177 việc làm
Thỏa thuận
Hà Nội, Hồ Chí Minh
Đăng 2 ngày trước
Công ty tài chính TNHH MTV Lotte Việt Nam
Chuyên viên mua sắm Công nghệ thông tin
Lotte Finance Việt Nam
3.2
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Lào Cai
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
10 - 12 triệu
Long An
Đăng 30+ ngày trước
Thỏa thuận
Đồng Nai
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Công ty cổ phần Bia và Nước giải khát Hạ Long
Chuyên viên Công nghệ
Bia và Nước giải khát Hạ Long
15 - 25 triệu
Quảng Ninh
Đăng 30+ ngày trước
TỔNG CÔNG TY CP DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
Chuyên viên công nghệ thông tin (Mảng IT - DA)
DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
4.1
20 - 40 triệu
Bà Rịa - Vũng Tàu
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
TỔNG CÔNG TY CP DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
Chuyên viên Công nghệ thông tin (Mảng IT - ERP)
DỊCH VỤ KỸ THUẬT DẦU KHÍ VIỆT NAM
4.1
Thỏa thuận
Bà Rịa - Vũng Tàu
Đăng 30+ ngày trước
Thỏa thuận
Đà Nẵng
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Hà Nội
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Hồ Chí Minh
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Thỏa thuận
Thái Nguyên,
icon-easy-apply Nộp đơn dễ dàng
Đăng 30+ ngày trước
Ngân hàng Thương mại cổ phần Lộc Phát Việt Nam
IT Project Manager Project Management
Ngân hàng Thương mại cổ phần Lộc Phát Việt Nam LPBANK (LienVietBank)
3.2
Thỏa thuận
Hà Nội
Đăng 22 ngày trước
Thỏa thuận
Hà Nội
Đăng 27 ngày trước
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
40 - 50 triệu
Hà Nội,
Đăng 30+ ngày trước
65 - 100 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Thỏa thuận
Quảng Ninh,
Đăng 30+ ngày trước
Otsuka Nutraceutical
Group IT Manager
Otsuka Nutraceutical ( Otsuka Thang )
4.0
Thỏa thuận
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty tài chính TNHH MTV Quốc tế Việt Nam JACCS
Trưởng Nhóm Hạ Tầng Công Nghệ Thông Tin
Công ty Tài Chính JACCS Việt Nam
2.2
20 - 30 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
Công ty Cổ Phần Tcell
Senior IT
Công ty Cổ Phần Tcell
15 - 18 triệu
Hồ Chí Minh
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN QUẢN LÝ KHÁCH SẠN VÀ KHU NGHỈ DƯỠNG LYNN TIMES
Trưởng nhóm Công Nghệ Thông Tin
KHU NGHỈ DƯỠNG LYNN TIMES - Wyndham Thanh Thuỷ
20 - 30 triệu
Hà Nội,
Đăng 30+ ngày trước
CÔNG TY TNHH B & D LINGERIE VIỆT NAM
IT Officer
B & D LINGERIE VIỆT NAM
4.3
Thỏa thuận
Bình Định
Đăng 30+ ngày trước
CÔNG TY CỔ PHẦN CHỨNG KHOÁN HD
Head of Information Security (Security Manager)
Chứng khoán HDS
185 việc làm 1 lượt xem
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Quản lý
Ngày đăng tuyển: 17/09/2026
Hạn nộp hồ sơ: 30/10/2026
Hình thức: Nhân viên chính thức
Kinh nghiệm: 8 - 10 năm
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- Hà Nội
- Hồ Chí Minh

Phúc lợi

  • Chế độ bảo hiểm
  • Du Lịch
  • Phụ cấp
  • Chế độ thưởng
  • Chăm sóc sức khỏe
  • Tăng lương
  • Phụ cấp thâm niên
  • Nghỉ phép năm

Mô tả Công việc

1. MỤC TIÊU VỊ TRÍ

Sở hữu chương trình an toàn thông tin toàn công ty: chiến lược, chính sách và tuân thủ; bảo mật vận hành và giám sát; an toàn ứng dụng; ứng phó sự cố. Bảo đảm hệ thống giao dịch và sản phẩm số không gián đoạn vì sự cố bảo mật, không rò rỉ dữ liệu khách hàng, và đáp ứng yêu cầu của cơ quan quản lý.

