1. Nhiệm vụ trọng tâm chung:
Quản trị, vận hành, xử lý sự cố liên quan đến hệ thống an ninh bảo mật
Vận hành các hệ thống an ninh bảo mật
Quản trị các hệ thống an ninh bảo mật.
Tham gia đánh giá an toàn bảo mật cho các hệ thống CNTT tại chi nhánh.
Phân tích, điều tra, xử lý các sự kiện bảo mật ở mức trung bình, thấp được phát hiện từ các hệ thống giám sát, cảnh báo và từ các đơn vị liên quan.
Chủ động rà soát, săn tìm các lỗ hổng bảo mật, các điểm yếu trên các hệ thống, ứng dụng CNTT của BIDV
Xây dựng và thực hiện các kịch bản tấn công thử nghiệm và đề xuất các biện pháp kiện toàn hệ thống.
2. Nhiệm vụ trọng tâm cụ thể:
Tiếp nhận và xử lý các sự cố an ninh mạng
Phân tích, đánh giá ảnh hưởng, mức độ nghiêm trọng của các sự cố an ninh mạng và đưa ra biện pháp xử lý, phản ứng với các sự cố an ninh mạng
Triển khai các công cụ, giải pháp giám sát an ninh mạng
Quản trị, vận hành các hệ thống giám sát an ninh mạng như SIEM, SOAR, EDR…
Hoàn thiện các quy trình vận hành, giám sát, xử lý sự cố an ninh mạng