Chuyên viên điều tra sự cố An ninh Mạng (Incident Response)

CÔNG TY: VNPAY

NGÀNH NGHỀ: Công nghệ thông tin

MỨC LƯƠNG: Thỏa thuận

Hà Nội

31/08/2024

* Số lượng cần tuyển: 02

* Vị trí làm việc: Phòng An ninh thông tin và Quản lý tuân thủ - TT Hạ Tầng & An ninh thông tin - Khối Công Nghệ

* Địa điểm làm việc: 22 Láng Hạ - Đống Đa- Hà Nội

* Thời gian làm việc: 8h30 – 17h30 các ngày thứ 2 - thứ 6

* Mô tả công việc:

Xử lý và điều tra sự cố:

  • Thực hiện hoạt động điều tra số, truy vết nhằm xác định nguyên nhân và nguồn gốc các hành vi xâm nhập trái phép hệ thống CNTT.
  • Tham gia phối hợp cùng các đơn vị liên quan xử lý các sự cố ANTT.
  • Chủ động tìm kiếm, phát hiện các rủi ro có thể gây mất an toàn an ninh thông tin trong hệ thống.
  • Xây dựng các quy trình, kế hoạch phản ứng sự cố và định kỳ thực hiện diễn tập.
  • Nghiên cứu, phát triển một số giải pháp hỗ trợ điều tra sự cố hệ thống, ứng dụng.

* Yêu cầu

  1. Thái độ
  • Yêu thích và đam mê công nghệ, tìm hiểu cập nhật các kiến thức về an toàn thông tin
  • Tính chuyên nghiệp: Chủ động trong công việc, sẵn sàng học cái mới, vượt qua thách thức, nỗ lực nghiệm thu dự án đúng hạn, tuân thủ quy định công ty, cộng tác hiệu quả với khách hàng, đối tác và đồng nghiệp.

Yêu cầu ứng viên

Chung

  • Tốt nghiệp Cao Đẳng/Đại học chuyên ngành CNTT hoặc ANTT.
  • Ưu tiên có Chứng chỉ về ANTT: Security+, CEH, CHFI, SANS
  • Có kiến thức về mạng máy tính và hệ thống, có kinh nghiệm trên các HĐH Microsoft, Linux/Unix (Ubuntu, Centos, RedHat,….)
  • Có kiến thức nền tảng và hiểu biết về các loại tấn công web, tấn công hệ thống máy chủ, hạ tầng CNTT.
  • Có khả năng lập trình một số ngôn ngữ phổ biến (C, C++, Python, Java,…)

 

Kiến thức, kinh nghiệm

  • Có kinh nghiệm làm việc cho hệ thống giám sát SIEM, về theo dõi giám sát, điều tra và truy vết các xâm nhập vào hệ thống CNTT, về chính sách/quy trình xử lý sự cố ATTT.
  • Hiểu biết về các kỹ thuật khai thác tấn công và mô hình phòng thủ tấn công mạng, ứng dụng, khả năng viết các rule phát hiện cảnh báo tấn công theo các payload, các mẫu thu thập, IoCs.
  • Kiến thức tốt về công cụ, kỹ thuật và quy trình (TTP) liên quan đến các mối đe dọa tấn công
  • Có kiến thức, hiểu biết và khả năng dịch ngược phần mềm, phân tích mã độc
  • Có hiểu biết về các hệ thống an ninh bảo mật như: FW/IPS/WAF/SIEM/Web-Filter, SOAR, EDR/XDR, Sandbox, Threat Intelligent phòng chống tấn công APT
  • Ưu tiên đã có kinh nghiệm thực tế trong điều tra sự cố ANTT trong môi trường doanh nghiệp.
  1. Kỹ năng
  • Kỹ năng giao tiếp, tư vấn, quản lý thời gian tốt
  • Kỹ năng làm việc độc lập cũng như làm việc nhóm, tính kỷ luật cao
  • Có khả năng nghiên cứu và phân tích thông tin / dữ liệu độc lập
  • Tiếng Anh: Có khả năng đọc hiểu tài liệu kỹ thuật, sản phẩm CNTT bằng Tiếng Anh