2. TRÁCH NHIỆM CHÍNH

2.1. Chiến lược, chính sách & tuân thủ

  • Xây dựng chiến lược và lộ trình an toàn thông tin 12–24 tháng theo ISO/IEC 27001 và NIST CSF; quản lý ngân sách và nhà cung cấp bảo mật.
  • Ban hành hệ thống chính sách, quy định, quy trình an toàn thông tin; đánh giá rủi ro định kỳ và đề xuất mức chấp nhận rủi ro lên Ban điều hành.
  • Bảo đảm tuân thủ TCCS 01:2021/UBCK, Luật An toàn thông tin mạng, Luật An ninh mạng, Nghị định 85/2016/NĐ-CP (cấp độ hệ thống thông tin), Nghị định 13/2023/NĐ-CP và Luật Bảo vệ dữ liệu cá nhân.
  • Đầu mối với UBCKNN, Cục An toàn thông tin, A05, kiểm toán nội bộ và độc lập về an toàn thông tin; theo dõi khắc phục phát hiện đến khi đóng.
  • Quản lý rủi ro an toàn thông tin bên thứ ba: nhà thầu sở hữu hệ thống, đối tác kết nối; điều khoản bảo mật trong hợp đồng, kiểm soát quyền truy cập, đánh giá định kỳ.

2.2. Bảo mật vận hành & giám sát

  • Thiết kế kiến trúc bảo mật hạ tầng cùng bộ phận vận hành hệ thống: phân vùng mạng, WAF, chống DDoS cho giao dịch trực tuyến, bảo mật email, hardening máy chủ và thiết bị đầu cuối.
  • Xây dựng giám sát an ninh 24/7 (SOC nội bộ hoặc MSSP): SIEM, EDR, threat intelligence; có mục tiêu MTTD/MTTR.
  • Quản lý lỗ hổng và bản vá theo SLA; quản lý định danh và truy cập: MFA, tài khoản đặc quyền (PAM), rà soát quyền định kỳ.
  • Bảo đảm sao lưu bất biến/ngoại tuyến và kiểm tra khôi phục định kỳ cho dữ liệu giao dịch.

2.3. An toàn ứng dụng & DevSecOps

  • Ban hành chuẩn bảo mật cho phát triển phần mềm (OWASP ASVS/MASVS): xác thực, mã hoá, quản lý bí mật, logging, xử lý dữ liệu cá nhân.
  • Nhúng SAST/DAST/SCA/secret scanning vào CI/CD với cổng bảo mật tự động theo mức rủi ro; threat modeling cho tính năng có giao dịch, thanh toán, dữ liệu khách hàng.
  • Tổ chức kiểm thử xâm nhập trước go-live và định kỳ cho hệ thống trọng yếu; đánh giá an toàn mã nguồn và sản phẩm do nhà thầu bàn giao.
  • Bảo mật ứng dụng di động (chống root/jailbreak, certificate pinning, anti-tampering, bảo vệ OTP và phiên) và bảo mật API cho đối tác.

2.4. Ứng phó sự cố & chống gian lận

  • Xây dựng, diễn tập kế hoạch ứng phó sự cố: playbook ransomware, rò rỉ dữ liệu, chiếm đoạt tài khoản, DDoS, sự cố tại nhà thầu; tabletop với Ban điều hành hằng năm.
  • Chỉ huy kỹ thuật khi có sự cố: cô lập, điều tra số, khôi phục, rút kinh nghiệm; thông báo cơ quan quản lý và khách hàng đúng thời hạn.
  • Tham gia diễn tập phục hồi hệ thống và kế hoạch dự phòng thảm hoạ theo yêu cầu UBCKNN.
  • Phối hợp chống gian lận nhắm vào khách hàng: giám sát và gỡ bỏ ứng dụng/website/fanpage mạo danh, chiếm đoạt tài khoản, truyền thông an toàn cho nhà đầu tư.

2.5. Văn hoá an toàn & đội ngũ

  • Chương trình nhận thức an toàn thông tin toàn công ty: đào tạo định kỳ, mô phỏng phishing; đào tạo secure coding cho lập trình viên; mạng lưới Security Champion tại các đội sản phẩm.
  • Tuyển dụng, huấn luyện, đánh giá đội an toàn thông tin; không để năng lực ứng phó phụ thuộc một người.
  • Báo cáo tình hình an toàn thông tin hằng quý lên Ban điều hành bằng ngôn ngữ rủi ro kinh doanh.

