-
Tìm Việc Làm (6270)
-
Việc làm it (15)
-
kỹ sư sản xuất (12)
-
Luật Pháp lý (7)
-
Việc Làm (144)
- Tài xế/Lái xe/Giao nhận (25)
- Biên dịch phiên dịch (3)
- Việc làm y tế dược (8)
- Bán hàng thu ngân (11)
- Việc kinh doanh bán hàng (12)
- Công nhân/Lao động (36)
- Việc làm thư ký trợ lý (8)
- Khách sạn nhà hàng du lịch (17)
- Việc làm thực phẩm đồ uống (2)
- Việc làm spa làm đẹp (3)
- Việc làm sự kiện (10)
-
việc làm thêm (2)
-
Giáo dục Đào tạo (9)
-
Việc làm bảo vệ (6)
-
Sales (140)
-
Customer Service (28)
-
Driver / Delivery (40)
-
Accounting (28)
-
Security Guard (57)
-
Factory Worker (117)
-
Education - Training (341)
-
Accounting - Finance (21)
-
Technology (7)
-
Retail (84)
-
Real Estate (33)
-
Non-profit - Volunteer (150)
-
Marketing (118)
-
Manual Labor (160)
-
Healthcare (21)
-
Human Resource (95)
-
Internet (14)
-
Legal (84)
-
Other Jobs (8)
Check with seller Việc làm Bình Dương IT Security Specialist
- Location: Bình Dương, vietnam
Job Description: Chuyên viên Bảo mật Thông tin (IT Security Specialist)
Role Overview
Trong kỷ nguyên số hóa vượt trội, thông tin và dữ liệu chính là tài sản vô giá của doanh nghiệp. Chúng tôi đang tìm kiếm một "người gác đền kỹ thuật số" – vị trí Chuyên viên Bảo mật Thông tin (IT Security Specialist). Bạn không chỉ đơn thuần là người vận hành các công cụ bảo mật, mà là kiến trúc sư xây dựng lá chắn phòng thủ vững chắc, bảo vệ hệ thống thông tin của doanh nghiệp trước các mối đe dọa an ninh mạng ngày càng tinh vi và phức tạp.
Sự nhạy bén trong việc phát hiện lỗ hổng, tư duy phân tích sắc sảo khi điều tra sự cố và tinh thần trách nhiệm cao độ chính là những giá trị cốt lõi bạn sẽ mang lại cho tổ chức. Nếu bạn là một chuyên gia đam mê công nghệ bảo mật, luôn khao khát đối đầu và chiến thắng các thách thức an ninh mạng để bảo vệ sự an toàn cho doanh nghiệp, chúng tôi rất mong đợi sự đồng hành của bạn.
Key Responsibilities
1. Giám sát An ninh & Phát hiện Chủ động (Security Monitoring & Detection)
- Thiết lập, quản lý và vận hành liên tục hệ thống giám sát an ninh thông tin (SOC) thông qua các công cụ SIEM (như Splunk, QRadar, Wazuh, ELK Stack).
- Theo dõi, phân tích và xử lý các cảnh báo an ninh từ hệ thống tường lửa (Firewall), hệ thống phát hiện/ngăn ngừa xâm nhập (IDS/IPS), hệ thống chống mã độc (EDR/XDR) và các nhật ký sự kiện (log) từ máy chủ, thiết bị mạng.
- Chủ động thực hiện hoạt động săn tìm mối đe dọa (Threat Hunting) nhằm phát hiện sớm các hành vi bất thường, các chiến dịch tấn công có chủ đích (APT) đang ẩn mình trong hệ thống.
2. Cài đặt, Cấu hình & Quản trị Hệ thống Bảo mật (Security Administration)
- Thiết kế, triển khai và tối ưu hóa các giải pháp bảo mật hạ tầng như: Next-Generation Firewall (NGFW), Web Application Firewall (WAF), mạng ảo riêng (VPN), hệ thống ngăn ngừa thất thoát dữ liệu (DLP), và các giải pháp quản lý danh tính & quyền truy cập (IAM/PAM).
