Mô tả công việc
1. Giám sát An toàn thông tin
- Thu thập dữ liệu, theo dõi, phát hiện, phân tích, giảm thiểu và ứng phó với các mối đe dọa mạng, duy trì các công cụ được sử dụng;
- Giám sát, chịu trách nhiệm điều tra hoạt động đáng ngờ và có khả năng xảy ran guy cơ bị tấn công khai thác trong mạng và hệ thống;
- Đưa ra cảnh báo, kiểm tra, phân tích, và xác định phạm vi của mối đe dọa, khắc phục sự cố hệ thống;
- Thực hiện giám sát, phân tích đánh giá các cảnh bảo báo ATTT
- Chủ động theo dõi, giảm sát, cảnh báo và xử lý kịp thời khi có sự cố phát sinh trên hệ thống giám sát
- Phân loại sự cố, điều phối và đề nghị các đơn vị, đối tác xử lý theo quy trình
- Nghiên cứu xây dựng, đề xuất cải tiến các rule giám sát, giảm thiểu false positive
- Xác định, phân tích và ứng phó với các sự cố bảo mật trên hệ thống
- Thực hiện phân tích log bao gồm: event log, access log, log device phục vụ quá trình phân tích, điều tra sự cố
- Hỗ trợ SOC Tier 2 tìm kiếm và xác định các thông tin liên quan đến ticket sự cố
- Vận hành các hệ thống SOAR, SIEM, ...
2. Công tác báo cáo
- Xây dựng và tham gia thực hiện các báo cáo ATTT, giám sát SOC định kỳ.
- Thực hiện báo cáo giám sát định kỳ
Yêu cầu công việc
1. Trình độ:
- Tốt nghiệp Đại học, hệ chính quy. Chuyên ngành: công nghệ thông tin, an toàn thông tin, mạng máy tính, an ninh mạng, điện tử viễn thông, toán tin.
- Các chứng chỉ về ATTT: CISP, CISM, CEH, GCIH,… là 1 lợi thế.
2. Kỹ năng chuyên môn:
- Có kiến thức về nhiều loại công nghệ và hệ thống (ví dụ: SIEM, SOAR, IDS / IPS)...; Có kinh nghiệm làm việc với các hệ thống SOC hoặc giải pháp SIEM
- Có hiểu biết về ATTT, có tư duy về an toàn bảo mật
- Phân tích log Windows, linux
- Nhận biết các hành vi tấn công APT, hành vi mã độc…
3. Kinh nghiệm:
- Đối với vị trí Nhân viên (NV): Có kiến thức cơ bản về ATTT, vận hành SOC
- Đối với Chuyên viên (CV):
+ Trên 1 năm kinh nghiệm giám sát ATTT hoặc các mảng, lĩnh vực liên quan đến ATTT, quản lý rủi ro ATTT
+ Hỗ trợ phân tích, đưa ra khuyến nghị xử lý với các cảnh báo cần hiểu biết chuyên môn sâu.
+ Tham gia quá trình ứng cứu xử lý sự cố ATTT (Incident response)
+ Điều tra, truy vết luồng tấn công, xác định các C&C, đưa ra các phương án phù hợp theo từng giai đoạn trong việc ứng cứu xử lý sự cố ATTT
+ Xây dựng báo cáo ghi lại toàn bộ quá trình phân tích, điều tra, truy tìm sự cố bảo mật.
4. Kỹ năng:
- Khả năng thuyết trình/diễn đạt;
- Kỹ năng giao tiếp, kỹ năng điều phối hoạt động;
- Khả năng làm việc độc lập và theo nhóm;
- Khả năng làm việc trong môi trường áp lực cao;
- Tính chủ động, sáng tạo, tỉ mỉ chi tiết
- Có nhiệt huyết với công việc, tinh thần chủ động cao