3. KẾT QUẢ KỲ VỌNG TRONG 12 THÁNG

  • Đánh giá hiện trạng, danh sách rủi ro ưu tiên và lộ trình 12–24 tháng được phê duyệt trong 90 ngày; kế hoạch ứng phó sự cố và playbook ransomware ban hành.
  • Hệ thống chính sách an toàn thông tin ban hành; hồ sơ cấp độ an toàn hệ thống thông tin cho hệ thống giao dịch hoàn thành.
  • Giám sát 24/7 vận hành cho hệ thống giao dịch và internet-facing; MFA/PAM cho toàn bộ tài khoản đặc quyền; không lỗ hổng nghiêm trọng tồn đọng quá SLA.
  • Cổng bảo mật tự động trong CI/CD ở tất cả đội sản phẩm; kiểm thử xâm nhập định kỳ cho hệ thống trọng yếu.
  • Tabletop sự cố với Ban điều hành và diễn tập phục hồi hoàn thành; kiểm tra của cơ quan quản lý / kiểm toán không có phát hiện nghiêm trọng.
  • Đội 5–7 người, có người đủ sức chỉ huy sự cố khi trưởng bộ phận vắng.

Yêu Cầu Công Việc

4. YÊU CẦU

4.1. Bắt buộc

  • Tối thiểu 10 năm kinh nghiệm CNTT/an toàn thông tin, trong đó ít nhất 4 năm quản lý an toàn thông tin (CISO, Head/Manager of Information Security) tại tổ chức tài chính chịu quản lý (chứng khoán, ngân hàng, bảo hiểm, fintech).
  • Đã xây dựng hoặc tái thiết một chương trình an toàn thông tin end-to-end theo ISO/IEC 27001 hoặc NIST CSF.
  • Kinh nghiệm thực chiến bảo mật vận hành: SIEM/EDR, quản lý lỗ hổng, IAM/PAM, bảo mật mạng; đã vận hành hoặc quản lý SOC (nội bộ hoặc MSSP).
  • Kinh nghiệm thực chiến an toàn ứng dụng / DevSecOps: SAST/DAST/SCA trong CI/CD, threat modeling, OWASP ASVS/MASVS, bảo mật API và ứng dụng di động.
  • Đã dẫn dắt ứng phó ít nhất một sự cố an toàn thông tin nghiêm trọng hoặc chủ trì diễn tập quy mô toàn công ty.
  • Hiểu và đã áp dụng: Luật An toàn thông tin mạng, Luật An ninh mạng, Nghị định 85/2016/NĐ-CP, Nghị định 13/2023/NĐ-CP, Luật Bảo vệ dữ liệu cá nhân; kinh nghiệm làm việc với kiểm toán và cơ quan quản lý.
  • Đã dẫn dắt đội an toàn thông tin từ 4 người trở lên kèm quản lý nhà cung cấp.
  • Trình bày rủi ro bằng ngôn ngữ kinh doanh với Ban điều hành; tiếng Anh đọc tài liệu kỹ thuật, tiêu chuẩn và làm việc với nhà cung cấp.

4.2. Ưu tiên

  • Kinh nghiệm an toàn thông tin tại công ty chứng khoán: hệ thống giao dịch trực tuyến, kết nối HOSE/HNX/VSD; đã làm việc theo TCCS 01:2021/UBCK và tiếp đoàn kiểm tra của UBCKNN.
  • Chứng chỉ CISSP, CISM, ISO/IEC 27001 Lead Auditor/Implementer, CRISC, CCSP; kỹ thuật: OSCP/OSWE, GIAC.
  • Kinh nghiệm bảo mật ứng dụng di động tài chính và chống gian lận (device binding, phát hiện ứng dụng giả, chống chiếm đoạt tài khoản).
  • Kinh nghiệm cloud security, zero trust; quản lý rủi ro bên thứ ba khi phần lớn hệ thống do nhà thầu vận hành.

5. QUYỀN LỢI

  • Mức lương: Cạnh tranh
  • Thưởng/phúc lợi: Theo performance
  • Địa điểm / hình thức làm việc: HCVM / HN

Địa điểm làm việc

Hà Nội
Hồ Chí Minh
23A - B Nguyễn Đình Chiểu, Phường Sài Gòn, TP HCM (P. Đa kao, Quận 1 cũ)

Thông tin khác

  • Bằng cấp: Đại học
  • Độ tuổi: Không giới hạn tuổi
  • Lương: Cạnh tranh
Khu vực
Báo cáo

CÔNG TY CỔ PHẦN CHỨNG KHOÁN HD
Chứng khoán HDS Xem trang công ty
Quy mô:
500 - 1.000 nhân viên
Địa điểm:
Lầu 3B và 9, Số 58 Nguyễn Đình Chiểu

