-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Việc làm Bắc Ninh Security Investigator
- Location: Bắc Ninh, vietnam
JOB DESCRIPTION: SECURITY INVESTIGATOR (CHUYÊN VIÊN ĐIỀU TRA AN NINH)
Role Overview
Chúng tôi đang tìm kiếm một "thám tử kỹ thuật số" xuất sắc – vị trí Security Investigator (Chuyên viên Điều tra An ninh). Trong bối cảnh các mối đe dọa an ninh mạng và rủi ro nội bộ ngày càng tinh vi, bạn chính là lá chắn bảo vệ, người đi tìm sự thật đằng sau những manh mối mơ hồ nhất. Bạn không chỉ đơn thuần là người phản ứng với sự cố, mà là người trực tiếp dấn thân vào các cuộc điều tra chuyên sâu, giải mã các phương thức tấn công phức tạp, lật tẩy các hành vi gian lận kỹ thuật số và bảo vệ tài sản trí tuệ của doanh nghiệp.
Sự nhạy bén trong phân tích dữ liệu, tư duy phản biện sắc bén, khả năng giữ vững sự bình tĩnh dưới áp lực cao và tính tuân thủ tuyệt đối quy trình pháp lý điện tử (Digital Forensics) chính là những giá trị cốt lõi bạn sẽ mang lại. Nếu bạn sở hữu đam mê cháy bỏng với việc phá án kỹ thuật số, muốn làm việc trong một môi trường công nghệ đỉnh cao đòi hỏi tính bảo mật và sự chính xác tuyệt đối, chúng tôi rất vinh hạnh chào đón bạn gia nhập đội ngũ.
---
Key Responsibilities
1. Tiếp nhận, Sàng lọc và Định vị Sự cố An ninh
* Chủ động tiếp nhận: Tiếp nhận các cảnh báo an ninh từ trung tâm giám sát an toàn thông tin (SOC), các báo cáo nghi ngờ gian lận từ các phòng ban (HR, Pháp chế, Kiểm toán nội bộ) hoặc các nguồn tin tình báo đe dọa an ninh bên ngoài.
* Phân loại mức độ nghiêm trọng: Đánh giá nhanh chóng (Triage) mức độ ảnh hưởng của sự cố đối với hệ thống thông tin, dữ liệu khách hàng và uy tín của tổ chức để kích hoạt quy trình điều tra tương ứng.
* Khoanh vùng hiện trường: Thực hiện các biện pháp khẩn cấp nhằm cô lập vùng bị ảnh hưởng, ngăn chặn sự lây lan của mã độc hoặc sự tẩu tán dữ liệu mà không làm xáo trộn hoặc phá hủy các chứng cứ kỹ thuật số quan trọng.
2. Điều tra Kỹ thuật số chuyên sâu & Pháp lý điện tử (Digital Forensics)
* Thu thập chứng cứ chuẩn pháp lý: Thực hiện thu thập dữ liệu (data acquisition) từ các nguồn máy trạm (endpoints), máy chủ (servers), thiết bị di động và môi trường điện toán đám mây. Đảm bảo toàn vẹn dữ liệu bằng cách sử dụng các thiết bị chống ghi phần cứng (write-blockers) và tính toán giá trị băm (hash values) để duy trì chuỗi bảo quản chứng cứ (Chain of Custody).
* Phân tích Artifacts hệ thống: Đào sâu vào hệ điều hành (Windows, Linux, macOS) để phân tích các tệp tin log, Registry, Event Logs, tài liệu đã mở gần đây, lịch sử duyệt web, các tiến trình chạy ẩn và bộ nhớ RAM (Memory Forensics) nhằm tái dựng lại chính xác hành vi của kẻ tấn công hoặc đối tượng nghi vấn.
* Phân tích lưu lượng mạng: Khôi phục và phân tích các gói tin mạng (Packet analysis), nhật ký tường lửa, DNS logs, và proxy logs để xác định con đường xâm nhập (Initial Access), cách thức di chuyển ngang hàng (Lateral Movement) và kênh điều khiển từ xa (C2 Callouts) của tin tặc.
* Phân tích mã độc cơ bản (Malware Analysis): Tiến hành phân tích động và tĩnh đối với các tệp tin nghi ngờ, mã độc được sử dụng trong cuộc tấn công để hiểu rõ hành vi, mục đích và tìm kiếm các chỉ số thỏa hiệp (IOCs) phục vụ cho công tác phòng ngự diện rộng.
