One Mount Group ★ 3.5

Hà Nội
200 - 500 nhân viên
CNTT - Phần mềm
🔥 Có 346 lượt xem trong tháng qua

Các phòng ban đang tuyển dụng tại One Mount Group

Công nghệ thông tin
Quản lý sản phẩm & dự án
Buôn bán/ Kinh doanh
Hành chính
Marketing/ Truyền thông
Dịch vụ khách hàng
Giáo dục
Kỹ thuật
Chăm sóc sức khỏe
An ninh - Bảo vệ

Việc làm One Mount Group

Cập nhật 30/08/2026 21:13
Tìm thấy 1 việc làm đang tuyển dụng
💼 Đăng tin tuyển dụng ưu tiên không giới hạn Chỉ từ 300.000 đồng/tháng. Hiển thị nổi bật, tiếp cận nhiều ứng viên hơn.
One Mount Group
Chuyen vien cao cap Van hanh An ninh Secops
One Mount Group 3.5★
199 đánh giá 196 việc làm 1 lượt xem
Thông tin cơ bản
Mức lương: Trên 3.5 triệu
Chức vụ: Nhân viên
Ngày đăng tuyển: 28/08/2026
Hạn nộp hồ sơ: 03/09/2026
Hình thức: FULL_TIME
Kinh nghiệm: Không yêu cầu
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành
Địa điểm làm việc
- Hà Nội

Mô tả công việc

Mô tả công việc

Chuyên viên SecOps chịu trách nhiệm vận hành các chương trình giám sát, săn lùng mối đe dọa và ứng cứu sự cố an ninh bảo mật nhằm đảm bảo an toàn cho hệ thống CNTT của One Mount. Vị trí này đóng vai trò quan trọng trong việc phát hiện sớm, phân tích và xử lý các mối đe dọa an ninh mạng, giảm thiểu rủi ro và đảm bảo sự liên tục trong hoạt động kinh doanh.
Giám sát & Xử lý Cảnh báo (Security Monitoring & Incident Response):

Ứng phó sự cố: Thực hiện các bước ứng phó ban đầu theo quy trình (playbook), bao gồm việc cô lập hệ thống bị ảnh hưởng, ngăn chặn các hành vi tấn công và thu thập bằng chứng số.
Vận hành hệ thống SIEM (ví dụ: Splunk, Elastic SIEM): Giám sát liên tục các sự kiện an ninh trên toàn bộ hệ thống (logs từ máy chủ, ứng dụng, thiết bị mạng, cloud).
Tối ưu hóa quy tắc phát hiện: Tinh chỉnh và phát triển các quy tắc (detection rules) mới để tăng độ chính xác của hệ thống giám sát, giảm thiểu cảnh báo sai (false positives).
Phân tích và điều tra cảnh báo: Tiếp nhận, phân loại và phân tích sâu các cảnh báo bảo mật từ SIEM, EDR (Endpoint Detection and Response), IDS/IPS, WAF để xác định các mối đe dọa thực sự (true positives).

Quản lý Lỗ hổng Bảo mật (Vulnerability Management)

Phân tích và xếp hạng rủi ro: Đánh giá mức độ nghiêm trọng của các lỗ hổng được phát hiện, kết hợp với bối cảnh kinh doanh để ưu tiên các hoạt động khắc phục.
Quét và nhận diện lỗ hổng: Sử dụng các công cụ chuyên dụng (ví dụ: Nessus, Qualys) để thường xuyên rà quét lỗ hổng trên các hệ thống máy chủ, ứng dụng và thiết bị mạng.
Phối hợp khắc phục: Làm việc chặt chẽ với các đội ngũ vận hành hệ thống (Ops) để theo dõi, đôn đốc và hỗ trợ quá trình vá lỗi, đảm bảo các lỗ hổng được xử lý trong thời gian quy định (SLA).

Tình báo An ninh mạng (Threat Intelligence- TI):

Tích hợp TI vào vận hành: Áp dụng thông tin tình báo để cải thiện khả năng phòng thủ, ví dụ như cập nhật danh sách các IP độc hại (IOCs) vào Firewall/SIEM, hay triển khai các quy tắc phát hiện mới dựa trên TTPs của các nhóm tấn công đang hoạt động.
Săn lùng mối đe dọa (Threat Hunting): Dựa trên giả thuyết và dữ liệu tình báo, chủ động tìm kiếm các dấu hiệu bất thường, các hành vi đáng ngờ chưa bị hệ thống tự động phát hiện.
Thu thập và phân tích thông tin: Chủ động theo dõi, thu thập thông tin về các mối đe dọa mới, các chiến thuật, kỹ thuật và quy trình (TTPs) của hacker từ các nguồn tin cậy (open- source và thương mại).

