Mô Tả Công Việc
Thực hiện đánh giá an toàn thông tin cho hệ thống, ứng dụng và hạ tầng mạng dựa trên các tiêu chuẩn quốc tế như ISO/IEC 27001, SOC2, NIST, CIS Benchmarks… và các quy định của pháp luật Việt Nam như Luật An ninh mạng, Luật dữ liệu, Nghị định bảo vệ dữ liệu cá nhân;
Phân tích rủi ro, xác định điểm yếu bảo mật, đưa ra khuyến nghị và giải pháp giảm thiểu phù hợp;
Tư vấn thiết kế các mô hình bảo mật cho hệ thống doanh nghiệp: Firewall, WAF, IPS/IDS, SIEM, IAM, PAM, Endpoint security, Network Segmentation, cloud Security…
Tham gia xây dựng và cải tiến chính sách, quy trình, tiêu chuẩn ATTT trong nội bộ.
Hỗ trợ team triển khai trong quá trình triển khai và tối ưu các giải pháp bảo mật, xử lý sự cố an ninh cho khách hàng.
Lập báo cáo đánh giá, tài liệu kỹ thuật và trình bày kết quả với khách hàng hoặc ban lãnh đạo.
Cập nhật xu hướng tấn công, công nghệ bảo mật mới và đề xuất ứng dụng vào hệ thống.
Xem toàn bộ Mô Tả Công Việc
Yêu Cầu Công Việc
Tối thiểu 3–5 năm kinh nghiệm trong lĩnh vực an toàn thông tin hoặc đánh giá, tư vấn giải pháp bảo mật.
Có hiểu biết về kiến trúc mạng, hệ điều hành (Linux/Windows), dịch vụ web, cơ sở dữ liệu, cloud (AWS/Azure/GCP).
Có kinh nghiệm triển khai hoặc vận hành các giải pháp bảo mật (SIEM, Firewall, IDS/IPS, WAF, Endpoint, DLP…).
Hiểu và áp dụng tốt các tiêu chuẩn: ISO 27001, SOC 2, NIST CSF, OWASP, CIS…
Kỹ năng phân tích rủi ro, lập kế hoạch và viết báo cáo chuyên nghiệp.
Tư duy logic, chủ động, có khả năng làm việc độc lập và phối hợp với các đội nhóm kỹ thuật khác.
Ưu tiên ứng viên có chứng chỉ: CEH, OSCP, ISO 27001 LA/LI, Security+, CISSP (là lợi thế).
Xem toàn bộ Yêu Cầu Công Việc
Hình thức
Full-time
Mức lương
Thỏa thuận
Báo cáo tin tuyển dụng: Nếu bạn thấy rằng tin tuyển dụng này không đúng hoặc có dấu hiệu lừa đảo,
hãy phản ánh với chúng tôi.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.
Tham khảo: 10 Dấu hiệu nhận biết hành vi lừa đảo qua tin tuyển dụng.