Phúc lợi
- Chế độ bảo hiểm
- Du Lịch
- Chế độ thưởng
- Chăm sóc sức khỏe
- Đào tạo
- Tăng lương
Mô tả Công việc
A. MÔ TẢ CÔNG VIỆC:
1. Nội dung chi tiết:
a. Triển khai và vận hành nền tảng SOC
- Thiết kế, triển khai và vận hành nền tảng SOC phục vụ giám sát an toàn thông tin cho hệ thống server, endpoint, network, cloud, application và dịch vụ nội bộ.
- Triển khai, cấu hình và vận hành các giải pháp SOC như Wazuh SIEM/XDR, Shuffle SOAR, TheHive, Cortex, ELK/OpenSearch.
- Xây dựng kiến trúc thu thập log từ nhiều nguồn: Linux, Windows, firewall, IDS/IPS, VPN, proxy, web server, database, cloud service, application log và endpoint agent.
- Cấu hình log pipeline, parser, decoder, index, dashboard và alerting rule để phục vụ phát hiện sự kiện bảo mật.
- Tích hợp SIEM với SOAR, case management, ticketing, email, chat, firewall, EDR/XDR hoặc các hệ thống nội bộ thông qua API/webhook.
- Đảm bảo hệ thống SOC hoạt động ổn định, có khả năng mở rộng, dễ bảo trì và hỗ trợ phân tích sự cố.
b. Detection Engineering và tối ưu rule/content
- Xây dựng, cập nhật và tối ưu detection rule, correlation rule, alert logic, dashboard, use case giám sát.
- Tinh chỉnh rule nhằm giảm false positive, cải thiện chất lượng cảnh báo và tăng khả năng phát hiện hành vi tấn công.
- Phát triển detection content cho các kịch bản như brute force, malware, phishing, suspicious login, privilege escalation, lateral movement, persistence, data exfiltration, suspicious PowerShell, command & control.
- Mapping detection use case theo MITRE ATT&CK, IOC, TTP, Cyber Kill Chain.
- Phân tích log thực tế để đánh giá hiệu quả rule, điều chỉnh threshold, whitelist, blacklist, suppression và enrichment logic.
- Xây dựng dashboard theo từng nhóm use case: authentication, endpoint, network, web attack, cloud, vulnerability, compliance và incident tracking.
- Định kỳ review rule/content để loại bỏ rule không hiệu quả, bổ sung rule mới và cải thiện mức độ bao phủ detection.
c. SOAR automation và incident workflow
- Xây dựng và duy trì SOAR playbook/runbook cho các kịch bản xử lý sự cố.
- Tích hợp Wazuh/SIEM với Shuffle SOAR và TheHive để tự động hóa quy trình tạo case, enrichment IOC, phân loại cảnh báo và điều phối xử lý sự cố.
- Tự động hóa các bước như kiểm tra IP/domain/hash, tra cứu threat intelligence, gửi cảnh báo, tạo ticket, block IP/domain, disable account, isolate endpoint hoặc yêu cầu xác minh từ system/network team.
- Thiết kế workflow xử lý sự cố theo mức độ nghiêm trọng: Low, Medium, High, Critical.
- Phối hợp với SOC Analyst, System, Network, DevOps, Cloud và Application team trong quá trình điều tra, containment và khắc phục sự cố.
- Theo dõi các chỉ số vận hành như alert volume, false positive rate, MTTA, MTTR, case SLA và đề xuất cải tiến.
d. Điều tra sự cố và cải tiến vận hành SOC
- Hỗ trợ phân tích cảnh báo, xác minh sự kiện, xây dựng timeline và điều tra nguyên nhân gốc của sự cố.
- Thực hiện threat hunting dựa trên log, IOC, TTP và hành vi bất thường trong hệ thống.
- Viết báo cáo kỹ thuật, báo cáo sự cố, post-incident review và đề xuất biện pháp phòng ngừa.
- Xây dựng tài liệu triển khai, tài liệu vận hành, playbook, checklist và hướng dẫn sử dụng cho SOC team.
- Nghiên cứu, đánh giá và tích hợp thêm các giải pháp open-source hoặc commercial trong hệ sinh thái SOC.
2. Thời gian làm việc: 08h30 - 17h30 (Thứ Hai - Thứ Sáu, nghỉ Thứ Bảy + Chủ nhật)
3. Địa điểm làm việc: Tòa nhà G-Group, 5 Nguyễn Thị Duệ, Cầu Giấy, Hà Nội
Yêu Cầu Công Việc
B. YÊU CẦU CÔNG VIỆC:
- Có 2–4 năm kinh nghiệm trong các lĩnh vực SOC, SIEM/Security Engineering, Incident Response hoặc Network/System Security.
- Có kinh nghiệm triển khai, vận hành SIEM/SOAR (ưu tiên Wazuh, ELK/OpenSearch, Splunk, QRadar, Microsoft Sentinel, Shuffle SOAR, TheHive/Cortex).
- Có khả năng xây dựng và tối ưu detection/correlation rules, dashboard, alert, phân tích log và xử lý sự cố bảo mật.
- Hiểu biết về Linux, Windows, TCP/IP, Firewall, IDS/IPS, Endpoint Security và các kỹ thuật tấn công theo MITRE ATT&CK.
- Có kỹ năng scripting/automation (Python, Bash, PowerShell hoặc API/Webhook) và tích hợp các giải pháp bảo mật.
