-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Việc làm Bắc Ninh Security Analyst (An ninh thông tin)
- Location: Bắc Ninh, vietnam
Job Description: Security Analyst (Chuyên viên An ninh Thông tin)
Role Overview
Trong kỷ nguyên số hóa vượt bậc, dữ liệu và hệ thống thông tin chính là huyết mạch của doanh nghiệp. Đi kèm với sự phát triển đó là những hiểm họa khôn lường từ không gian mạng – nơi các cuộc tấn công có chủ đích (APT), mã độc tống tiền (Ransomware) và các lỗ hổng bảo mật luôn chực chờ để phá hoại. Để bảo vệ tài sản số quý giá và duy trì sự tin cậy từ khách hàng, chúng tôi đang tìm kiếm một Security Analyst (Chuyên viên An ninh Thông tin) xuất sắc – người sẽ đóng vai trò là "Lá chắn số" kiên cường, bảo vệ toàn bộ hạ tầng công nghệ thông tin của tổ chức.
Với tư cách là một Security Analyst, bạn không chỉ đơn thuần là người vận hành các công cụ bảo mật, mà là một "thám tử số" thực thụ. Bạn sẽ liên tục giám sát, phân tích các luồng dữ liệu mạng, chủ động săn tìm các mối đe dọa tiềm ẩn (Threat Hunting), điều tra các hành vi đáng ngờ và phản ứng nhanh chóng trước mọi sự cố an ninh. Sự nhạy bén trong tư duy logic, khả năng phân tích dữ liệu chuyên sâu và sự bình tĩnh, quyết đoán khi đối mặt với khủng hoảng kỹ thuật chính là những giá trị cốt lõi bạn sẽ mang lại. Nếu bạn là một kỹ sư CNTT đam mê bảo mật, luôn tò mò về cách thức hoạt động của các cuộc tấn công mạng và mong muốn xây dựng một sự nghiệp vững chắc trong lĩnh vực An toàn thông tin, chúng tôi rất chào đón bạn gia nhập đội ngũ.
---
Key Responsibilities
1. Giám sát An ninh & Phát hiện Chủ động (Security Monitoring & Threat Detection)
* Vận hành hệ thống SOC (Security Operations Center): Giám sát liên tục (24/7 hoặc theo ca trực) các sự kiện an toàn thông tin thông qua hệ thống quản lý sự kiện và thông tin an ninh (SIEM - Security Information and Event Management) như Splunk, QRadar, Elastic Security hoặc Microsoft Sentinel.
* Phân tích nhật ký hệ thống (Log Analysis): Thu thập, chuẩn hóa và phân tích chuyên sâu các tệp log từ nhiều nguồn khác nhau bao gồm: Hệ điều hành (Windows/Linux), Cơ sở dữ liệu, Thiết bị mạng (Firewall, Router, Switch), Máy chủ ứng dụng và các giải pháp bảo mật đầu cuối (EDR/XDR).
* Săn lùng mối đe dọa (Threat Hunting): Chủ động tìm kiếm các dấu hiệu xâm nhập (Indicators of Compromise - IoCs) và các hành vi bất thường trong hệ thống mà các công cụ giám sát tự động có thể bỏ sót, dựa trên các mô hình tấn công chuẩn hóa như MITRE ATT&CK.
* Quản lý cảnh báo: Sàng lọc và phân loại các cảnh báo an ninh, loại bỏ các cảnh báo giả (False Positives) và tập trung xử lý các mối đe dọa thực tế (True Positives) một cách nhanh chóng.
2. Ứng phó & Khắc phục Sự cố An ninh (Incident Response & Mitigation)
* Xử lý sự cố ban đầu (First-line Response): Tiếp nhận và kích hoạt quy trình ứng phó sự cố ngay khi phát hiện có dấu hiệu bị tấn công phá hoại, rò rỉ dữ liệu hoặc lây nhiễm mã độc.
* Khoanh vùng và cô lập (Containment): Thực hiện các biện pháp khẩn cấp để hạn chế vùng ảnh hưởng của cuộc tấn công, chẳng hạn như cô lập máy chủ bị nhiễm độc khỏi mạng nội bộ, chặn địa chỉ IP độc hại trên tường lửa, hoặc thu hồi quyền truy cập của các tài khoản bị chiếm quyền kiểm soát.
* Điều tra số (Digital Forensics): Thu thập và phân tích các chứng cứ số (bộ nhớ RAM, ổ đĩa cứng, lưu lượng mạng) để xác định nguồn gốc, phương thức tấn công (Attack Vector) và mức độ thiệt hại của sự cố.
