Company OverviewThe company is constantly developing the quantity and quality of IT departments to prepare for a big step forward (increasing charter capital, expanding business scale). Through diverse experiences from many projects, successful candidates will have the opportunity to improve their practical capacity as well as accompany the sustainable and long-term development of the company.Job Overview: Strengthen the overall security and stability of the organization’s network, servers (physical/virtual), and cloud environments; respond to security threats; manage vulnerabilities; ensure regulatory compliance (Security Level 3, Vietnam Stock Exchange, etc.); and build and operate server infrastructure.Job description:o Team infrastructure management and strategy development – implement human resource and organizational management, security policy management, risk response strategy development.o Project and budget management – Manage server/security infrastructure construction projects and implement projects to meet security regulations.o External relations – Work with financial and auditing authorities, cooperate with suppliers, coordinate with company departments and report to the board of directors.o Security Operations: Monitor and analyze security alerts from SIEM, IDS/IPS, and EDR systems.o Firewall Management: Operate and optimize firewall policies (e.g., Fortinet, Palo Alto).o Incident Response: Analyze security incidents, investigate root causes, and establish preventive measures.o Vulnerability Management: Conduct regular vulnerability assessments, penetration testing, and manage security patches.o Access Control Management: Operate MFA, SSO, PAM systems, and review account permissions.o Policy & Regulatory Compliance: Establish and enforce security policies; respond to ISO 27001 audits and financial regulatory inspections.o Cloud Security: Review and operate security configurations for AWS, Azure, and M365.o Server Infrastructure Build & Operations: Design, install, and operate virtualization environments based on VMware ESXi.o Physical Server Management: Install Dell server hardware, perform firmware updates, and monitor performance.o OS Management: Install, configure, monitor, and troubleshoot Windows Server and Linux systems.Tổng quan về Công ty:Công ty đang không ngừng phát triển số lượng và chất lượng đội ngũ nhân sự IT nhằm chuẩn bị cho một bước tiến lớn (tăng vốn điều lệ, mở rộng quy mô kinh doanh). Thông qua trải nghiệm đa dạng từ nhiều dự án, ứng viên trúng tuyển sẽ có cơ hội nâng cao năng lực thực tiễn cũng như đồng hành cùng sự phát triển bền vững và lâu dài của công ty.Tổng quan về vị trí:Chịu trách nhiệm tăng cường bảo mật và đảm bảo hoạt động ổn định cho hệ thống mạng, máy chủ (vật lý và ảo) và hạ tầng điện toán đám mây của công ty; xử lý kịp thời các mối đe dọa an ninh; quản lý và khắc phục lỗ hổng bảo mật; đảm bảo tuân thủ các tiêu chuẩn và quy định liên quan (như Bảo mật cấp độ 3, quy định của Sở Giao dịch Chứng khoán Việt Nam...); đồng thời thiết kế, triển khai và vận hành hạ tầng máy chủ.:o Quản lý team infra và xây dựng chiến lược – quản lý nhân sự và tổ chức, quản lý chính sách bảo mật, xây dựng chiến lược ứng phó rủi ro.o Quản lý dự án và ngân sách – Quản lý dự án xây dựng hạ tầng server/bảo mật và triển khai các dự án đáp ứng quy định bảo mật.o Đối ngoại – Làm việc với cơ quan quản lý tài chính và kiểm toán, hợp tác với nhà cung cấp, phối hợp với các phòng công ty và báo cáo với ban lãnh đạo.o Hoạt động bảo mật: Giám sát và phân tích cảnh báo bảo mật từ các hệ thống SIEM, IDS/IPS và EDR.o Quản lý tường lửa: Vận hành và tối ưu chính sách tường lửa (ví dụ: Fortinet, Palo Alto).o Ứng phó sự cố: Phân tích các sự cố bảo mật, điều tra nguyên nhân gốc rễ và triển khai biện pháp phòng ngừao Quản lý lỗ hổng bảo mật: Thực hiện đánh giá lỗ hổng, kiểm thử xâm nhập định kỳ và quản lý cập nhật bản vá bảo mật.o Quản lý quyền truy cập: Vận hành hệ thống MFA, SSO, PAM và rà soát quyền truy cập của tài khoản người dùngo Chính sách & tuân thủ quy định: Xây dựng và áp dụng chính sách bảo mật; phối hợp đáp ứng kiểm toán ISO 27001 và các đợt thanh tra của cơ quan quản lý tài chínho Bảo mật đám mây: Kiểm tra và vận hành cấu hình bảo mật trên các nền tảng AWS, Azure và M365.o Xây dựng & vận hành hạ tầng máy chủ: Thiết kế, cài đặt và vận hành môi trường ảo hóa trên nền tảng VMware ESXi.o Quản lý máy chủ vật lý: Lắp đặt phần cứng máy chủ Dell, cập nhật firmware và giám sát hiệu năng.o Quản lý hệ điều hành: Cài đặt, cấu hình, giám sát và xử lý sự cố trên hệ điều hành Windows Server và Linux.