Công ty Cổ phần Chứng khoán HD (HDS”) tiền thân là Công ty Cổ phần Chứng khoán Phú Gia ("PHUGIASC ), được thành lập theo Giấy phép hoạt động kinh doanh chứng khoán số 47/UBCK- GPHĐKD do Ủy ban Chứng khoán Nhà nước cấp ngày 28/12/2006 với số vốn điều lệ ban đầu 43 tỷ đồng. Cung cấp toàn bộ các dịch vụ chứng khoán, bao gồm môi giới chứng khoán, giao dịch chứng khoán trực tuyến, nghiên cứu phân tích

Chính sách bảo hiểm 

  • Được hưởng chế độ BHXH, BHYT, BHTN, Bảo hiểm sức khỏe theo quy định của Công ty.

Các hoạt động ngoại khóa 

  • Tham gia các sự kiện nội bộ: Team building, Year End Party.
  • Du lịch hằng năm 

Lịch sử thành lập 

  • Ngày 28/12/2006, Tiền thân là Công ty Cổ phần Chứng khoán Phú Gia, được thành lập theo Giấy phép số 7/UBCK-GPHĐKD do Ủy ban Chứng khoán Nhà nước cấp. Vốn điều lệ 43 tỷ đồng.
  • Ngày 10/03/2011, Công ty đã tăng vốn điều lệ lên 155 tỷ đồng theo Giấy phép điều chỉnh số 18/GPĐC-UBCK của Ủy ban Chứng khoán Nhà nước cấp
  • Ngày 2/8/2011, Chuyển Trụ sở chính về Lầu 3B và 9, Số 58 Nguyễn Đình Chiểu, Phường Đakao, Quận 1, TP.Hồ Chí Minh theo Giấy phép điều chỉnh số 46/GPĐT – UBCK của Ủy ban Chứng khoán Nhà nước cấp
  • Ngày 10/08/2018, Công ty đã đổi tên thành Công ty Cổ phần Chứng khoán HDB theo Giấy phép điều chỉnh số 62/GPĐC – UBCK của Ủy ban Chứng khoán Nhà nước cấp
  • Năm 2022, Công ty đã đổi tên thành Công Ty Cổ Phần Chứng Khoán HD theo giấy phép điều chỉnh của Uỷ Ban Chứng Khoán nhà nước cấp 

Mission

  • Không ngừng suy nghĩ và hành động nhằm mang lại hiệu quả cao nhất cho khách hàng, cán bộ nhân viên và cổ đông.

Công việc của Kỹ sư an toàn thông tin là gì?

1. Kỹ sư an toàn thông tin là gì?

Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép. Bên cạnh đó những công việc như Kỹ sư phát triển phần mềm ERPLập trình viênKĩ sư Lập trình Linux,... cũng thường đảm nhận những công việc tương tự. 

2. Lương của Kỹ sư an toàn thông tin có cao không?

Lĩnh vực an toàn thông tin đang trở thành một trong những ngành nghề có mức lương cao trong ngành công nghệ thông tin. Theo số liệu từ U.S. Bureau of Labor Statistics, mức lương trung bình của các chuyên gia phân tích an ninh thông tin vào năm 2023 là khoảng 120,360 USD mỗi năm, và dự báo nhu cầu cho các vị trí này sẽ tăng 33% từ năm 2023 đến 2033. Mức lương kỹ sư an toàn thông tin không chỉ phản ánh tầm quan trọng của vai trò này mà còn phụ thuộc vào nhiều yếu tố như kinh nghiệm, vị trí làm việc, và quy mô công ty​. Công việc của Kỹ sư an toàn thông tin bảo mật đòi hỏi nhiều kỹ năng và sự nỗ lực không ngừng nghỉ. Để thành công trong vai trò này, Kỹ sư an toàn thông tin bảo mật cần có kiến thức chuyên môn, khả năng phân tích, giao tiếp tốt, và đặc biệt là tinh thần chủ động, trách nhiệm cùng với đạo đức nghề nghiệp cao. Đây là một vị trí có nhiều thách thức nhưng cũng mang lại nhiều cơ hội phát triển và thành công trong sự nghiệp.

Các kỹ sư an toàn thông tin thường được trả lương cao do tính chất công việc yêu cầu kiến thức chuyên sâu và khả năng xử lý các tình huống phức tạp. Tùy thuộc vào mức độ kinh nghiệm và chuyên môn, mức lương của họ có thể dao động khá lớn. 

