Chuyên viên Bảo mật Công nghệ thông tin
MÔ TẢ CÔNG VIỆC
- Triển khai, vận hành và giám sát các hệ thống bảo mật (SIEM, IDS/IPS, DLP) nhằm phát hiện và ngăn chặn các cuộc tấn công mạng.
- Thực hiện phân tích sâu về các sự cố bảo mật, xác định nguyên nhân gốc rễ và đề xuất biện pháp khắc phục.
- Kiểm tra, đánh giá và cập nhật các chính sách và quy trình bảo mật, nhằm bảo vệ hệ thống và dữ liệu của ngân hàng.
- Tham gia nghiên cứu, đề xuất và triển khai các giải pháp bảo mật mới phù hợp với chiến lược bảo mật của ngân hàng.
- Tương tác với các đội ngũ phát triển, vận hành và hạ tầng để đảm bảo rằng các thay đổi hệ thống được tuân thủ theo quy chuẩn bảo mật.
- Thực hiện các hoạt động kiểm tra xâm nhập định kỳ, đánh giá lỗ hổng, và xây dựng biện pháp bảo vệ.
- Cập nhật tài liệu và hướng dẫn bảo mật cho các hệ thống, và đào tạo nhân viên mới trong nhóm.
- Giám sát việc tuân thủ các chính sách an toàn thông tin từ các bên liên quan và báo cáo kết quả định kỳ cho cấp quản lý.
- Thực hiện các công việc khác theo phân công của cấp thẩm quyền.
YÊU CẦU CÔNG VIỆC
Bằng cấp/Chứng chỉ:
- Đại học ngành CNTT, An toàn Thông tin, hoặc tương đương.
- Có các chứng chỉ bảo mật như CEH, CompTIA Security+, hoặc tương đương
Kiến thức:
- Am hiểu sâu về bảo mật mạng, bao gồm cấu hình và quản lý các thiết bị an ninh như firewall, IDS/IPS, và VPN.
- Có kiến thức về các giao thức mạng (TCP/IP, HTTP, SSL/TLS) và các phương pháp tấn công phổ biến.
Kinh nghiệm:
- Tối thiểu 2 năm kinh nghiệm làm việc trong lĩnh vực bảo mật thông tin, đặc biệt là quản lý và vận hành các hệ thống bảo mật.
- Đã có kinh nghiệm xử lý các sự cố an ninh và thực hiện kiểm tra xâm nhập cho các hệ thống lớn.
- Đã từng tham gia vào các dự án triển khai hệ thống bảo mật lớn và phức tạp.
Kỹ năng:
- Kỹ năng phân tích log, điều tra và xử lý sự cố bảo mật chuyên sâu.
- Kỹ năng nghiên cứu, tìm hiểu về các công nghệ bảo mật mới nhất và ứng dụng chúng vào hệ thống của tổ chức.
- Kỹ năng giao tiếp tốt, có thể trình bày kết quả phân tích và đề xuất bảo mật cho lãnh đạo và các bên liên quan.
- Thành thạo sử dụng các công cụ đánh giá lỗ hổng và kiểm tra xâm nhập (Pentest) như Nessus, Burp Suite, Metasploit.
Khác: Chịu được áp lực công việc, tinh thần học hỏi.