MÔ TẢ CÔNG VIỆC Chuyên viên SecOps chịu trách nhiệm vận hành các chương trình giám sát, săn lùng mối đe dọa và ứng cứu sự cố an ninh bảo mật nhằm đảm bảo an toàn cho hệ thống CNTT của One Mount. Vị trí này đóng vai trò quan trọng trong việc phát hiện sớm, phân tích và xử lý các mối đe dọa an ninh mạng, giảm thiểu rủi ro và đảm bảo sự liên tục trong hoạt động kinh doanh.1. Giám sát & Xử lý Cảnh báo:• Vận hành hệ thống SIEM: Giám sát liên tục các sự kiện an ninh trên toàn bộ hệ thống.• Phân tích và điều tra cảnh báo: Tiếp nhận, phân loại và phân tích sâu các cảnh báo bảo mật từ SIEM, EDR, IDS/IPS, WAF để xác định các mối đe dọa thực sự.• Ứng phó sự cố: Thực hiện các bước ứng phó ban đầu theo quy trình, bao gồm việc cô lập hệ thống bị ảnh hưởng, ngăn chặn các hành vi tấn công và thu thập bằng chứng số.• Tối ưu hóa quy tắc phát hiện: Tinh chỉnh và phát triển các quy tắc mới để tăng độ chính xác của hệ thống giám sát, giảm thiểu cảnh báo sai.2. Quản lý Lỗ hổng Bảo mật:• Quét và nhận diện lỗ hổng: Sử dụng các công cụ chuyên dụng để thường xuyên rà quét lỗ hổng trên các hệ thống máy chủ, ứng dụng và thiết bị mạng.• Phân tích và xếp hạng rủi ro: Đánh giá mức độ nghiêm trọng của các lỗ hổng được phát hiện, kết hợp với bối cảnh kinh doanh để ưu tiên các hoạt động khắc phục.• Phối hợp khắc phục: Làm việc chặt chẽ với các đội ngũ vận hành hệ thống để theo dõi, đôn đốc và hỗ trợ quá trình vá lỗi, đảm bảo các lỗ hổng được xử lý trong thời gian quy định.3. Tình báo An ninh mạng:• Thu thập và phân tích thông tin: Chủ động theo dõi, thu thập thông tin về các mối đe dọa mới, các chiến thuật, kỹ thuật và quy trình của hacker từ các nguồn tin cậy.• Tích hợp TI vào vận hành: Áp dụng thông tin tình báo để cải thiện khả năng phòng thủ, ví dụ như cập nhật danh sách các IP độc hại vào Firewall/SIEM, hay triển khai các quy tắc phát hiện mới dựa trên TTPs của các nhóm tấn công đang hoạt động.• Săn lùng mối đe dọa: Dựa trên giả thuyết và dữ liệu tình báo, chủ động tìm kiếm các dấu hiệu bất thường, các hành vi đáng ngờ chưa bị hệ thống tự động phát hiện.4. Tuân thủ & Báo cáo:• Phối hợp kiểm toán: Hỗ trợ các hoạt động đánh giá, kiểm toán an ninh nội bộ và bên ngoài• Đảm bảo tuân thủ chính sách: Giám sát và thực thi việc tuân thủ các chính sách, quy trình bảo mật đã được ban hành trong toàn tổ chức.• Xây dựng báo cáo: Định kỳ tạo các báo cáo về tình hình an ninh, số lượng sự cố, trạng thái lỗ hổng và các chỉ số hiệu suất quan trọng.5. Endpoint Security:• Quản trị và tối ưu hóa các nền tảng EDR/XDR• Thiết lập các chính sách ngăn chặn, loại trừ và giám sát liên tục.• Thực hiện Threat Hunting chủ động trên các thiết bị đầu cuối để phát hiện các hành vi bất thường chưa có chữ ký.6. Digital Forensics & Incident Response:• Phản ứng nhanh với các cảnh báo bảo mật mức độ cao.• Thực hiện thu thập dữ liệu bộ nhớ, ổ đĩa và log hệ thống để phân tích pháp chứng.• Phân tích mã độc cơ bản để hiểu hành vi và tác động của chúng.• Xây dựng báo cáo điều tra sau sự cố và đề xuất biện pháp khắc phục triệt để.