Kinh nghiệm Vị trí Mức lương
0 - 1 năm Thực tập sinh an toàn thông tin 2.000.000 - 4.000.000 đồng/tháng
3 - 5 năm Kỹ sư an toàn thông tin  15.000.000 - 20.000.000 đồng/tháng

3. Mô tả công việc của Kỹ sư an toàn thông tin 

Kỹ sư an toàn thông tin là một chuyên gia trong lĩnh vực bảo mật thông tin, đảm bảo rằng hệ thống, dữ liệu và thông tin của một tổ chức hoặc cá nhân được bảo vệ khỏi các mối đe dọa và rủi ro mạng. Công việc của kỹ sư an toàn thông tin rất quan trọng trong môi trường kỹ thuật số ngày nay, khi mà việc sử dụng và lưu trữ thông tin trực tuyến ngày càng phổ biến và phức tạp. Dưới đây là mô tả chi tiết về công việc của kỹ sư an toàn thông tin:

Phân tích rủi ro

Kỹ sư an toàn thông tin đầu tiên cần phải xác định và đánh giá các rủi ro tiềm ẩn cho hệ thống và thông tin của tổ chức. Điều này bao gồm việc phân tích các lỗ hổng bảo mật, cả từ phía kỹ thuật và con người. Từ đó, họ sẽ có cơ sở để phát triển chiến lược bảo mật an toàn thông tin cho sản phẩm. Kỹ sư an toàn thông tin bảo mật cũng thường tham gia vào việc xây dựng chiến lược bảo mật tổng thể cho tổ chức. Họ đưa ra các khuyến nghị về các biện pháp bảo vệ, quy tắc và quy trình cần thiết để bảo vệ tài sản thông tin.

Triển khai biện pháp bảo mật

Kỹ sư an toàn thông tin bảo mật thực hiện triển khai các biện pháp bảo mật như tường lửa, phần mềm chống virus, mã hóa dữ liệu và các công nghệ bảo mật khác. Họ cũng thường tham gia vào việc cài đặt và cấu hình các hệ thống bảo mật.

Theo dõi và phát hiện vi phạm

Kỹ sư an toàn thông tin bảo mật theo dõi liên tục hệ thống để phát hiện sự vi phạm bảo mật hoặc các hoạt động đáng ngờ. Họ cũng phải xác định nguồn gốc và mức độ của vi phạm khi xảy ra. Trong trường hợp xảy ra vi phạm hoặc sự cố bảo mật, Kỹ sư an toàn thông tin phải nhanh chóng phản ứng, điều tra sự cố và khắc phục hệ thống để ngăn chặn sự lan truyền của rủi ro.

Giáo dục và đào tạo

Với những kỹ sư an toàn thông tin bảo mật có nhiều năm kinh nghiệm, họ cũng thường tham gia vào việc đào tạo nhân viên về các quy tắc và thực hành bảo mật thông tin. Họ cũng có thể tổ chức các buổi đào tạo về an toàn mạng và bảo mật dành cho nhân viên.

Nghiên cứu và cập nhật

Lĩnh vực an toàn thông tin thay đổi liên tục, do đó Kỹ sư an toàn thông tin bảo mật cần theo dõi các xu hướng mới và nghiên cứu các phương pháp bảo mật tiên tiến. Họ cũng cập nhật các hệ thống và quy trình bảo mật để đảm bảo tính hiệu quả và phù hợp với môi trường mạng thay đổi.

4. Kỹ sư an toàn thông tin cần học những gì?

  • Kiến thức về An ninh mạng: Ứng viên cần tốt nghiệp chuyên ngành An toàn thông tin, Công nghệ thông tin hoặc các chuyên ngành liên quan khác,  phải có kiến thức sâu về các khái niệm cơ bản và nâng cao liên quan đến an ninh mạng, bao gồm các nguy cơ thường gặp như tấn công DDoS, lừa đảo, xâm nhập, và các biện pháp bảo vệ.
  • Hiểu biết về Hệ thống và Mạng: Kỹ sư an toàn thông tin bảo mật cần hiểu về cách hoạt động của hệ thống và mạng máy tính để có khả năng phát hiện và ngăn chặn các mối đe dọa.
  • Công nghệ An ninh: Kiến thức về công nghệ an ninh như mã hóa dữ liệu, chứng thực, quản lý danh sách kiểm tra và công cụ an ninh mạng là rất quan trọng đối với một Kỹ sư an toàn thông tin bảo mật. 
  • Phân tích mã độc và Phòng ngừa: Kỹ sư an toàn thông tin bảo mật cũng cần có khả năng phân tích mã độc và tìm ra cách phòng ngừa chúng.
  • Luật và Quy định về An ninh thông tin: Kỹ sư an toàn thông tin bảo mật cũng phải hiểu biết về các luật pháp và quy định liên quan đến an ninh thông tin, chẳng hạn như GDPR, HIPAA, hay NIST, là một lợi thế.
  • Chứng chỉ: Các chứng chỉ như CISSP, CISM, hoặc CEH là những chứng chỉ được công nhận quốc tế và thường được các nhà tuyển dụng đánh giá cao. Kỹ sư có các chứng chỉ này thường nhận được mức lương cao hơn so với những người không có.

