năng đi trước hacker một bước. Nếu bạn là một chuyên gia đam mê bảo mật thông tin, luôn tò mò trước các công nghệ mới và mong muốn làm việc trong một môi trường công nghệ đỉnh cao, đòi hỏi sự chính trực và chính xác tuyệt đối, chúng tôi rất tự hào chào đón bạn vào đội ngũ.
---
Key Responsibilities
1. Giám sát An ninh mạng & Vận hành Hệ thống phòng thủ (SOC Operations)
* Theo dõi và Phân tích: Vận hành hệ thống giám sát an ninh (SOC) 24/7, liên tục theo dõi lưu lượng mạng (network traffic), phân tích các log từ hệ thống tường lửa (Firewall), hệ thống phát hiện/phòng chống xâm nhập (IDS/IPS), hệ thống quản lý sự kiện an toàn thông tin (SIEM), và các thiết bị đầu cuối (EDR) để phát hiện các dấu hiệu bất thường hoặc các hoạt động đáng ngờ.
* Quản lý Cảnh báo: Đánh giá mức độ nghiêm trọng của các cảnh báo an ninh được hệ thống đưa ra, thực hiện phân tích ban đầu (triage) để loại bỏ các cảnh báo giả (false positives) và tập trung xử lý các mối đe dọa thực sự.
* Vận hành Công cụ: Đảm bảo tính sẵn sàng và hoạt động ổn định của các công cụ, phần mềm bảo mật đang được triển khai trong doanh nghiệp; thực hiện cập nhật định kỳ các mẫu nhận diện mã độc (signatures) và các quy tắc (rules) phát hiện tấn công.
2. Quản lý Lỗ hổng & Đánh giá An toàn Thông tin (Vulnerability Management & Pentesting)
* Quét lỗ hổng định kỳ: Sử dụng các công cụ chuyên dụng (như Nessus, Qualys, Rapid7) để thực hiện quét lỗ hổng bảo mật trên toàn bộ hệ thống máy chủ, thiết bị mạng, cơ sở dữ liệu và ứng dụng của công ty.
* Kiểm thử xâm nhập (Penetration Testing): Thực hiện kiểm thử xâm nhập (giả lập tấn công) có kiểm soát vào hệ thống mạng nội bộ, mạng không dây và các ứng dụng web/mobile của doanh nghiệp để tìm kiếm các điểm yếu có thể bị khai thác.
* Lập kế hoạch khắc phục: Phối hợp chặt chẽ với đội ngũ Quản trị hệ thống (System Admin) và Phát triển phần mềm (Developers) để đưa ra các khuyến nghị, hướng dẫn kỹ thuật chi tiết nhằm vá các lỗ hổng bảo mật đã được phát hiện; giám sát quá trình vá lỗi cho đến khi hoàn thành.
3. Phản ứng và Xử lý Sự cố An ninh mạng (Incident Response & Forensics)
* Xây dựng Kịch bản ứng phó: Tham gia xây dựng, cập nhật và tối ưu hóa các quy trình ứng phó sự cố (Incident Response Playbooks) đối với các loại hình tấn công khác nhau (như Ransomware, DDoS, Phishing, SQL Injection, APT).
* Trực tiếp Xử lý Sự cố: Khi xảy ra sự cố an ninh mạng (rò rỉ dữ liệu, hệ thống bị chiếm quyền điều khiển, mã độc lây lan...), trực tiếp tham gia đội phản ứng nhanh để cô lập vùng bị ảnh hưởng, ngăn chặn sự lây lan, giảm thiểu thiệt hại và khôi phục hoạt động của hệ thống một cách nhanh nhất.
* Điều tra kỹ thuật số (Forensics): Thực hiện thu thập bằng chứng số, phân tích log, phân tích mã độc (malware analysis) để tìm ra nguyên nhân gốc rễ (Root Cause Analysis) của sự cố, xác định phạm vi ảnh hưởng và lập báo cáo chi tiết về sự cố phục vụ cho việc cải tiến hệ thống và báo cáo cấp quản lý.
4. Thiết kế, Cấu hình & Tối ưu hóa Kiến trúc Bảo mật
* Thiết kế Giải pháp: Tham gia thiết kế kiến trúc an ninh mạng an toàn cho các dự án CNTT mới, đảm bảo các nguyên tắc bảo mật như "Zero Trust", "Defense in Depth" và "Least Privilege" được áp dụng ngay từ bước khởi đầu.
* Cấu hình Thiết bị Bảo mật: Trực tiếp cấu hình và quản trị các thiết bị bảo mật cốt lõi: Next-Generation Firewall (NGFW), Web Application Firewall (WAF), Hệ thống phòng chống thất thoát dữ liệu (DLP), Cổng bảo mật Email (Secure Email Gateway), hệ thống VPN bảo mật cao, và các giải pháp Quản lý định danh & truy cập (IAM).
