Defensive Security Lead

Mô tả công việc:

  • Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
  • Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
  • Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
  • Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
  • Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
  • Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
  • Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
  • Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.

Yêu cầu công việc:

1. Trình độ

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
  • Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.

2. Kinh nghiệm

  • Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 nămở vai trò Senior/Lead.
  • Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK)trong môi trường doanh nghiệp.
  • Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
  • Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
  • Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)

3. Kiến thức & Kỹ năng

  • Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
  • Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
  • Có kiến thức về Cloud Security, đặc biệt là AWS.
  • Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
  • Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.

4. Kỹ năng mềm

  • Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
  • Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
  • Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
  • Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.

5. Ưu tiên

  • Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
  • Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
  • Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
  • Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.

Quyền lợi:

  • Gói thu nhập cạnh tranh (bao gồm lương cơ bản và thưởng theo hiệu suất).
  • Lương thử việc bằng 100% lương chính thức.
  • Bảo hiểm sức khỏe và bảo hiểm tai nạn toàn diện.
  • 15 ngày nghỉ phép năm và 3 ngày làm việc từ xa mỗi tháng.
  • Được cung cấp đầy đủ trang thiết bị làm việc (MacBook/Laptop, chuột, màn hình, v.v.).
  • Môi trường làm việc hiện đại, sáng tạo và năng động.

Nơi làm việc: Tòa Galaxy Innovation Hub, Đường D1 – Khu Công Nghệ Cao, Phường Tăng Nhơn Phú, TP.HCM

CV ứng tuyển gửi qua mail: talent@galaxyholdings.co 

Vị trí ứng tuyển khác

Hãy kết nối
cùng chúng tôi

Liên hệ