3. Điều tra Gian lận, Lạm dụng & Đe dọa Nội bộ (Insider Threats)
* Giám sát và Phát hiện hành vi bất thường: Phối hợp với hệ thống phân tích hành vi người dùng (UEBA) để phát hiện các dấu hiệu rò rỉ dữ liệu (Data Exfiltration), truy cập trái phép vào các tài liệu mật, hoặc hành vi phá hoại hệ thống từ nhân sự nội bộ.
* Phỏng vấn & Khai thác thông tin: Phối hợp với bộ phận Nhân sự và Pháp chế tiến hành các buổi phỏng vấn kỹ thuật đối với các cá nhân liên quan, nghi phạm hoặc nhân chứng trên tinh thần khách quan, chuyên nghiệp và bảo mật thông tin tối đa.
* Tái dựng kịch bản gian lận: Liên kết các bằng chứng số với các quy trình nghiệp vụ kinh doanh để chứng minh động cơ, phương thức và hậu quả của các vụ việc gian lận tài chính, gián điệp công nghiệp hoặc vi phạm quy chế bảo mật của công ty.
4. Báo cáo, Khắc phục hậu quả & Tham mưu Pháp lý
* Lập hồ sơ điều tra chuyên nghiệp: Biên soạn các báo cáo điều tra kỹ thuật chi tiết (Technical Investigation Report) giải thích rõ ràng "Ai, Cái gì, Ở đâu, Khi nào, Như thế nào và Tại sao". Đồng thời, chuyển ngữ kỹ thuật thành các báo cáo tóm tắt dành cho Ban giám đốc (Executive Summary) dễ hiểu và mang tính hành động cao.
* Khuyến nghị phòng ngừa: Đề xuất các biện pháp khắc phục triệt để sau sự cố (Post-Incident Remediation) bao gồm việc vá lỗ hổng, thay đổi kiến trúc an ninh, thắt chặt chính sách phân quyền nhằm ngăn chặn sự cố tái diễn.
* Hỗ trợ tố tụng pháp lý: Chuẩn bị các bằng chứng số đủ điều kiện pháp lý để sẵn sàng cung cấp cho cơ quan điều tra, tòa án hoặc các cơ quan chức năng khi tổ chức quyết định khởi tố hoặc xử lý kỷ luật đối tượng vi phạm theo pháp luật hiện hành.
5. Nghiên cứu Phát triển & Hợp tác Quốc tế
* Cập nhật Threat Intelligence: Theo dõi sát sao các kỹ thuật, chiến thuật và quy trình (TTPs) mới nhất của các nhóm tin tặc (APT) thông qua các khung tham chiếu tiêu chuẩn như MITRE ATT&CK.
* Xây dựng bộ công cụ điều tra: Nghiên cứu, thử nghiệm và tối ưu hóa các công cụ, kịch bản tự động hóa (scripts) phục vụ cho quá trình thu thập và phân tích chứng cứ nhanh (Fast Forensics).
* Xây dựng mạng lưới liên kết: Thiết lập mối quan hệ hợp tác tin cậy với các tổ chức ứng cứu sự cố an ninh mạng (CERT), cộng đồng an ninh thông tin, và các cơ quan thực thi pháp luật phòng chống tội phạm công nghệ cao.
---
Requirements & Qualifications
Học vấn & Kinh nghiệm làm việc
* Bằng cấp: Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Khoa học máy tính, Công nghệ thông tin, Kỹ thuật điện tử viễn thông hoặc các ngành khoa học tự nhiên liên quan.
* Kinh nghiệm:
* Tối thiểu 03 đến 05 năm kinh nghiệm làm việc thực tế trong lĩnh vực An ninh mạng (Cybersecurity), trong đó có ít nhất 02 năm làm việc trực tiếp tại các vị trí như: Chuyên viên điều tra số (Digital Forensics Analyst), Chuyên viên ứng cứu sự cố (Incident Responder), Chuyên viên SOC Tier 2/3, hoặc điều tra viên tội phạm công nghệ cao.
* Có kinh nghiệm thực chiến trong việc xử lý các vụ việc rò rỉ dữ liệu quy mô lớn, các cuộc tấn công mã độc tống tiền (Ransomware), hoặc các vụ án gian lận nội bộ phức tạp.
Kỹ năng chuyên môn chuyên sâu
* Thành thạo công cụ điều tra số (Forensic Tools): Sử dụng thành thạo các công cụ phân tích đầu ngành như EnCase Forensic, FTK (Forensic Toolkit), Autopsy, Axiom, Volatility (phân tích RAM), X-Ways Forensics, Wireshark, Splunk, hoặc ELK Stack.