- Có kinh nghiệm với các nền tảng Docker, Kubernetes, Kafka, ELK/OpenSearch là một lợi thế.
- Ưu tiên ứng viên có kinh nghiệm trong ngân hàng, fintech, MSSP hoặc sở hữu các chứng chỉ như Security+, CySA+, CEH, GCIH, SC-200, Splunk, Elastic hoặc tương đương.
Địa điểm làm việc
Thông tin khác
- Bằng cấp: Đại học
- Độ tuổi: Không giới hạn tuổi
- Lương: 25 Tr - 35 Tr VND
CÔNG TY CỔ PHẦN KINH DOANH F88 thành lập năm 2013, với mong muốn thay đổi cách tiếp cận tài chính, giúp người dân có cuộc sống tốt đẹp hơn bằng việc cung cấp dịch vụ nhanh chóng - dễ dàng - minh bạch.
Coi Khách hàng là trọng tâm, F88 luôn đặt sự hài lòng của Khách hàng là ưu tiên số 1 trong mọi suy nghĩ và hành động mang tới dịch vụ tiện ích tài chính tốt nhất và đáp ứng mọi nhu cầu tài chính của các đối tượng khách hàng.
F88 không chỉ cung cấp dịch vụ cho vay siêu nhanh bằng ô tô/đăng ký ô tô, xe máy/đăng ký xe máy, điện thoại, laptop... mà còn cung cấp nhiều dịch vụ tiện ích tài chính khác như Bảo hiểm, chuyển tiền, chi hộ, thu hộ tiền điện, nước, internet…
Với lợi thế nguồn vốn lớn từ sự đầu tư của các quỹ đầu tư tài chính uy tín trên thế giới như Mekong Capital và Granite Oak, F88 là địa chỉ tin cậy được hầu hết các đối tượng khách hàng lựa chọn để tiếp cận tài chính siêu nhanh - siêu dễ - siêu khủng khi có nhu cầu vay tiền thông qua hệ thống phòng giao dịch trên toàn quốc.
Hướng tới năm 2023, F88 là tập đoàn cung cấp dịch vụ tài chính số 1 Việt Nam, sở hữu 1000 phòng giao dịch trên 63 tỉnh thành phố lớn trên toàn quốc.
Chính sách bảo hiểm
- BHXH + chế độ bảo hiểm sức khỏe đặc biệt dành cho nhân viên (F88 Care)
Các hoạt động ngoại khóa
- Cơ hội tham gia gắn kết với tập thể thông qua các hoạt động văn hóa sôi động: Teambuilding, Tất niên, 8/3, 20/10, Giáng sinh…
Lịch sử thành lập
- Ngày hoạt động: 30/06/2016
Mission
- Từ những ngày đầu F88 luôn định hướng "Con người là trọng tâm" trong sự phát triển của tổ chức, nên mọi hoạt động của F88 đều hướng đến từng thành viên cũng như mong muốn mang đến chất lượng dịch vụ tốt nhất cho mỗi khách hàng. "Làm sao để tất cả các thành viên sống trong tổ chức F88 luôn có được môi trường làm việc hạnh phúc nhất" là định hướng mà chúng ta xây dựng.
Review KINH DOANH F88
Nha Trang là thành phố biển thuộc tỉnh Khánh Hòa, nổi tiếng với du lịch, bãi biển đẹp và các khu nghỉ dưỡng cao cấp. Kinh tế thành phố chủ yếu dựa vào du lịch, dịch vụ, thương mại và ngư nghiệp.
Các vị trí phổ biến tại Nha Trang:
-
Nhân viên khách sạn, lễ tân
-
Hướng dẫn viên du lịch
-
Nhân viên phục vụ nhà hàng, quán ăn
-
Nhân viên spa, massage
-
Nhân viên bán hàng, thu ngân
Mức lương trung bình:
Từ 6–15 triệu đồng/tháng, tùy vào ngành dịch vụ và kỹ năng. Công việc liên quan đến ngoại ngữ, du lịch thường có mức thu nhập cao hơn.
Các nơi hay tuyển dụng:
-
Khách sạn, resort ven biển (Vinpearl, InterContinental...)
-
Nhà hàng, quán ăn, quán cà phê
-
Công ty du lịch lữ hành
-
Trung tâm thương mại, cửa hàng tiện lợi
-
Các spa, trung tâm chăm sóc sức khỏe
Những công ty đang tuyển Nha Trang tại note8.vn:
- Ngân hàng thương mại cổ phần Nam Á(Nam A Bank)
- La Casa Hanoi Hotel
- Realhomes
- Ngân hàng TMCP Đông Nam Á
- Vietba Group
Tại note8.vn, bạn có thể tìm thấy những tin tuyển dụng Nha Trang với mức lương vô cùng hấp dẫn. Những nhà tuyển dụng kết nối với note8.vn đều là những doanh nghiệp uy tín hàng đầu tại Việt Nam. Bạn sẽ có cơ hội làm việc tại các môi trường chuyên nghiệp chuẩn quốc tế. note8.vn với sứ mệnh trở thành nền tảng tuyển dụng hữu ích giúp các doanh nghiệp có nhu cầu tuyển dụng và ứng viên kết nối với nhau. Nhanh tay apply các bạn chắc chắn sẽ có được những cơ hội việc làm phù hợp với mức lương tốt nhất!