VPS đang tìm kiếm những bạn mong muốn tìm hiểu và xử lý các sự số về an toàn thông tin đồng thời muốn được thử thách bản thân trước các mối đe dọa đối với hệ thống của Công ty. Công việc chính của bạn sẽ là phân tích, giám sát và đưa ra các biện pháp đối phó với các sự cố an toàn thông tin nhanh chóng và giảm thiểu tối đa ảnh hưởng. Bạn là người đầu tiên ứng phó với các sự cố an ninh mạng, có trách nhiệm phản ứng nhanh chóng đối với bất kỳ mối đe dọa, sự cố hoặc cuộc tấn công mạng nào về Bảo mật CNTT. Các công cụ APT, SIEM, AV sẽ được sử dụng để điều tra, xác định nguyên nhân và hạn chế mọi thiệt hại, đưa ra các giải pháp khắc phục ngay lập đức hoặc các giải pháp/bản sửa lỗi để loại bỏ mọi xâm nhập hoặc các mối đe dọa đối với tổ chức. Đây là một cơ hội đặc biệt để bạn có thể tạo ra sự khác biệt và đóng góp tích cực vào sự phát triển và thành công của chúng tôi.
- Nhiệm vụ và trách nhiệm chính
- Tham gia các hoạt động quản lý và điều hành Bảo mật CNTT hàng ngày
- Chịu trách nhiệm đảm bảo an ninh, với tư cách là người phản hồi đầu tiên, đối với các vấn đề trong tất cả các hệ thống liên quan đến bảo mật CNTT. Bao gồm mạng LAN, hạ tầng PKI, cộng với mạng WAN và VPN cùng các hạ tầng hệ thống CNTT khác
- Sử dụng các hệ thống giám sát Bảo mật CNTT chuyên biệt để đưa ra phản ứng ban đầu nhanh chóng và hiệu quả khi các mối đe dọa xuất hiện
- Tham gia thử nghiệm thâm nhập và dò quét lỗ hổng
- Báo cáo cho quản lý các sự cố do xâm nhập mạng và / hoặc các nỗ lực tấn công
- Xây dựng quy trình trong các loại sự cố Bảo mật CNTT khác nhau, đào tạo các bên liên quan
- Tham gia trong việc phát triển và thực hiện các chính sách bảo mật mới của công ty cùng với việc đào tạo nhân viên liên quan đến các mối đe dọa an ninh mạng
- Đánh giá gap, kiểm tra và sửa lỗi bảo mật CNTT, các công cụ và biện pháp đối phó
- Tham gia đánh giá lỗ hổng và đưa ra các giải pháp cần thiết cho các vấn đề Bảo mật CNTT mới
- Đưa ra các biện pháp đối phó với mối đe dọa bằng cách sử dụng các công cụ bảo mật CNTT và các ứng phó mối đe dọa nhanh chóng khác
2. Yêu cầu:
- Tốt nghiệp Đại học các chuyên ngành: An toàn thông tin, CNTT, ĐTVT hoặc các chuyên ngành kỹ thuật khác có liên quan
- Có kinh nghiệm vận hành và triển khai các giải pháp ANTT như: SIEM, EDR, NDR/EDR/XDR, WAF, AV, AntiDDos, …
- Có kinh nghiệm phân tích, xử lý sự cố ATTT, bao gồm nhưng không hạn chế các sự cố về mã độc/webshell/exploit, sự cố tấn công DDos, sự cố ransomware, sự cố thất thoát dữ liệu.
- Có khả năng tìm hiểu và phân tích về các mỗi đe dọa trên Internet
- Hiểu biết các kỹ thuật tấn công MITRE ATT&CK cũng như các kỹ thuật tấn công mới.
- Có kiến thức về các log và công cụ Forensic.
- Có kinh nghiệm làm việc với các môi trường như: K8S, OCP, … là một lợi thế
- Ưu tiên các ứng có chứng chỉ liên quan như: GIAC, SANS For/SEC,…
- Có kỹ năng lập trình C, C ++, ASM, Java, PHP, Python, GoLang hoặc các kỹ năng lập trình / lập trình kịch bản khác.
- Có tư duy phân tích logic, giải quyết vấn đề, có khả năng phản ứng nhanh chóng, hiệu quả trong môi trường áp lực.
- Có kỹ năng làm việc nhóm tốt.
- Kỹ năng giao tiếp, báo cáo tốt.
CÁCH THỨC ỨNG TUYỂN
Nếu bạn có kinh nghiệm và đam mê về giám sát và xử lý sự cố; nếu bạn tràn đầy nhiệt huyết và chú trọng vào kết quả công việc, mong muốn tìm kiếm một cơ hội hấp dẫn để tạo ra giá trị, thì hãy gửi ngay CV của bạn tới địa chỉ email HienTTT4@vps.com.vn với tiêu đề “CVCC giám sát và xử lý sự cố_[Tên của bạn]”. Chúng tôi rất mong chờ nhận được đơn ứng tuyển của bạn.
Lưu ý: Chỉ các ứng viên được chọn mới được liên hệ để phỏng vấn.
VPS mang lại cơ hội tuyển dụng công bằng và bình đẳng cho mọi người. Chúng tôi luôn tôn trọng sự đa dạng, khuyến khích tất cả mọi người ứng tuyển bất kể chủng tộc, màu da, tôn giáo, giới tính…