* Kiến thức hệ thống sâu sắc:
* Hiểu rõ cấu trúc hệ thống tệp tin (NTFS, FAT32, ext4, APFS), cấu trúc bộ nhớ và cơ chế hoạt động của hệ điều hành Windows/Linux/macOS ở cấp độ nhân (Kernel/OS internals).
* Hiểu rõ kiến trúc mạng mạng máy tính, các giao thức TCP/IP, hệ thống tường lửa, IDS/IPS, WAF, proxy và cơ chế ghi log của các thiết bị này.
* Kỹ năng lập trình/Kịch bản tự động hóa: Có khả năng viết mã nguồn bằng các ngôn ngữ như Python, PowerShell, Bash, hoặc SQL để tự động hóa việc trích xuất và xử lý khối lượng lớn dữ liệu log (Log parsing).
* Kiến thức về các tiêu chuẩn an ninh và pháp lý:
* Nắm vững tiêu chuẩn quốc tế về quản lý chứng cứ số (ISO/IEC 27037).
* Hiểu rõ Luật An ninh mạng Việt Nam, các quy định pháp luật về bảo vệ dữ liệu cá nhân (như Nghị định 13/2023/NĐ-CP) và các quy trình tố tụng hình sự liên quan đến chứng cứ điện tử.
* Chứng chỉ chuyên môn ưu tiên (Sở hữu một hoặc nhiều chứng chỉ sau là lợi thế lớn):
* Forensics: GCFA (GIAC Certified Forensic Analyst), GCFE (GIAC Certified Forensic Examiner), CHFI (Computer Hacking Forensic Investigator), CCFE (Certified Computer Forensics Examiner).
* Security/Incident Response: GCIH (GIAC Certified Incident Handler), CEH (Certified Ethical Hacker), CISSP (Certified Information Systems Security Professional).
* Investigation: CFE (Certified Fraud Examiner) - đối với hướng điều tra gian lận nội bộ.
Phẩm chất cá nhân & Kỹ năng mềm
* Tư duy phân tích và giải quyết vấn đề: Khả năng kết nối các chuỗi sự kiện rời rạc thành một bức tranh toàn cảnh logic. Chú ý đến từng chi tiết nhỏ nhất vì một byte dữ liệu thay đổi có thể là chìa khóa của toàn bộ vụ án.
* Đạo đức nghề nghiệp tuyệt đối: Tính trung thực, khách quan và bảo mật thông tin là yêu cầu sống còn. Đảm bảo mọi kết luận điều tra đều dựa trên chứng cứ thực tế, không thiên vị hay mang tính định kiến cá nhân.
* Kỹ năng giao tiếp và truyền đạt: Khả năng giải thích các vấn đề kỹ thuật cực kỳ phức tạp cho những người không có chuyên môn công nghệ (như Ban lãnh đạo, Luật sư, Cơ quan Công an) hiểu một cách tường tận.
* Khả năng làm việc dưới áp lực cực cao: Giữ được cái đầu lạnh trong các tình huống khẩn cấp, khi hệ thống bị tấn công ngưng trệ hoàn toàn hoặc thông tin nhạy cảm của công ty đang bị đe dọa phát tán.
* Tự học hỏi và thích ứng nhanh: Lĩnh vực công nghệ và thủ đoạn của tội phạm mạng thay đổi hàng ngày. Sự tò mò tự nhiên và tinh thần tự học hỏi không ngừng là bắt buộc.
---
Quyền lợi (Benefits)
* Chế độ đãi ngộ vượt trội:
* Mức lương cạnh tranh, tương xứng hoàn toàn với năng lực và kinh nghiệm thực chiến (trao đổi trực tiếp trong quá trình phỏng vấn).
* Thưởng hiệu quả công việc hàng năm (Performance Bonus) dựa trên các vụ việc điều tra thành công và đóng góp bảo vệ tài sản doanh nghiệp.
* Thưởng các dịp lễ, Tết, lương tháng 13 đầy đủ và hấp dẫn.
* Môi trường làm việc đẳng cấp:
* Trang bị phòng Lab nghiên cứu và điều tra số hiện đại với các máy trạm chuyên dụng cấu hình khủng, các bản quyền phần mềm điều tra đắt giá nhất hiện nay.
* Cơ hội tiếp cận với các công nghệ bảo mật tiên tiến nhất trên thế giới (SOAR, XDR, EDR, Threat Intelligence Platforms).