Tuân thủ & Báo cáo (Compliance & Reporting):

Đảm bảo tuân thủ chính sách: Giám sát và thực thi việc tuân thủ các chính sách, quy trình bảo mật đã được ban hành trong toàn tổ chức.
Xây dựng báo cáo: Định kỳ tạo các báo cáo về tình hình an ninh, số lượng sự cố, trạng thái lỗ hổng và các chỉ số hiệu suất quan trọng (KPIs) để gửi cho cấp quản lý.
Phối hợp kiểm toán: Hỗ trợ các hoạt động đánh giá, kiểm toán an ninh nội bộ và bên ngoài (ví dụ: PCI DSS, ISO 27001) bằng cách cung cấp bằng chứng, log và các tài liệu liên quan.

Endpoint Security:

Quản trị và tối ưu hóa các nền tảng EDR/XDR (như CrowdStrike, SentinelOne, Microsoft Defender for Endpoint).
Thiết lập các chính sách ngăn chặn (Prevention policies), loại trừ (Exclusions) và giám sát liên tục.
Thực hiện Threat Hunting chủ động trên các thiết bị đầu cuối để phát hiện các hành vi bất thường chưa có chữ ký (signature).

DFIR (Digital Forensics & Incident Response):

Xây dựng báo cáo điều tra sau sự cố (Post- Incident Report) và đề xuất biện pháp khắc phục triệt để.
Phản ứng nhanh với các cảnh báo bảo mật mức độ cao.
Phân tích mã độc (Malware Analysis) cơ bản để hiểu hành vi và tác động của chúng.
Thực hiện thu thập dữ liệu bộ nhớ (RAM), ổ đĩa và log hệ thống để phân tích pháp chứng.

Yêu cầu công việc

Yêu cầu công việc

  • Kinh nghiệm làm việc trong lĩnh vực An ninh mạng, đặc biệt là các mảng SecOps, SOC, DFIR, Threat Intelligence, Threat Hunting hoặc Vulnerability Management.
  • Kiến thức chuyên sâu về các giao thức mạng, hệ điều hành (Windows, Linux), ứng dụng web và cơ sở dữ liệu.
  • Kinh nghiệm sử dụng các công cụ và nền tảng bảo mật như SIEM, SOAR, EDR, Vulnerability Scanners, Threat Intelligence Platforms (MISP, OpenCTI).
  • Khả năng phân tích log, phát hiện và phân loại các cảnh báo bảo mật.
  • Hiểu biết về các chuẩn và quy trình an ninh mạng quốc tế.
  • Kỹ năng giải quyết vấn đề, tư duy logic và khả năng làm việc dưới áp lực.
  • Kỹ năng giao tiếp tốt, có khả năng trình bày thông tin kỹ thuật một cách rõ ràng và hiệu quả.
  • Có các chứng chỉ bảo mật là một lợi thế (ví dụ: CompTIA Security+, CEH, SANS GIAC).
  • Quen thuộc với các nền tảng điện toán đám mây (AWS, GCP, Azure) là một lợi thế lớn.
  • Có khả năng viết script cơ bản (Python, Bash) để tự động hóa các tác vụ lặp lại.

Nếu join Team An ninh bảo mật ở One Mount thì bạn sẽ được những gì?

Được làm việc trong môi trường nghiên cứu, đào tạo và chia sẻ liên tục cùng với các đồng nghiệp nhiều kinh nghiệm và các bạn trẻ tài năng.
Văn hoá môi trường công nghệ, đội ngũ An ninh bảo mật được tự chủ cao, được hỗ trợ nghiên cứu và phát triển.
Được hỗ trợ chi phí tham gia các khóa đào tạo và thi chứng chỉ bảo mật quốc tế
Được làm việc với các hệ thống dịch vụ trên hạ tầng cloud của Google (GCP), Amazon Web Services (AWS).
Môi trường làm việc công nghệ, Agile, nơi các ý tưởng sáng tạo luôn được khuyến khích và ghi nhận.

Quyền lợi

Tại sao bạn sẽ yêu thích làm việc tại đây
  • Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group
  • Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.