* Khắc phục và khôi phục (Eradication & Recovery): Phối hợp với đội ngũ Quản trị hệ thống (System Admin) và Phát triển phần mềm (DevOps/Developers) để loại bỏ hoàn toàn mã độc, vá các lỗ hổng bị khai thác và khôi phục hệ thống về trạng thái hoạt động an toàn.
* Báo cáo sau sự cố (Post-Incident Review): Soạn thảo báo cáo chi tiết về diễn biến sự cố, nguyên nhân gốc rễ (Root Cause Analysis - RCA) và đề xuất các biện pháp cải tiến hệ thống để ngăn ngừa tái diễn.
3. Đánh giá Lỗ hổng & Quản lý Rủi ro (Vulnerability Management & Risk Assessment)
* Quét lỗ hổng định kỳ (Vulnerability Scanning): Sử dụng các công cụ chuyên dụng (Nessus, Qualys, Rapid7 Nexpose) để quét và phát hiện các lỗ hổng bảo mật trên hệ thống mạng, máy chủ và ứng dụng của công ty.
* Đánh giá mức độ nghiêm trọng: Phân tích và xếp hạng các lỗ hổng dựa trên thang điểm CVSS (Common Vulnerability Scoring System) và bối cảnh vận hành thực tế của doanh nghiệp để ưu tiên xử lý các lỗ hổng nguy cấp trước.
* Phối hợp vá lỗi (Patch Management): Hối thúc, hỗ trợ và giám sát quá trình cài đặt các bản vá bảo mật (Security Patches) của các bộ phận liên quan, đảm bảo không gây gián đoạn đến hoạt động kinh doanh.
* Đánh giá an ninh cấu hình (Configuration Assessment): Kiểm tra và đảm bảo các thiết bị mạng, máy chủ và dịch vụ đám mây (Cloud Security) được cấu hình bảo mật tối ưu theo các bộ tiêu chuẩn công nghiệp (như CIS Benchmarks).
4. Quản trị & Tối ưu hóa Công nghệ Bảo mật (Security Tools Administration)
* Cấu hình thiết bị bảo mật: Tham gia vận hành, kiểm tra và tối ưu hóa các quy tắc (Rules/Policies) trên các thiết bị bảo mật cốt lõi như Tường lửa thế hệ mới (NGFW), Hệ thống ngăn ngừa xâm nhập (IPS/IDS), Tường lửa ứng dụng web (WAF), Cổng bảo mật Email (Secure Email Gateway).
* Quản lý bảo mật đầu cuối (Endpoint Security): Triển khai, giám sát và cập nhật các giải pháp chống mã độc, bảo mật điểm cuối nâng cao (Antivirus/EDR/XDR) trên toàn bộ máy tính của nhân viên và máy chủ của doanh nghiệp.
* Kiểm soát truy cập (IAM): Tham gia giám sát việc thực thi các chính sách phân quyền truy cập, xác thực đa yếu tố (MFA) và quản lý tài khoản đặc quyền (PAM).
5. Đảm bảo Tuân thủ & Nâng cao Nhận thức (Compliance & Security Awareness)
* Đánh giá sự tuân thủ: Hỗ trợ quá trình đánh giá nội bộ và phục vụ các đợt kiểm toán bảo mật từ các tổ chức bên ngoài theo các tiêu chuẩn quốc tế như ISO/IEC 27001, PCI-DSS, NIST hoặc các quy định pháp luật sở tại (như Nghị định 13 về bảo vệ dữ liệu cá nhân).
* Xây dựng quy trình: Tham gia soạn thảo, cập nhật các chính sách, quy định, hướng dẫn về An toàn thông tin phù hợp với sự thay đổi của công nghệ và mô hình vận hành của công ty.
* Đào tạo nhận thức (Security Awareness): Tổ chức các chiến dịch giả lập tấn công lừa đảo (Phishing Simulation) và biên soạn tài liệu hướng dẫn giúp nhân viên toàn công ty nhận diện các nguy cơ bảo mật thường gặp trong công việc hàng ngày.
---
Requirements & Qualifications
1. Học vấn & Kinh nghiệm (Education & Experience)
* Trình độ học vấn: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan trực tiếp.
* Kinh nghiệm làm việc:
* Tối thiểu 02 - 04 năm kinh nghiệm làm việc thực tế ở vị trí Security Analyst, SOC Engineer (L2), Security Engineer hoặc các vai trò tương đương trong lĩnh vực An toàn thông tin.
* Có kinh nghiệm làm việc trong các môi trường SOC chuyên nghiệp, các doanh nghiệp có quy mô hệ thống trung bình - lớn (Ngân hàng, Tài chính, Thương mại điện tử, Viễn thông, Công ty Phần mềm lớn) là một lợi thế cạnh tranh mạnh mẽ.