* Rà soát Cấu hình: Định kỳ đánh giá và rà soát các chính sách cấu hình (hardening) trên các thiết bị mạng (Cisco, Juniper...), hệ điều hành (Windows Server, Linux) và cơ sở dữ liệu để đảm bảo không có kẽ hở bảo mật do cấu hình sai sót.
5. Đào tạo Nhận thức & Đảm bảo Tuân thủ Tiêu chuẩn Bảo mật
* Nâng cao nhận thức: Thiết kế các chương trình đào tạo nhận thức an toàn thông tin (Security Awareness Training) cho toàn thể nhân viên trong công ty; tổ chức các chiến dịch giả lập tấn công giả mạo (Phishing Simulation) để đánh giá và cải thiện cảnh giác của nhân sự đối với các kỹ thuật Social Engineering.
* Kiểm soát Tuân thủ: Nghiên cứu và áp dụng các tiêu chuẩn an ninh mạng quốc tế và trong nước (như ISO/IEC 27001, PCI-DSS, NIST, Luật An ninh mạng Việt Nam) vào quy trình vận hành của doanh nghiệp; chuẩn bị tài liệu và hỗ trợ kỹ thuật phục vụ cho các đợt đánh giá tuân thủ (audits) định kỳ từ bên thứ ba.
---
Requirements & Qualifications
1. Học vấn & Kinh nghiệm làm việc
* Học vấn: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
* Kinh nghiệm:
* Tối thiểu 3 năm kinh nghiệm làm việc ở vị trí Chuyên viên An ninh mạng, Kỹ thuật viên SOC, Chuyên viên Đánh giá an toàn thông tin hoặc các vị trí tương đương.
* Có kinh nghiệm thực tế trong việc vận hành các công cụ bảo mật hàng đầu (như Splunk, Palo Alto, Fortinet, CrowdStrike, Kaspersky Endpoint Security...).
* Ưu tiên ứng viên từng làm việc trong các tổ chức Tài chính, Ngân hàng, Chứng khoán, Thương mại điện tử hoặc các doanh nghiệp có hạ tầng CNTT quy mô lớn.
2. Kỹ năng chuyên môn sâu (Hard Skills)
* Kiến thức Mạng & Hệ điều hành:
* Hiểu biết sâu sắc về mô hình OSI, bộ giao thức TCP/IP, các giao thức định tuyến và các dịch vụ mạng thông dụng (DNS, DHCP, HTTP/HTTPS, SMTP, SSH, SSL/TLS).
* Sử dụng thành thạo và nắm vững cơ chế bảo mật của các hệ điều hành: Linux (Ubuntu, CentOS, RedHat) và Windows Server (Active Directory, Group Policy).
* Kỹ năng Đánh giá & Phân tích:
* Thành thạo kỹ thuật phân tích mã độc cơ bản, phân tích log file (Syslog, Event Log, Web Log) và phân tích lưu lượng mạng bằng Wireshark/Tshark.
* Có kiến thức về các phương pháp tấn công phổ biến theo khung OWASP Top 10 (đối với ứng dụng web) và MITRE ATT&CK (đối với tấn công hạ tầng).
* Khả năng viết script (Python, Bash, PowerShell) phục vụ cho việc tự động hóa các tác vụ giám sát, phân tích dữ liệu hoặc khai thác lỗ hổng bảo mật.
* Kiến thức về Điện toán Đám mây: Hiểu biết về an ninh mạng trên các nền tảng đám mây phổ biến như AWS, Microsoft Azure hoặc Google Cloud Platform (GCP) là một lợi thế lớn.
* Chứng chỉ chuyên môn (Ưu tiên đặc biệt nếu sở hữu một trong các chứng chỉ sau):
* *Chứng chỉ nền tảng/quản trị:* CompTIA Security+, CEH (Certified Ethical Hacker), CCNA Cyber Ops, Palo Alto PCNSA/PCNSE.
* *Chứng chỉ nâng cao/chuyên sâu:* OSCP (Offensive Security Certified Professional), CISSP (Certified Information Systems Security Professional), GCIH, CISM.
3. Phẩm chất cá nhân & Kỹ năng mềm (Soft Skills)
* Tư duy logic & Giải quyết vấn đề: Khả năng suy luận sắc bén dưới áp lực thời gian lớn; tư duy phản biện tốt để phát hiện ra những điểm bất thường nhỏ nhất mà người khác bỏ qua.
* Đạo đức nghề nghiệp tuyệt đối (Ethical Mindset): Là người nắm giữ các chìa khóa bảo mật và thông tin nhạy cảm của doanh nghiệp, tính trung thực, bảo mật thông tin và sự chính trực là yêu cầu bắt buộc tối cao đối với vị trí này.
* Khả năng chịu áp lực cao: Sẵn sàng tham gia xử lý các sự cố khẩn cấp ngoài giờ làm việc (on-call support), giữ được sự bình tĩnh và sáng suốt khi đối mặt với các cuộc tấn công mạng đang diễn ra.