Lương & Phụ cấp

Được cấp laptop, màn hình và các thiết bị/tài khoản/công cụ cần thiết khác cho công việc
Phép năm: Lên đến 20 ngày/năm (tùy theo cấp bậc)
Y tế: Bảo hiểm xã hội, bảo hiểm cao cấp
Phụ cấp ăn trưa: 730.000 VND/tháng
Thưởng các dịp đặc biệt: 3.500.000- 5. 000.000 VND/năm
Lương tháng 13 với thưởng hiệu suất hàng năm, thưởng dự án, thưởng doanh số (tùy theo vị trí)

Phát triển sự nghiệp

Chương trình vay ưu đãi với lãi suất cạnh tranh và chính sách ân hạn gốc phù hợp với từng Sản phẩm vay.
Đánh giá tăng lương và thăng tiến hàng năm
Nguồn học e- learning miễn phí trên các nền tảng Udemy, Coursera, O&039;reilly, workshop nội bộ, tài trợ chứng nhận và Cố vấn độc quyền (C- level)
Lộ trình sự nghiệp đa dạng: Cơ hội quản lý hoặc chuyên gia và luân chuyển chức năng
Được công nhận và khen thưởng ở cấp độ đội nhóm và tổ chức
Cơ hội phát triển sự nghiệp rộng mở trong Hệ sinh thái Techcombank & Masterise Group

Môi trường làm việc

Khu vực thư giãn: chơi game, bóng bàn, yoga, phòng tập thể dục, phòng tắm.
Môi trường, văn hóa làm việc sáng tạo, hiệu suất cao
Teambuilding hàng quý/hàng năm và các sự kiện nội bộ hấp dẫn.
Không gian làm việc mở và hợp tác thúc đẩy cả sự tập trung cá nhân và các hoạt động làm việc nhóm

Cập nhật gần nhất lúc: 2026-08-28 18:25:03

Khu vực
Báo cáo

One Mount Group
One Mount Group Xem trang công ty
Quy mô:
200 - 500 nhân viên
Địa điểm:
Tầng 5, Tòa văn phòng T26, khu đô thị Times City, 458 Minh Khai, Phường Vĩnh Tuy, Quận Hai Bà Trưng, Thành phố Hà Nội

One Mount Group là tập đoàn công nghệ phát triển hệ sinh thái số được thành lập vào tháng 9/2019, dịch vụ và giải pháp đều được cung cấp xuyên suốt bắt đầu từ lĩnh vực phân phối, bán lẻ, dịch vụ tài chính cho đến bất động sản. Hiện nay tập đoàn đang có 3 sản phẩm chính: Vinshop - thuộc công ty One Mount Distribution; VinID - thuộc công ty One Mount Consumer; OneHousing - thuộc công ty One Mount Real Estate.

Chính sách bảo hiểm

  • Bảo hiểm sức khỏe, tai nạn
  • Chăm sóc sức khỏe y tế định kỳ
  • Được hưởng bảo hiểm y tế quốc tế đối với nhân viên có thâm niên trên 5 năm…

Các hoạt động ngoại khóa

  • Đồng hành cùng đơn vị kinh doanh
  • Teambuilding

     

Lịch sử thành lập

  • Được thành lập năm 1989.

Mission

  • Trở thành nhà cung cấp và phân phối các sản phẩm với chất lượng tốt

 


Review One Mount Group

3.5
199 review

Review Highlights

Cập nhật 08/02/2025

Ưu điểm

  • Công ty phù hợp cho người mới ra trường cần bước đệm để học hỏi thêm và làm đẹp CV (137 reviews)
  • Môi trường khá tốt. Chế độ bình thường tuỳ tình hình tài chính (113 reviews)
  • Văn phòng HN đẹp (148 reviews)
  • OT trả tiền đầy đủ (131 reviews)
  • Trang thiết bị tốt, công nghệ mới, tool xịn (127 reviews)
  • Môi trường làm việc thân thiện, đồng nghiệp trẻ (176 reviews)
  • Nhiều dự án (98 reviews)

Nhược điểm

  • Môi trường có toxic, có sự phân cấp giữa cấp quản lý và các nhân viên (132 reviews)
  • Công việc áp lực, làm việc thứ 7, khối lượng công việc nhiều (256 reviews)
  • Tình hình kinh doanh không ổn định, công việc kinh doanh thay đổi thường xuyên (281 reviews)
  • Hạn chế tuyển nhân viên chính thức, đôi khi có những đợt layoff 30% - 70% nhân sự (295 reviews)
  • Tầm nhìn chưa rõ ràng, cấp lãnh đạo thường xuyên thay đổi quyết định (319 reviews)

 

 


10/04/2026
Nhân viên tại Hà Nội

Cảm quan cá nhân đang làm việc, tập trung nhìn vào cái tốt để review

03/06/2026
Kỹ sư phần mềm tại Hà Nội

Thời gian làm việc kéo dài

30/04/2026
Nhân viên tại Hà Nội

Hoạt động kinh doanh và quản trị nhân sự đối mặt nhiều thách thức

Những nghề phổ biến tại One Mount Group

Nhắn tin Zalo