* Chứng chỉ chuyên môn (Ưu tiên cao):
* Sở hữu một hoặc nhiều chứng chỉ bảo mật uy tín như: CompTIA Security+, CompTIA CySA+, CEH (Certified Ethical Hacker), GSEC (GIAC Security Essentials).
* Các chứng chỉ nâng cao hơn như CISSP (Associate), GCIH (GIAC Certified Incident Handler), OSCP (Offensive Security Certified Professional) hoặc các chứng chỉ chuyên sâu về công cụ (Splunk Core Certified Power User, Microsoft Certified: Security Operations Analyst Associate) sẽ được ưu tiên xem xét mức lương đặc biệt.
2. Kỹ năng Chuyên môn (Technical Skills)
* Kiến thức mạng chuyên sâu: Hiểu rõ mô hình OSI, bộ giao thức TCP/IP, hoạt động của các giao thức mạng phổ biến (DNS, HTTP/HTTPS, SMTP, FTP, DHCP, SMB, SSH, TLS/SSL) và cách phân tích lưu lượng mạng (Packet Capture) bằng các công cụ như Wireshark, Tshark.
* Hệ điều hành & Bảo mật hệ thống: Thành thạo quản trị và bảo mật trên cả hai nền tảng hệ điều hành lớn:
* *Linux/Unix:* Sử dụng thành thạo dòng lệnh (CLI), phân tích log file, viết script tự động hóa cơ bản.
* *Windows/Windows Server:* Hiểu sâu về Active Directory (AD), Group Policy Objects (GPO), Windows Event Logs và cơ chế xác thực (Kerberos, NTLM).
* Kiến thức về lỗ hổng & Tấn công: Nắm vững danh sách các lỗ hổng bảo mật phổ biến (OWASP Top 10 đối với ứng dụng Web và API), hiểu rõ các kỹ thuật khai thác lỗ hổng và cách phòng chống tương ứng.
* Kỹ năng lập trình/Scripting: Có khả năng đọc hiểu và viết code/script cơ bản bằng các ngôn ngữ như Python, PowerShell, Bash Shell hoặc Go để tự động hóa việc phân tích log, thu thập dữ liệu an ninh hoặc tích hợp các công cụ bảo mật.
* Kỹ năng sử dụng công cụ SOC: Sử dụng thành thạo các hệ thống SIEM/SOAR để truy vấn dữ liệu (viết các câu lệnh SPL trong Splunk hoặc KQL trong Sentinel/Elastic), tạo các dashboard giám sát và thiết lập các rule cảnh báo hiệu quả.
* Kiến thức về Điện toán đám mây (Cloud Security): Có hiểu biết về kiến trúc bảo mật và các dịch vụ an ninh trên các nền tảng đám mây lớn như AWS (GuardDuty, IAM, CloudTrail), Microsoft Azure hoặc Google Cloud Platform (GCP).
3. Phẩm chất Cá nhân & Kỹ năng Mềm (Soft Skills & Personal Qualities)
* Tư duy phân tích và giải quyết vấn đề: Khả năng liên kết các sự kiện an ninh rời rạc để tạo nên một bức tranh tổng thể về cuộc tấn công (Dot-connecting capability). Tư duy điều tra logic, tỉ mỉ và luôn đặt câu hỏi phản biện trước các hiện tượng lạ trên hệ thống.
* Khả năng làm việc dưới áp lực cao: Giữ được sự bình tĩnh, sáng suốt và tuân thủ đúng quy trình khi xảy ra các sự cố an ninh nghiêm trọng đòi hỏi phản ứng ngay lập tức, bất kể thời gian nào trong ngày.
* Kỹ năng giao tiếp và truyền đạt: Có khả năng diễn giải các vấn đề kỹ thuật bảo mật phức tạp thành các thuật ngữ kinh doanh dễ hiểu cho các cấp quản lý hoặc nhân viên không chuyên về kỹ thuật. Viết báo cáo sự cố rõ ràng, súc tích và có cấu trúc mạch lạc.
* Đạo đức nghề nghiệp và tính bảo mật tuyệt đối: Cam kết tuân thủ nghiêm ngặt các quy định về bảo mật thông tin nội bộ của doanh nghiệp và khách hàng. Tuyệt đối không lạm dụng quyền hạn truy cập hệ thống vào các mục đích cá nhân hoặc phi pháp.
* Tinh thần tự học hỏi không ngừng: Lĩnh vực an ninh mạng thay đổi từng ngày, do đó bạn cần có niềm đam mê tự nghiên cứu, cập nhật liên tục các xu hướng công nghệ mới, các kỹ thuật tấn công mới (Threat Intelligence) và các phương pháp phòng chống hiện đại.