- Thực hiện định kỳ việc rà soát, làm cứng cấu hình (hardening) cho hệ điều hành (Windows Server, Linux), cơ sở dữ liệu (SQL Server, Oracle, MySQL), các thiết bị mạng và dịch vụ cloud (AWS, Azure, GCP).
- Quản lý và vận hành hệ thống mã hóa dữ liệu, quản lý chứng thư số (SSL/TLS, PKI) nhằm đảm bảo tính toàn vẹn và bảo mật của dữ liệu khi truyền tải và lưu trữ.
3. Đánh giá Lỗ hổng & Kiểm thử Xâm nhập (Vulnerability Management & Pentesting)
- Lên kế hoạch và thực hiện quét lỗ hổng bảo mật định kỳ cho toàn bộ hệ thống mạng, ứng dụng và máy chủ bằng các công cụ chuyên dụng (như Nessus, Qualys, Rapid7).
- Phối hợp với đội ngũ phát triển phần mềm (DevSecOps) để thực hiện đánh giá an ninh ứng dụng (SAST/DAST) và kiểm thử xâm nhập (Penetration Testing) đối với các ứng dụng Web/Mobile trước khi đưa vào vận hành chính thức.
- Phân tích mức độ nghiêm trọng của các lỗ hổng (theo thang điểm CVSS), đề xuất và giám sát quá trình vá lỗi (patching) hoặc áp dụng các biện pháp giảm thiểu rủi ro (mitigation controls) một cách kịp thời.
4. Ứng phó & Xử lý Sự cố An ninh Mạng (Incident Response & Forensics)
- Đóng vai trò là thành viên chủ chốt trong Đội ứng phó sự cố an toàn thông tin (CSIRT), sẵn sàng tiếp nhận và xử lý các sự cố an ninh (như tấn công DDoS, nhiễm mã độc tống tiền - Ransomware, rò rỉ dữ liệu, hoặc truy cập trái phép).
- Thực hiện cô lập vùng ảnh hưởng, giảm thiểu thiệt hại và khôi phục hoạt động bình thường của hệ thống trong thời gian ngắn nhất.
- Tiến hành điều tra số vết tích kỹ thuật số (Digital Forensics) để xác định nguyên nhân gốc rễ (Root Cause Analysis), kỹ thuật tấn công của hacker và lập báo cáo chi tiết kèm theo các khuyến nghị phòng ngừa cho tương lai.
5. Xây dựng Chính sách & Tuân thủ Tiêu chuẩn (Security Governance & Compliance)
- Tham gia xây dựng, cập nhật và hoàn thiện các chính sách, quy định, quy trình về an toàn thông tin của công ty phù hợp với các tiêu chuẩn quốc tế (như ISO/IEC 27001, PCI-DSS, NIST, SOC 2) và quy định pháp luật sở tại (như Luật An ninh mạng, Nghị định 13 về bảo vệ dữ liệu cá nhân).
- Thực hiện đánh giá rủi ro an ninh thông tin định kỳ đối với các quy trình nghiệp vụ nội bộ và các đối tác liên kết bên ngoài (Third-party Risk Assessment).
- Chuẩn bị tài liệu và phối hợp làm việc với các đơn vị kiểm toán an ninh thông tin độc lập phục vụ cho việc đánh giá cấp chứng nhận tiêu chuẩn.
6. Đào tạo Nhận thức & Hỗ trợ Kỹ thuật (Security Awareness & Consulting)
- Thiết kế bài giảng, tổ chức các buổi đào tạo và nâng cao nhận thức về an toàn thông tin (Security Awareness Training) cho toàn thể cán bộ nhân viên trong công ty.
