MỤC TIÊU: Chịu trách nhiệm xây dựng, vận hành và nâng cao hiệu quả hoạt động của SOC nhằm giám sát, phát hiện, phân tích và xử lý kịp thời các sự cố an toàn thông tin, góp phần bảo vệ hệ thống, dữ liệu và hoạt động liên tục của Ngân hàngChịu trách nhiệm xây dựng, quản lý và triển khai hoạt động kiểm thử xâm nhập nhằm phát hiện sớm các lỗ hổng bảo mật, đánh giá mức độ rủi ro và hỗ trợ các đơn vị khắc phục, nâng cao mức độ an toàn hệ thống của Ngân hàng. NHIỆM VỤ CHÍNH:SOCQuản lý và điều phối hoạt động của team SOC, đảm bảo hệ thống an ninh thông tin của Ngân hàng được triển khai, vận hành trơn truXây dựng, chuẩn hóa và cải tiến các quy trình SOC bao gồm giám sát, phát hiện, phân tích, phản ứng và báo cáo sự cố an toàn thông tin.Phân công, hướng dẫn và phát triển năng lực chuyên môn cho đội ngũ SOC AnalystThiết kế và tinh chỉnh use case, rule, alert trên các hệ thống an ninh thông tin như SIEM, XDR, EDR, NDR, DLP, CASB ....Phối hợp với các đơn vị hạ tầng, ứng dụng trong xử lý sự cố, điều tra nguyên nhân gốc và đề xuất biện pháp phòng ngừaĐầu mối kỹ thuật làm việc với đối tác SOC thuê ngoài hoặc nhà cung cấp giải pháp an ninhTham gia xây dựng kịch bản tấn công, diễn tập an toàn thông tin, cải thiện khả năng phát hiện và phản ứng sự cốThực hiện báo cáo định kỳ và đột xuất về tình hình an ninh thông tin cho Lãnh đạoTham gia đáp ứng yêu cầu kiểm tra, đánh giá từ kiểm toán, cơ quan quản lý và các bên liên quanCác nhiệm vụ khác do quản lý giaoPentestXây dựng và triển khai chương trình kiểm thử xâm nhập định kỳ và đột xuất đối với hệ thống CNTT, ứng dụng, hạ tầng và dịch vụ sốQuản lý và điều phối hoạt động pentest nội bộ hoặc phối hợp với đối tác pentest bên ngoàiTrực tiếp tham gia kiểm thử xâm nhập đối với các hệ thống trọng yếu khi cần thiếtChuẩn hóa phương pháp luận, kịch bản, phạm vi và báo cáo pentest theo thông lệ quốc tếĐánh giá mức độ rủi ro của các lỗ hổng, phối hợp với các đơn vị liên quan trong việc khắc phục và theo dõi đóng lỗ hổngTham gia tư vấn an ninh trong các dự án CNTT, ứng dụng mới theo định hướng Security by DesignHướng dẫn, đào tạo và phát triển năng lực cho đội ngũ pentestTham gia phục vụ công tác kiểm toán, đánh giá an toàn thông tin và yêu cầu từ cơ quan quản lý