Chuyên viên Bảo mật Công nghệ thông tin

MÔ TẢ CÔNG VIỆC

  • Triển khai, vận hành và giám sát các hệ thống bảo mật (SIEM, IDS/IPS, DLP) nhằm phát hiện và ngăn chặn các cuộc tấn công mạng.
  • Thực hiện phân tích sâu về các sự cố bảo mật, xác định nguyên nhân gốc rễ và đề xuất biện pháp khắc phục.
  • Kiểm tra, đánh giá và cập nhật các chính sách và quy trình bảo mật, nhằm bảo vệ hệ thống và dữ liệu của ngân hàng.
  • Tham gia nghiên cứu, đề xuất và triển khai các giải pháp bảo mật mới phù hợp với chiến lược bảo mật của ngân hàng.
  • Tương tác với các đội ngũ phát triển, vận hành và hạ tầng để đảm bảo rằng các thay đổi hệ thống được tuân thủ theo quy chuẩn bảo mật.
  • Thực hiện các hoạt động kiểm tra xâm nhập định kỳ, đánh giá lỗ hổng, và xây dựng biện pháp bảo vệ.
  • Cập nhật tài liệu và hướng dẫn bảo mật cho các hệ thống, và đào tạo nhân viên mới trong nhóm.
  • Giám sát việc tuân thủ các chính sách an toàn thông tin từ các bên liên quan và báo cáo kết quả định kỳ cho cấp quản lý.
  • Thực hiện các công việc khác theo phân công của cấp thẩm quyền.

YÊU CẦU CÔNG VIỆC

Bằng cấp/Chứng chỉ:

  • Đại học ngành CNTT, An toàn Thông tin, hoặc tương đương.
  • Có các chứng chỉ bảo mật như CEH, CompTIA Security+, hoặc tương đương

Kiến thức:

  • Am hiểu sâu về bảo mật mạng, bao gồm cấu hình và quản lý các thiết bị an ninh như firewall, IDS/IPS, và VPN.
  • Có kiến thức về các giao thức mạng (TCP/IP, HTTP, SSL/TLS) và các phương pháp tấn công phổ biến.

Kinh nghiệm:

  • Tối thiểu 2 năm kinh nghiệm làm việc trong lĩnh vực bảo mật thông tin, đặc biệt là quản lý và vận hành các hệ thống bảo mật.
  • Đã có kinh nghiệm xử lý các sự cố an ninh và thực hiện kiểm tra xâm nhập cho các hệ thống lớn.
  • Đã từng tham gia vào các dự án triển khai hệ thống bảo mật lớn và phức tạp.

Kỹ năng:

  • Kỹ năng phân tích log, điều tra và xử lý sự cố bảo mật chuyên sâu.
  • Kỹ năng nghiên cứu, tìm hiểu về các công nghệ bảo mật mới nhất và ứng dụng chúng vào hệ thống của tổ chức.
  • Kỹ năng giao tiếp tốt, có thể trình bày kết quả phân tích và đề xuất bảo mật cho lãnh đạo và các bên liên quan.
  • Thành thạo sử dụng các công cụ đánh giá lỗ hổng và kiểm tra xâm nhập (Pentest) như Nessus, Burp Suite, Metasploit.

Khác: Chịu được áp lực công việc, tinh thần học hỏi.

Nộp đơn ứng tuyển công việc này

Họ & tên bạn *
Địa chỉ email *
Số điện thoại *
Đính kèm CV của bạn *
Click để chọn & tải lên CV của bạn
Mã bảo mật *

Nộp đơn ứng tuyển