- Giả lập các chiến dịch tấn công giả mạo (Phishing Simulation) để đánh giá và cải thiện mức độ nhạy bén của nhân viên trước các kỹ thuật tấn công phi kỹ thuật (Social Engineering).
- Tư vấn về mặt kiến trúc bảo mật cho các dự án công nghệ thông tin mới của doanh nghiệp, đảm bảo nguyên tắc "Bảo mật ngay từ khâu thiết kế" (Security by Design).
Requirements & Qualifications
Học vấn/Kinh nghiệm:
- Tốt nghiệp Đại học trở lên chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
- Có tối thiểu 03 năm kinh nghiệm làm việc thực tế ở vị trí Chuyên viên Bảo mật, Kỹ sư An ninh mạng (Cybersecurity Engineer), Chuyên viên SOC hoặc các vị trí tương đương.
- Ưu tiên ứng viên sở hữu các chứng chỉ bảo mật quốc tế uy tín như: CompTIA Security+, CEH (Certified Ethical Hacker), CISSP (Certified Information Systems Security Professional), CISM (Certified Information Security Manager), OSCP (Offensive Security Certified Professional), GCIH (GIAC Certified Incident Handler) hoặc CCNP Security.
Kỹ năng chuyên môn:
- Hiểu biết sâu sắc về mô hình OSI, giao thức mạng (TCP/IP, DNS, DHCP, HTTP/HTTPS, SMTP) và các kỹ thuật tấn công mạng phổ biến (DDoS, SQL Injection, Cross-Site Scripting - XSS, Man-in-the-Middle, Privilege Escalation).
- Kinh nghiệm thực chiến với các hệ điều hành phổ biến (Windows Server, Linux/Unix) và kiến trúc hệ thống mạng doanh nghiệp (Active Directory, Group Policy, VLAN, VPN IPsec/SSL).
- Thành thạo sử dụng các công cụ phân tích lưu lượng mạng và đánh giá an ninh như Wireshark, Nmap, Burp Suite, Metasploit, Nessus.
- Có khả năng đọc hiểu và phân tích mã nguồn (Java, .NET, PHP...) hoặc có kỹ năng lập trình kịch bản (Scripting) bằng Python, PowerShell, Bash Shell để tự động hóa các tác vụ bảo mật là một lợi thế lớn.
- Hiểu biết sâu sắc về các giải pháp bảo mật trên môi trường điện toán đám mây (AWS, Azure, Google Cloud) và kiến trúc bảo mật hiện đại như Zero Trust, SASE.
Phẩm chất cá nhân:
- Đạo đức nghề nghiệp tuyệt đối: Luôn tuân thủ nghiêm ngặt các nguyên tắc bảo mật thông tin, bảo mật dữ liệu khách hàng và nội bộ doanh nghiệp; không lạm dụng quyền hạn hệ thống.
- Tư duy logic, nhạy bén và có khả năng phân tích, xâu chuỗi sự kiện tốt để tìm ra nguyên nhân của các sự cố phức tạp.
- Khả năng chịu áp lực công việc cực tốt, sẵn sàng tham gia xử lý các sự cố khẩn cấp ngoài giờ làm việc (on-call) khi có yêu cầu.
- Kỹ năng giao tiếp và truyền đạt tốt: Có khả năng giải thích các vấn đề kỹ thuật bảo mật phức tạp thành các khái niệm dễ hiểu đối với nhân viên không thuộc khối kỹ thuật hoặc ban giám đốc.
- Tinh thần tự học, liên tục cập nhật các xu hướng công nghệ mới, các lỗ hổng bảo mật mới (Zero-day) và các phương thức tấn công mới trên thế giới.
Quyền lợi
- Mức lương cạnh tranh, tương xứng với năng lực và kinh nghiệm thực tế (Thỏa thuận trực tiếp trong quá trình phỏng vấn), kèm theo gói thưởng hiệu quả công việc (Performance Bonus) hấp dẫn.