Một số trường đào tạo ngành An toàn thông tin tốt nhất ở Việt Nam hiện nay

5. Cơ hội việc làm Kỹ sư an toàn thông tin tại Việt Nam

Trao đổi với phóng viên Tạp chí điện tử Giáo dục Việt Nam, Tiến sĩ Phan Thượng Cang - Trưởng Khoa Mạng máy tính và Truyền thông, Trường Công nghệ Thông tin và Truyền thông, Trường Đại học Cần Thơ cho biết: “Trong thời đại số hoá hiện nay, An toàn thông tin là chuyên ngành đi đầu về lĩnh vực công nghệ, có vai trò quan trọng trong việc xây dựng các hệ thống từ cơ sở hạ tầng đến dữ liệu phần mềm nhằm bảo mật tính an toàn khi đưa vào triển khai và ứng dụng thực tế.

Một cú “click” chuột cũng có thể đánh sập hệ thống giao dịch của các tập đoàn lớn, gây thiệt hại nặng nề về tài chính, uy tín và giá trị thương hiệu. Theo học ngành An toàn thông tin giúp người học nhận thức được sự nguy hiểm của hoạt động tấn công mạng, đánh cắp thông tin và dữ liệu bí mật. Các chuyên gia An toàn thông tin trở thành “lá chắn” bảo vệ các cơ quan, tổ chức đang nắm giữ lượng lớn dữ liệu người dùng. Đây là một ngành học cấp thiết, đóng vai trò then chốt đối với an ninh mạng quốc gia".

Theo trang đào tạo lập trình uy tín CodeLearn của Tập đoàn FPT, mức lương của ngành An toàn thông tin năm 2020 luôn nằm trong top 5 của ngành công nghệ thông tin ở Việt Nam.

>> Xem thêm: Việc làm Thực tập sinh An toàn thông tin mới nhất

>> Xem thêm: Việc làm Kỹ sư An toàn thông tin bảo mật đang tuyển dụng

>> Xem thêm: Việc làm Kỹ sư lập trình nhúng đang tuyển dụng

Kỹ sư an toàn thông tin có mức lương bao nhiêu?

208 - 468 triệu /năm
Tổng lương
192 - 432 triệu
/năm

Lương cơ bản

+
16 - 36 triệu
/năm

Lương bổ sung

208 - 468 triệu

/năm
208 M
468 M
143 M 650 M
Khoảng lương phổ biến
Khoảng lương
Xem thêm thông tin chi tiết

Lộ trình sự nghiệp Kỹ sư an toàn thông tin

Tìm hiểu cách trở thành Kỹ sư an toàn thông tin, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.

Kỹ sư an toàn thông tin

Số năm kinh nghiệm

0 - 1
11%
2 - 4
52%
5 - 7
27%
8+
10%
Không bao gồm số năm dành cho việc học và đào tạo

Điều kiện và Lộ trình trở thành một Kỹ sư an toàn thông tin?

Yêu cầu tuyển dụng của Kỹ sư an toàn thông tin 

Tuyển dụng một Kỹ sư an toàn thông tin yêu cầu xem xét nhiều yếu tố, nhưng hai tiêu chí quan trọng là kiến thức chuyên môn và kỹ năng cơ bản. Dưới đây là mô tả chi tiết về hai tiêu chí này:

