Mô tả công việc
SOC Officer - TA192
Yêu cầu công việc
Trước – Plan:
- Tham gia xây dựng các quy trình, hướng dẫn, playbook cho hoạt động của SOC
- Hỗ trợ nghiên cứu và đề xuất các giải pháp công nghệ và thông lệ tiên tiến để áp dụng vào hoạt động SOC
Trong: Acting:
- Tham gia thực hiện các công việc chung:
- Giám sát an ninh 24/7 hệ thống CNTT
- Quản lý lỗ hổng bảo mật
- Phối hợp với các bên liên quan để rà soát các kịch bản ứng phó sự cố và diễn tập hàng năm về an toàn thông tin
- Phối hợp với các bên liên quan đển thực hiện các thay đổi nhằm xử lý các vấn đề về ANBM
- Giám sát ANBM
- Theo dõi và phân tích các sự kiện bảo mật CNTT 24/7 trên các hệ thống và dịch vụ ngân hàng để đưa ra cảnh báo về các sự kiện ANBM bất thường
- Xử lý, xác minh các sự kiện bất thường theo các tình huống, kịch bản giám sát và ứng phó sự kiện ANBM
- Thông báo, phối hợp với các bên liên quan để xác minh, xử lý sự kiện ANBM
- Báo cáo tình hình giám sát ANBM định kỳ (hàng ngày/ tuần/ tháng)
- Quản lý và ứng phó sự cố ANBM
- Tham gia hỗ trợ các thành viên SOC và bên liên quan khác trong các hoạt động Quản lý và ứng phó sự cố ANBM
- Quản lý và săn lùng mối đe dọa chủ động
- Tham gia hỗ trợ các thành viên SOC và bên liên quan khác trong các hoạt động Quản lý và ứng phó sự cố ANBM
- Quản lý lỗ hổng bảo mật
- Cập nhật thông tin về các lỗ hổng an ninh bảo mật và đề xuất cách khắc phục sự cố cho các đơn vị liên quan
- Thực hiện rà quét kiểm tra định kỳ lỗ hổng bảo mật cho hệ điều hành, ứng dụng, cơ sở dữ liệu, mang và kế hoạch khắc phục kiểm soát
- Thông báo, phối hợp với các bên liên quan để lên kế hoạch và khắc phục các lỗ hổng bảo mật
- Giám sát và báo cáo tiến độ khắc phục các lỗ hổng bảo mật
- Báo cáo tình hình quản lý lỗ hổng bảo mật định kỳ
- Quản trị và bảo trì hệ thống ứng dụng SOC
- Tham gia hỗ trợ các thành viên SOC và bên liên quan khác trong các hoạt động Quản trị và bảo trì hệ thống ứng dụng SOC
- Quản trị, phân tích và báo cáo dữ liệu ANBM
- Hỗ trợ cho các thành viên SOC và các bên liên quan trong hoạt động Quản trị, phân tích và báo cáo dữ liệu ANBM
Sau: Checking/ Reviewing…/ improving:
- Theo dõi, tổng hợp và cung cấp thông tin về hiệu quả của các luật/ kịch bản giám sát sự kiện bất thường
- Hỗ trợ giám sát và đánh giá kết quả thực hiện các hành động khắc phục và các biện pháp giảm thiểu được xác định từ các sự cố ANBM
Khác:
- Tham gia triển khai các dự án ANBM
- Thực hiện các việc khác do giám đốc ANBM CNTT giao
Yêu cầu ứng viên
- Bằng đại học trong các lĩnh vực IT, mã hóa, khoa học máy tính, hệ thống thông tin, quản trị kinh doanh hoặc các ngành nghề liên quan
- Có các chứng chỉ về ANBM, CNTT, QTRR và các lĩnh vực liên quan
- Kinh nghiệm tối thiểu 1-3 năm với các lĩnh vực về ANBM, CNTT, đặc biệt trong các lĩnh vực ANBM như giám sát điều hành sự kiện ANBM, quản lý và ứng phó sự cố, phân tích điều tra sự cố ANBM, săn lùng mối đe dọa chủ động, quản lý lỗ hổng bảo mật, đánh giá rủi ro ANBM, phân tích dữ liệu ANBM
- Am hiểu, có kiến thức tốt về các tiêu chuẩn bảo mật CNTT quốc tế (ISO 270001, PCI-DSS, ITIL, MITRE ATT&CK, OWSAP, v.v.)
- Có kiến thức và kỹ năng an ninh bảo mật mạng, hệ thống, ứng dụng, CSDL
- Hiểu biết về các hệ thống giải pháp ANBM nói chung và SOC nói riêng như SIEM, SOAR, EDR, NDR FW, WAF, DBFW, IPS, DLP, PIM, v.v.
- Có kiến thức và kỹ năng ANBM trên các môi trường cloud
- Có kiến thức và kỹ năng phân tích mã độc, mã hóa, săn lùng mối đe dọa
- Có kiến thức và kỹ năng lập trình một số ngôn ngữ: Python, Shell, PHP
- Có kiến thức và kỹ năng sử dụng các công cụ ANBM để kiểm thử xâm nhập, khai thác lỗ hổng: VA, APPScan, Metaexploit, kalilinux, Burpsuite, v.v.
- Có Kỹ năng viết báo cáo kỹ thuật chuyên nghiệp
- Có Kỹ năng giao tiếp, tương tác, trình bày, báo cáo tốt
- Có kỹ năng Quản lý kỳ vọng của các bên liên quan
- Có khả năng đọc hiểu chuyên nghiệp tài liệu tiếng anh
- Có khả năng nắm bắt ý tưởng và quản lý công việc nhanh, hiệu quả
- Có khả năng làm việc độc lập dưới áp lực cao, làm việc nhóm hiệu quả
Giá trị cốt lõi
1. KHÁT VỌNG
2. CHÍNH TRỰC
3. HIỆU QUẢ
4. KỶ CƯƠNG
5. SÁNG TẠO