- Lương tháng 13 và các khoản thưởng vào các dịp lễ, Tết, ngày thành lập công ty, thưởng dự án hoàn thành xuất sắc.
- Được tham gia đầy đủ các chế độ Bảo hiểm Xã hội, Bảo hiểm Y tế, Bảo hiểm Thất nghiệp theo quy định của Luật Lao động Việt Nam hiện hành.
- Gói chăm sóc sức khỏe toàn diện cao cấp (Bảo hiểm Chăm sóc Sức khỏe PVI/Bảo Việt) dành cho nhân sự xuất sắc và người thân.
- Môi trường làm việc chuyên nghiệp, năng động, khuyến khích sự sáng tạo và đổi mới. Cơ sở vật chất hiện đại, trang bị máy tính cấu hình cao (Macbook Pro hoặc ThinkPad dòng cao cấp) cùng các màn hình phụ hỗ trợ tối đa cho công việc.
- Cơ hội phát triển sự nghiệp rộng mở: Lộ trình thăng tiến rõ ràng lên các vị trí quản lý như Trưởng nhóm Bảo mật (Security Lead), Kiến trúc sư Bảo mật (Security Architect), Giám đốc An toàn thông tin (CISO).
- Công ty hỗ trợ 100% kinh phí thi các chứng chỉ bảo mật quốc tế có giá trị (CISSP, OSCP, CISM...) và đài thọ tham gia các khóa đào tạo chuyên sâu, các hội thảo công nghệ lớn trong và ngoài nước.
- Hưởng các chế độ phúc lợi khác: Du lịch hàng năm (Company Trip), hoạt động Team Building định kỳ hàng quý, khám sức khỏe định kỳ hàng năm tại các bệnh viện uy tín quốc tế, quà tặng sinh nhật, hiếu hỉ...
Tags: Chuyên viên bảo mật thông tin, IT Security Specialist, Kỹ sư an ninh mạng, Cyber Security Engineer, Chuyên viên ATTT, Tuyển dụng IT Security, Chuyên gia bảo mật, Chuyên viên SOC, Kỹ sư bảo mật mạng, Đánh giá an toàn thông tin.
Từ khoá tìm kiếm: tuyển dụng chuyên viên bảo mật thông tin, việc làm an ninh mạng, IT security specialist jobs, tuyển dụng cybersecurity engineer, chuyên viên an toàn thông tin, việc làm bảo mật mạng, tuyển dụng pentester, tìm việc làm cyber security, kỹ sư an toàn thông tin hà nội, tuyển dụng security specialist hcm.
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Việc làm Bình Dương Security Analyst (An ninh thông tin)Tìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Security Analyst (Chuyên viên An ninh Thông tin) Role Overview Trong kỷ nguyên số hóa vượt bậc, dữ liệu và hệ thống thông tin chính là huyết mạch của doanh nghiệp. Đi kèm với sự phát triển đó là những hiểm họa khôn lường từ không gia...
-
Việc làm Bình Dương Chuyên viên an ninh mạng (Cyber Security)Tìm Việc Làm - - 2026/07/02 Check with sellerJob Description: Chuyên viên An ninh mạng (Cyber Security Specialist) Role Overview Chúng tôi đang tìm kiếm một "lá chắn thép kỹ thuật số" – vị trí Chuyên viên An ninh mạng (Cyber Security Specialist). Bạn không chỉ là người bảo vệ hệ thống thông tin...
-
Việc làm Bình Dương Rescue & Protection StaffTìm Việc Làm - - 2026/07/02 Check with sellerJOB DESCRIPTION: NHÂN VIÊN CỨU HỘ & BẢO VỆ (RESCUE & PROTECTION STAFF) Role Overview Chúng tôi đang tìm kiếm những "lá chắn thép" quả cảm và tinh nhuệ – vị trí Nhân viên Cứu hộ & Bảo vệ (Rescue & Protection Staff). Bạn không chỉ đơn thuần là người ca...