* Chế độ đãi ngộ:

  1. Chế độ lương & thưởng hấp dẫn:
  • Mức lương thỏa thuận theo năng lực, đánh giá năng lực hàng năm
  • Chế độ thưởng phong phú và hấp dẫn (Theo quy định và chính sách công ty)
  • Hỗ trợ ăn sáng miễn phí
  • Hỗ trợ ăn trưa: 50.000đ/ngày
  • Hỗ trợ gửi xe, xăng xe, điện thoại (tùy vị trí)
  • Hỗ trợ trang điểm cho CBNV nữ
  • Quà tặng các ngày lễ trong năm

 

  1. Bảo hiểm & chăm sóc sức khỏe toàn diện:
  • BHXH, BHYT, BHTN theo pháp luật hiện hành
  • Gói bảo hiểm sức khỏe cao cấp 24/7 mua cho nhân viên & người thân nhân viên
  • Khám sức khỏe định kỳ hàng năm

 

  1. Môi trường làm việc hiện đại:
  • Cung cấp máy tính & trang thiết bị làm việc hiện đại
  • Văn phòng làm việc hiện đại, trang thiết bị làm việc Hi- tech
  • Không gian ăn nhẹ miễn phí (nước uống, trà cafe, hoa quả, sữa chua)

 

  1. Phát triển nghề nghiệp:
  • Cơ hội tiếp cận với những công nghệ mới, những dự án quy mô lớn
  • Làm việc cùng đội ngũ hơn 1000 nhân sự tài năng, có chuyên môn giỏi, dày dặn kinh nghiệm, tư duy chia sẻ
  • Được tài trợ kinh phí tham gia các chương trình đào tạo nâng cao năng lực
  • Công ty thành lập hơn 16 năm với các sản phẩm & dịch vụ đã được khẳng định vị thế trên thị trường

 

  1. Hoạt động ngoại khóa phong phú:
  • Văn hóa công ty đặc sắc với nhiều hoạt động đoàn thể được quan tâm đầu tư: Team building, Nghỉ mát (trong nước và nước ngoài), 20/10, Year End Party, hoạt động thiện nguyện,…
  • Các câu lạc bộ:

     + CLB Cầu lông

     + CLB Bóng đá

     + CLB Yoga

     + CLB Điền kinh

     + CLB Bơi

*Cách thức ứng tuyển:

Bước 1: Đọc kỹ nội dung và xác nhận “Đồng ý” với Chính sách bảo vệ dữ liệu cá nhân dành cho Ứng viên của VNPAY tại đây. 

Bước 2: Sau khi xác nhận "Đồng ý" với Chính sách bảo vệ dữ liệu cá nhân, điền thông tin và đính kèm CV tại bảng Ứng tuyển bên dưới.
Lưu ý: Đối với Ứng viên "Từ chối" Chính sách bảo vệ dữ liệu cá nhân trên, VNPAY sẽ không có căn cứ để xét duyệt hồ sơ của bạn

 

* Chúng tôi sẽ liên hệ qua điện thoại với những CV phù hợp trong vòng 7 ngày làm việc kể từ ngày ứng tuyển.

*Thông tin liên hệ: P. Nhân sự

  • Tel:           024 3776 4668 (Ms Ly – Nhân sự - Ext 172)
  • Fanpage:   https://www.facebook.com/TuyendungVNPAY
  • Add:       22 Láng Hạ, Đống Đa, Hà Nội

Ứng tuyển ngay tại đây

Vui lòng nhập tên!

Tên chỉ được nhập chữ!

Vui lòng nhập email!
Vui lòng nhập số điện thoại!

Số điện thoại sai định dạng !

Không có tệp nào được chọn (Chúng tôi chấp nhận file .doc, docx, .pdf, .xls, .xlsx, .jpg, .png dưới 2MB)

Công ty CP Giải pháp Thanh toán Việt Nam (VNPAY) thông báo về việc áp dụngChính sách bảo vệ Dữ liệu cá nhân có hiệu lực từ ngày 01/07/2023, theo Nghị định số 13/2023/NĐ-CP. Xem chi tiết tại đây!