Yêu cầu về bằng cấp và kiến thức chuyên môn

  • Kiến thức về An ninh mạng: Ứng viên cần phải có kiến thức sâu về các khái niệm cơ bản và nâng cao liên quan đến an ninh mạng, bao gồm các nguy cơ thường gặp như tấn công DDoS, lừa đảo, xâm nhập, và các biện pháp bảo vệ.
  • Hiểu biết về Hệ thống và Mạng: Kỹ sư an toàn thông tin bảo mật cần hiểu về cách hoạt động của hệ thống và mạng máy tính để có khả năng phát hiện và ngăn chặn các mối đe dọa.
  • Công nghệ An ninh: Kiến thức về công nghệ an ninh như mã hóa dữ liệu, chứng thực, quản lý danh sách kiểm tra và công cụ an ninh mạng là rất quan trọng đối với một Kỹ sư an toàn thông tin bảo mật. 
  • Phân tích mã độc và Phòng ngừa: Kỹ sư an toàn thông tin bảo mật cũng cần có khả năng phân tích mã độc và tìm ra cách phòng ngừa chúng.
  • Luật và Quy định về An ninh thông tin: Kỹ sư an toàn thông tin bảo mật cũng phải hiểu biết về các luật pháp và quy định liên quan đến an ninh thông tin, chẳng hạn như GDPR, HIPAA, hay NIST, là một lợi thế.

Yêu cầu về kỹ năng

  • Kỹ năng Giao tiếp: Kỹ sư an toàn thông tin bảo mật cần có khả năng giao tiếp tốt để trao đổi thông tin với các thành viên trong tổ chức và diễn đạt về các vấn đề an ninh mạng một cách rõ ràng. Ngoài ra, trong nhiều tình huống, họ còn phải giao tiếp với khách hàng, lãnh đạo, đối tác,...
  • Kỹ năng Phân tích: Đây được xem là một trong những kỹ năng vô cùng quan trọng đối với những ai làm trong lĩnh vực khoa học. Kỹ sư an toàn thông tin bảo mật cần có khả năng phân tích thông tin và dữ liệu để xác định các mối đe dọa và xâm nhập
  • Kỹ năng Giải quyết vấn đề: Trong quá trình nghiên cứu, có rất nhiều tình huống bất ngờ có thể xảy ra. Vì vậy, Kỹ sư an toàn thông tin bảo mật cần phải có khả năng giải quyết các vấn đề an ninh mạng một cách nhanh chóng và hiệu quả.
  • Kỹ năng Lập kế hoạch và Quản lý thời gian: Công việc của một Kỹ sư an toàn thông tin bảo mật là vô cùng nhiều. Vì vậy, quản lý thời gian và lập kế hoạch sẽ giúp họ đảm bảo tất cả các nhiệm vụ an ninh được thực hiện đúng hạn.
  • Kỹ năng Học tập liên tục: An ninh mạng là một lĩnh vực luôn thay đổi nhanh chóng, vì vậy phải luôn cập nhật kiến thức chuyên môn thường xuyên. Kỹ sư an toàn thông tin bảo mật cần có khả năng học tập liên tục và theo dõi các phát triển mới để phục vụ cho công việc.
  • Kỹ năng Lãnh đạo và Đoàn kết: Trong một số trường hợp, Kỹ sư an toàn thông tin bảo mật có thể phải lãnh đạo các dự án an ninh hoặc làm việc trong nhóm, vì vậy khả năng lãnh đạo và làm việc đồng đội là quan trọng.

Các yêu cầu khác

  • Kỹ năng tổ chức, sắp xếp công việc khoa học.
  • Có tính tỉ mỉ, kiên nhẫn, cẩn thận
  • Có khả năng ngoại ngữ ít nhất là mức cơ bản

Lộ trình nghề nghiệp của Kỹ sư an toàn thông tin 

Kinh nghiệm Vị trí Mức lương
0 - 1 năm Thực tập sinh an toàn thông tin 2.000.000 - 4.000.000 đồng/tháng
3 - 5 năm Kỹ sư an toàn thông tin bảo mật 15.000.000 - 20.000.000 đồng/tháng

Mức lương trung bình của Kỹ sư an toàn thông tin bảo mật và các ngành liên quan:

1. Thực tập sinh An toàn thông tin

Mức lương: 2.000.000 - 4.000.000 đồng/tháng

Kinh nghiệm làm việc: 0 - 1 năm kinh nghiệm

Trong giai đoạn này, thực tập sinh an toàn thông tin thường làm việc dưới sự hướng dẫn của các chuyên gia an toàn thông tin có kinh nghiệm. Thực tập sinh sẽ được giao các nhiệm vụ nhỏ, giúp họ làm quen với các khái niệm cơ bản về an toàn thông tin, các công cụ và phương pháp phân tích bảo mật.