---
Quyền lợi
* Thu nhập cạnh tranh & Hấp dẫn:
* Mức lương cứng hấp dẫn (thỏa thuận theo năng lực thực tế và kinh nghiệm làm việc).
* Thưởng tháng lương thứ 13, thưởng hiệu quả công việc (KPIs) định kỳ và thưởng nóng cho các chiến dịch ứng phó sự cố xuất sắc.
* Phụ cấp trực ca (nếu có làm việc theo ca trực SOC) và phụ cấp ngoài giờ (OT) theo quy định của Luật lao động Việt Nam.
* Đào tạo & Phát triển Toàn diện:
* Được tài trợ 100% kinh phí thi các chứng chỉ bảo mật quốc tế có giá trị (CISSP, OSCP, CEH, CompTIA, AWS Security...) theo lộ trình phát triển cá nhân đã cam kết.
* Cơ hội tham gia các khóa đào tạo chuyên sâu trong và ngoài nước, tham dự các hội thảo công nghệ và an ninh mạng uy tín (như Black Hat, DEF CON, Vietnam Security Summit).
* Được làm việc trực tiếp và học hỏi từ các chuyên gia bảo mật hàng đầu trong ngành, tiếp cận với các công nghệ bảo mật tiên tiến nhất thế giới.
* Chăm sóc Sức khỏe & Đời sống:
* Gói bảo hiểm sức khỏe cao cấp dành riêng cho nhân viên và người thân (bên cạnh BHXH, BHYT, BHTN theo quy định bắt buộc).
* Khám sức khỏe định kỳ hàng năm tại các bệnh viện quốc tế uy tín.
* Các hoạt động phong trào nội bộ phong phú: Team building hàng năm, Year-end Party, các câu lạc bộ thể thao (Bóng đá, Cầu lông, Chạy bộ).
* Môi trường làm việc Lý tưởng:
* Văn phòng làm việc hiện đại, trang bị đầy đủ thiết bị phần cứng cấu hình cao phục vụ công tác nghiên cứu (Lab giả lập).
* Không gian làm việc cởi mở, khuyến khích sáng tạo, không rập khuôn, thúc đẩy tinh thần làm chủ công việc (Ownership).
* Lộ trình thăng tiến nghề nghiệp rõ ràng: Định hướng phát triển sâu về kỹ thuật (Security Architect, Threat Hunter, Forensic Specialist) hoặc phát triển theo hướng quản lý (SOC Lead, Incident Response Manager, CISO).
---
Tags
Chuyên viên an ninh thông tin, Security Analyst, SOC Analyst, An toàn thông tin, Kỹ sư bảo mật, Bảo mật mạng, Khắc phục sự cố an ninh, Tìm kiếm mối đe dọa, Cyber Security, Điều tra số, Quản lý lỗ hổng bảo mật, Phân tích log SIEM, Việc làm bảo mật IT.
---
Từ khoá tìm kiếm
Tuyển dụng Security Analyst, Chuyên viên An toàn thông tin Hà Nội, SOC Engineer tuyển dụng, Việc làm an ninh mạng TP.HCM, Kỹ sư bảo mật thông tin, Chuyên viên SOC L2, Chuyên viên ứng cứu sự cố an ninh mạng, Cyber Security Analyst job, Tuyển dụng kỹ sư an toàn thông tin, Information Security Analyst.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Việc làm Bắc Ninh Chuyên viên an ninh mạng (Cyber Security)Tìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Chuyên viên An ninh mạng (Cyber Security Specialist) Role Overview Chúng tôi đang tìm kiếm một "lá chắn thép kỹ thuật số" – vị trí Chuyên viên An ninh mạng (Cyber Security Specialist). Bạn không chỉ là người bảo vệ hệ thống thông tin...
-
Việc làm Bắc Ninh Rescue & Protection StaffTìm Việc Làm - - 2026/07/02 Check with sellerJOB DESCRIPTION: NHÂN VIÊN CỨU HỘ & BẢO VỆ (RESCUE & PROTECTION STAFF) Role Overview Chúng tôi đang tìm kiếm những "lá chắn thép" quả cảm và tinh nhuệ – vị trí Nhân viên Cứu hộ & Bảo vệ (Rescue & Protection Staff). Bạn không chỉ đơn thuần là người ca...
-
Việc làm Bắc Ninh Nhân viên cứu hộTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Nhân viên Cứu hộ Bờ biển & Hồ bơi (Lifeguard / Rescue Specialist) Role Overview Chúng tôi đang tìm kiếm những "người gác đền sự sống" – vị trí Nhân viên Cứu hộ Bờ biển & Hồ bơi chuyên nghiệp. Bạn không chỉ đơn thuần là người ngồi trê...