* Kỹ năng giao tiếp và làm việc nhóm: Khả năng giải thích các vấn đề kỹ thuật bảo mật phức tạp thành các khái niệm đơn giản, dễ hiểu cho các phòng ban phi kỹ thuật hoặc ban giám đốc; kỹ năng viết báo cáo kỹ thuật rõ ràng, mạch lạc.
* Khả năng tự học và cập nhật công nghệ: Công nghệ bảo mật thay đổi từng ngày, ứng viên cần có tinh thần chủ động tìm tòi, nghiên cứu các lỗ hổng mới (Zero-day), các công cụ phòng thủ thế hệ mới để liên tục nâng cấp bản thân và hệ thống.
---
Quyền lợi & Chế độ Đãi ngộ
* Thu nhập cạnh tranh: Mức lương hấp dẫn (thỏa thuận theo năng lực và kinh nghiệm thực tế), lương tháng 13, thưởng hiệu quả công việc (KPIs) định kỳ cuối năm và thưởng trong các dịp lễ tết.
* Bảo hiểm & Phúc lợi: Được đóng đầy đủ BHXH, BHYT, BHTN theo quy định của Luật lao động; gói bảo hiểm sức khỏe cao cấp (PVI/Bảo Việt) dành riêng cho nhân sự cấp cao và chế độ khám sức khỏe định kỳ hàng năm tại các bệnh viện uy tín.
* Đào tạo & Phát triển nghề nghiệp:
* Công ty tài trợ 100% kinh phí thi các chứng chỉ bảo mật quốc tế uy tín (OSCP, CISSP, CEH...) sau khi hoàn thành khóa học tương ứng.
* Cơ hội tham gia các hội thảo an ninh mạng lớn trong nước và quốc tế (như Security World, Vietnam Security Summit, Black Hat...).
* Lộ trình thăng tiến rõ ràng lên các vị trí quản lý: Trưởng nhóm An ninh mạng (Cyber Security Team Lead), Giám đốc An toàn thông tin (CISO).
* Môi trường làm việc lý tưởng:
* Trang bị thiết bị làm việc hiện đại cấu hình cao (Laptop chuyên dụng cho bảo mật, màn hình kép...).
* Môi trường làm việc trẻ trung, năng động, khuyến khích sự sáng tạo, thử nghiệm công nghệ mới và tôn trọng tiếng nói cá nhân.
* Cung cấp các khu vực tiện ích như quầy bar, phòng trà, khu vực nghỉ ngơi giữa giờ, đồ ăn nhẹ và nước uống miễn phí hàng ngày.
---
Tags & Keywords
Tags: Chuyên viên an ninh mạng, Cyber Security Specialist, Kỹ sư an toàn thông tin, Chuyên gia bảo mật hệ thống, Tuyển dụng Cyber Security, Việc làm An ninh mạng, Kỹ sư SOC, Chuyên viên ứng phó sự cố, Chuyên viên Pentest, Đánh giá an toàn thông tin, Chứng chỉ CISSP, Việc làm IT Bảo mật, Quản trị thiết bị tường lửa, Bảo mật đám mây, Chuyên gia bảo mật thông tin, Security Analyst.
Từ khoá tìm kiếm: Tuyển dụng chuyên viên an ninh mạng, Việc làm bảo mật thông tin Hà Nội, Việc làm Cyber Security TP.HCM, Kỹ sư an toàn thông tin SOC, Chuyên viên bảo mật hệ thống mạng, Tuyển dụng kỹ sư pentest, Chuyên viên ứng cứu sự cố máy tính, Cyber Security Engineer Job Description, Security Analyst tuyển dụng.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Việc làm Bà Rịa - Vũng Tàu Rescue & Protection StaffTìm Việc Làm - - 2026/07/02 Check with sellerJOB DESCRIPTION: NHÂN VIÊN CỨU HỘ & BẢO VỆ (RESCUE & PROTECTION STAFF) Role Overview Chúng tôi đang tìm kiếm những "lá chắn thép" quả cảm và tinh nhuệ – vị trí Nhân viên Cứu hộ & Bảo vệ (Rescue & Protection Staff). Bạn không chỉ đơn thuần là người ca...
-
Việc làm Bà Rịa - Vũng Tàu Nhân viên cứu hộTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Nhân viên Cứu hộ Bờ biển & Hồ bơi (Lifeguard / Rescue Specialist) Role Overview Chúng tôi đang tìm kiếm những "người gác đền sự sống" – vị trí Nhân viên Cứu hộ Bờ biển & Hồ bơi chuyên nghiệp. Bạn không chỉ đơn thuần là người ngồi trê...
-
Việc làm Bà Rịa - Vũng Tàu Fire Safety OfficerTìm Việc Làm - - 2026/07/02 Check with sellerJOB DESCRIPTION: FIRE SAFETY OFFICER (NHÂN VIÊN AN TOÀN PHÒNG CHÁY CHỮA CHÁY) Role Overview Chúng tôi đang tìm kiếm một "Lá chắn bảo vệ" – vị trí Nhân viên An toàn Phòng cháy Chữa cháy (Fire Safety Officer). Tại tổ chức của chúng tôi, bạn không chỉ đ...