>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty nên mức lương sẽ không quá cao. 

>> Xem thêm: Việc làm Thực tập sinh An toàn thông tin mới nhất

2. Kỹ sư an toàn thông tin bảo mật 

Mức lương: 15.000.000 - 20.000.000 đồng/tháng

Kinh nghiệm làm việc: 3 - 5 năm kinh nghiệm

Một nhân viên an toàn thông tin có thể thăng chức thành kỹ sư an toàn thông tin. Kỹ sư an toàn thông tin thường có trách nhiệm thiết kế, triển khai và quản lý các biện pháp bảo mật, xác định và đối phó với các mối đe dọa bảo mật phức tạp, tham gia vào việc xây dựng chính sách và quy trình bảo mật.

>> Đánh giá: Công việc của Kỹ sư an toàn thông tin bảo mật đòi hỏi nhiều kỹ năng và sự nỗ lực không ngừng nghỉ. Để thành công trong vai trò này, Kỹ sư an toàn thông tin bảo mật cần có kiến thức chuyên môn, khả năng phân tích, giao tiếp tốt, và đặc biệt là tinh thần chủ động, trách nhiệm cùng với đạo đức nghề nghiệp cao. Đây là một vị trí có nhiều thách thức nhưng cũng mang lại nhiều cơ hội phát triển và thành công trong sự nghiệp.

>> Xem thêm: Việc làm Kỹ sư An toàn thông tin bảo mật đang tuyển dụng

5 bước giúp Kỹ sư an toàn thông tin thăng tiến nhanh trong công việc

Nâng cao trình độ chuyên môn

Tham gia các khóa học chuyên sâu về lĩnh vực xử lý thông tin, cập nhật kiến thức mới nhất về các công nghệ và kỹ thuật tiên tiến, lấy các chứng chỉ quốc tế uy tín trong lĩnh vực xử lý thông tin như CCNA, CCNP, Microsoft Certified Solutions Associate (MCSA), tự học và nghiên cứu các tài liệu chuyên ngành, cập nhật những xu hướng mới nhất trong lĩnh vực xử lý thông tin.

Nâng cao kỹ năng mềm

Rèn luyện kỹ năng giao tiếp hiệu quả bằng cả tiếng Việt và tiếng Anh để có thể trình bày ý tưởng, thuyết trình kết quả công việc một cách rõ ràng, thuyết phục, rèn luyện kỹ năng làm việc nhóm, khả năng phối hợp hiệu quả với đồng nghiệp để hoàn thành tốt các dự án chung, luyện kỹ năng phân tích, tư duy logic và khả năng giải quyết vấn đề một cách hiệu quả, kỹ năng quản lý thời gian để có thể hoàn thành công việc đúng hạn và hiệu quả.

Mở rộng mạng lưới quan hệ

Tham gia các cộng đồng chuyên ngành về an toàn thông tin trên mạng xã hội hoặc diễn đàn để giao lưu, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham gia các hội nhóm nghề nghiệp về an toàn thông tin để kết nối với các chuyên gia trong lĩnh vực, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham dự các sự kiện An toàn thông tin để gặp gỡ các nhà tuyển dụng tiềm năng và mở rộng mạng lưới quan hệ.

Xây dựng, mở rộng quan hệ

Xây dựng mối quan hệ và học hỏi từ những người có kinh nghiệm trong ngành an toàn thông tin. Họ có thể chia sẻ kinh nghiệm, kỹ năng và các mối quan hệ hữu ích giúp bạn phát triển sự nghiệp và tăng thu nhập. Tham gia vào cộng đồng An toàn thông tin, tham gia hội thảo, sự kiện, và diễn đàn trực tuyến để xây dựng mạng lưới chuyên nghiệp và tìm kiếm cơ hội mới.

Đảm nhận thêm các công việc

Kỹ sư an toàn thông tin bảo mật có thể chứng minh thêm năng lực làm việc thông qua việc sẵn sàng nhận thêm các nhiệm vụ và trách nhiệm mới. Cùng với đó, họ cần liên tục hoàn thiện kỹ năng và tìm ra các phương pháp làm việc để đạt hiệu quả công việc cao hơn.

>> Xem thêm: Việc làm Kỹ sư lập trình nhúng đang tuyển dụng

>> Xem thêm: Việc làm Kỹ sư phát triển phần mềm ERP mới nhất

>> Xem thêm: Việc làm Kỹ sư phần mềm hiện nay

Nhắn tin Zalo