Chi tiết công việc Chuyên viên giám sát SOC Tier 2 tại CÔNG TY CỔ PHẦN AN NINH MẠNG THD
1. Mô tả công việc
- Giám sát hệ thống an toàn thông tin (Security Monitoring) 24/7 thông qua các công cụ như SIEM, IDS/IPS.
- Phát hiện, phân tích và xử lý các sự cố an ninh mạng (security incidents).
- Theo dõi, cảnh báo và phản ứng kịp thời trước các hành vi truy cập bất thường, tấn công mạng.
- Phối hợp với các bộ phận liên quan để điều tra và khắc phục sự cố.
- Thực hiện phân tích log hệ thống,Tiếp nhận, xác minh và phân tích sâu các cảnh báo leo thang từ SOC Tier 1; xác định True Positive và đánh giá mức độ nghiêm trọng của sự cố.
- Thực hiện điều tra sự cố: phân tích mã độc cơ bản, forensics cơ bản (log, memory, disk artifacts), và xác định IoCs.
- Triển khai và thực thi quy trình ứng cứu sự cố theo chuẩn NIST SP 800-61.
- Vận hành, cấu hình và bảo trì các công cụ SOC: SIEM (Splunk/Elastic), SOAR.
- Xây dựng, tinh chỉnh và tối ưu hóa các Use Case, Correlation Rule và Dashboard trên SIEM; giảm thiểu False Positive và nâng cao khả năng phát hiện mối đe dọa.
- Quản lý và theo dõi tình trạng Threat Intelligence: thu thập, phân tích và tích hợp IoCs vào các công cụ SOC để tăng cường phòng thủ chủ động.
- Lập báo cáo phân tích sự cố, báo cáo định kỳ và báo cáo hành vi mối đe dọa gửi đến khách hàng và ban lãnh đạo.
- Hỗ trợ và hướng dẫn SOC Tier 1 trong xử lý cảnh báo; tham gia xây dựng quy trình, playbook và tài liệu vận hành nội bộ của SOC. đánh giá rủi ro bảo mật.
- Xây dựng và cập nhật các quy trình giám sát, phản ứng sự cố (incident response).
- Lập báo cáo định kỳ về tình trạng an toàn thông tin.
- Đề xuất cải tiến hệ thống bảo mật nhằm nâng cao hiệu quả giám sát.
2. Quyền lợi:
- Lương thưởng cạnh tranh, xem xét tăng lương tối thiểu 1 năm 1 lần.
- Làm việc trong môi trường thân thiện, năng động, chuyên nghiệp.
- Được tham gia tất cả các hoạt động văn hóa, thể thao, xã hội và các hoạt động khác tại Công ty
- Được hưởng đầy đủ các chế độ phúc lợi theo quy định của Công ty và Pháp luật: tham gia BHXH, BHYT, khám sức khỏe định kỳ, thưởng các dịp Lễ, Tết, các chế độ hiểu hỷ, sinh nhật, đám cưới, thai sản, đau ốm,…
- Được tham gia vào các khóa huấn luyện, đào tạo, hỗ trợ học và thi chứng chỉ nâng cao kỹ năng và nghiệp vụ .
- Được làm việc với các doanh nghiệp/ tập đoàn trong và ngoài nước ở nhiều lĩnh vực khác nhau.
- Cơ hội học hỏi, đào tạo, phát triển bản thân và thăng tiến trong công việc
3. Yêu cầu công việc:
- Trình độ: Tốt nghiệp Đại học chuyên ngành CNTT, An ninh mạng hoặc các ngành liên quan.
- Kinh nghiệm: Có 3–5 năm kinh nghiệm trong lĩnh vực ATTT/SOC, trong đó ít nhất 1 năm kinh nghiệm SOC Analyst (Tier 1 hoặc tương đương).
- Kiến thức chuyên môn:
Nắm vững hệ thống mạng: TCP/IP, OSI, Firewall, IDS/IPS, VPN.
Hiểu các tiêu chuẩn bảo mật: ISO 27001, NIST, CIS Controls.
Có kiến thức về các hình thức tấn công: Malware, Phishing, Ransomware, DDoS, APT và IoCs.
Có kinh nghiệm với SIEM, SOAR, EDR/XDR, Firewall, IDS/IPS trong môi trường enterprise.
- Kỹ năng:
Phân tích sự cố chuyên sâu, xác định vector xâm nhập và phạm vi ảnh hưởng.
Phân tích log, dữ liệu bảo mật và phát hiện hành vi bất thường.
Vận hành, cấu hình các công cụ bảo mật; viết script cơ bản bằng Python, PowerShell hoặc Bash.
Đánh giá rủi ro, ra quyết định nhanh và hướng dẫn Tier 1.
Làm việc nhóm và phối hợp hiệu quả với các phòng ban.
- Ngoại ngữ: Ưu tiên khả năng giao tiếp và đọc hiểu tài liệu tiếng Anh.
- Chứng chỉ: Ưu tiên CompTIA CySA+, CEH, GCIH, GCFA hoặc tương đương.