* Văn hóa làm việc đề cao sự chủ động, tôn trọng sự khác biệt, đề cao tính khách quan và tư duy phản biện mang tính xây dựng.
* Cơ hội phát triển và đào tạo liên tục:
* Ngân sách đào tạo cá nhân hàng năm lớn. Công ty tài trợ 100% chi phí học và thi các chứng chỉ quốc tế danh giá (SANS, GIAC, CISSP, CHFI...).
* Thường xuyên được cử tham gia các hội thảo bảo mật quốc tế lớn (Black Hat, DEF CON, RSA Conference, các diễn đàn an ninh mạng khu vực).
* Lộ trình thăng tiến rõ ràng: Từ Chuyên viên điều tra (Security Investigator) -> Trưởng nhóm điều tra (Lead Investigator) -> Giám đốc bộ phận ứng cứu sự cố & điều tra số (Director of DFIR) hoặc Chuyên gia phân tích bảo mật cấp cao (Principal Security Expert).
* Chăm sóc sức khỏe toàn diện:
* Đóng bảo hiểm xã hội, bảo hiểm y tế, bảo hiểm thất nghiệp theo đúng quy định của Luật lao động Việt Nam.
* Gói bảo hiểm sức khỏe cao cấp (Healthcare Plan) dành riêng cho nhân sự và hỗ trợ người thân khám chữa bệnh tại các bệnh viện quốc tế hàng đầu.
* Khám sức khỏe định kỳ hàng năm tại các cơ sở y tế uy tín.
* Hoạt động gắn kết và đời sống tinh thần:
* Du lịch thường niên (Company Trip) tiêu chuẩn 4-5 sao trong và ngoài nước.
* Các hoạt động Teambuilding sôi nổi hàng quý, các câu lạc bộ thể thao (bóng đá, chạy bộ, tennis, e-sports) được công ty tài trợ kinh phí hoạt động.
* Trà, cà phê, đồ ăn nhẹ miễn phí tại pantry văn phòng mỗi ngày.
---
Tags
Chuyên viên điều tra an ninh, Security Investigator, Digital Forensics, Điều tra số, Pháp lý điện tử, Ứng cứu sự cố an ninh mạng, Cyber Security Incident Response, Điều tra gian lận công nghệ cao, Chuyên viên phân tích mã độc, Chuyên gia giám sát SOC, Tuyển dụng Security Investigator, Chuyên viên bảo mật thông tin, An toàn thông tin doanh nghiệp, Insider Threat Investigator, Chuyên viên phân tích bằng chứng số, SANS GCFA, CFE, CHFI Việt Nam.
---
Từ khoá tìm kiếm
Tuyển dụng Security Investigator, Chuyên viên điều tra an ninh mạng, Việc làm Digital Forensics, Chuyên viên điều tra chứng cứ số, Chuyên gia phân tích mã độc, Incident Responder tuyển dụng, Cybersecurity Jobs, Tìm việc làm an toàn thông tin, Tuyển dụng SOC Analyst Tier 3, Chuyên viên điều tra gian lận nội bộ, Kỹ sư an ninh thông tin, Chuyên viên ứng cứu sự cố máy tính, Chuyên viên bảo mật phòng chống gian lận, Việc làm Cyber Security Hà Nội, Việc làm An toàn thông tin TP.HCM.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Việc làm Bắc Ninh Nhân viên điều tra an ninhTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Nhân viên Điều tra An ninh Doanh nghiệp (Corporate Security Investigator) Role Overview Trong bối cảnh nền kinh tế thị trường phát triển nhanh chóng và ẩn chứa nhiều biến động phức tạp, sự an toàn về tài sản, thông tin và uy tín thươ...
-
Việc làm Bắc Ninh Risk Assessment OfficerTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Role Overview Chúng tôi đang tìm kiếm một "lá chắn chiến lược" – vị trí Nhân viên Đánh giá Rủi ro (Risk Assessment Officer). Bạn không chỉ là người kiểm soát, mà là mắt xích quan trọng giúp doanh nghiệp định hình con đường phát triển...
-
Việc làm Bắc Ninh Chuyên viên đánh giá rủi ro an ninhTìm Việc Làm - - 2026/07/02 Check with sellerJob Description: CHUYÊN VIÊN ĐÁNH GIÁ RỦI RO AN NINH (SECURITY RISK ASSESSMENT SPECIALIST) Role Overview Trong kỷ nguyên số hóa vượt bậc và sự bùng nổ của các mối đe dọa an ninh phi truyền thống, bảo mật không còn là một lựa chọn, mà là bệ đỡ sinh mệ...