DFIR – Chuyên viên Điều tra xử lý sự cố và săn tìm mối đe dọa (HCM)

  • Công ty
    :
    VSEC
  • Ngành nghề
    :
    Công nghệ thông tin
  • Thu nhập
    :
    Thoả thuận
  • Số lượng
    :
    1
  • Hạn nộp hồ sơ
    :
    30/06/2025

1. Mô tả công việc:

  • Chức danh: Nhân viên điều tra xử lý sự cố và săn tìm mối đe dọa ATTT.
  • Cấp bậc: Nhân viên/Chuyên viên/Chuyên viên cao cấp/Chuyên gia (Fulltime).
  • Nhóm: Điều tra xử lý sự cố và săn tìm mối đe dọa.
  • Cấp trên trực tiếp: Trưởng nhóm Điều tra xử lý sự cố và săn tìm mối đe dọa.
  • Thực hiện điều tra các sự cố an toàn thông tin như malware, APT, phishing, data leakage, tấn công từ chối dịch vụ (DoS/DDoS), xâm nhập trái phép,…
  • Phân tích hệ thống, log, memory, và các dữ liệu liên quan để xác định nguồn gốc, phương thức và mức độ ảnh hưởng của threat, sự cố.
  • Thực hiện thu thập, phân tích số (digital evidence) theo đúng quy trình pháp lý và tiêu chuẩn forensics.
  • Có hiểu biết về framework MITRE ATT&CK và áp dụng vào phát hiện xử lý sự cố.
  • Phối hợp với các đội/nhóm khác (SOC, IT, pháp lý, quản lý rủi ro…) trong quá trình xử lý và ứng phó sự cố.
  • Tham gia xây dựng và cải tiến quy trình IR (Incident Response) và Playbook xử lý sự cố.
  • Hỗ trợ mô phỏng tấn công và diễn tập an ninh mạng (red team/blue team).
  • Theo dõi các mối đe dọa mới (Threat Intelligence) để phát hiện sớm và ứng phó kịp thời.

2. Yêu cầu công việc:

Kiến thức và Kỹ năng bắt buộc:

  • Tốt nghiệp đại học chuyên ngành CNTT, An toàn thông tin hoặc tương đương.
  • Kiến thức về hệ điều hành Windows, Linux/Unix, hệ thống mạng (TCP/IP, DNS, HTTP/S,…), Active Directory, Cloud (AWS/GCP/Azure).
  • Hiểu biết tốt về log hệ thống, Event log, SIEM, Firewall, Endpoint detection, Threat intelligence, IDS/IPS,…
  • Có kinh nghiệm sử dụng các công cụ như: Sysinternals Suite, Wireshark, Volatility, các công cụ monitor và hunting khác,…
  • Biết lập trình một trong các ngôn ngữ sau (Python, PowerShell, Bash, C/C++, C#, Golang, Rust, ASM)
  • Tư duy phân tích tốt, khả năng làm việc độc lập hoặc theo nhóm.
  • Tinh thần trách nhiệm cao, sẵn sàng làm việc ngoài giờ khi có sự cố.
  • Kỹ năng viết báo cáo và trình bày kỹ thuật rõ ràng, logic.

Ưu tiên nếu có:

  • Có kinh nghiệm về Security Cloud (AWS/GCP/Azure).
  • Có chứng chỉ chuyên môn: GCFA, GREM, GCIH, GCTI, CHFI, OSWE, OSEP, OSCP, chứng chỉ về Cloud Security hoặc tương đương.
  • Có kinh nghiệm về Reverse Engineering mã độc.
  • Có kinh nghiệm thực tế trong việc Điều tra sự cố, Threat Hunting.
  • Có kiến thức về tấn công web, tấn công Active Directory, phân tích lỗ hổng là lợi thế.

Các yêu cầu khác:

  • Kỹ năng đào tạo, truyền đạt kiến thức.
  • Giao tiếp tốt: Lắng nghe tiếp nhận được đầy đủ thông tin. Truyền đạt được thông điệp mong muốn đến với người nghe. Ngôn ngữ sử dụng rõ ràng, mạch lạc.
  • Có khả năng giao tiếp tiếng Anh.

3. Quyền lợi được hưởng:

  • Thử việc 02 tháng hưởng 100% lương. Thu nhập HẤP DẪN thỏa thuận theo năng lực.
  • Review lương 2 lần/năm.
  • Được đào tạo nâng cao nghiệp vụ chuyên môn ở các mảng công việc còn thiếu trong yêu cầu. Được hỗ trợ kinh phí tham gia các khóa học đào tạo về kỹ năng chuyên môn, kỹ năng mềm cần thiết cho công việc.
  • Thưởng Quý, thưởng cuối năm theo kết quả kinh doanh của Công ty. Các loại thưởng đặc thù khác theo tính chất công việc. Thưởng tất cả các ngày lễ, tết; thưởng giới thiệu ứng viên nội bộ, thưởng thâm niên làm việc; …
  • Thưởng ESOP cho nhân viên và quản lý xuất sắc vào cuối năm.
  • 12 ngày phép năm + 1 ngày nghỉ vào ngày sinh nhật. Mỗi năm thâm niên được tăng thêm 1 ngày nghỉ phép.
  • Được hưởng đầy đủ các chế độ bảo hiểm và ngày nghỉ, lễ theo quy định của công ty và pháp luật hiện hành.
  • Được hưởng các chế độ phúc lợi và các hoạt động văn hóa tập thể: Team Building, Gala cuối năm, sinh nhật, các ngày lễ …;
  • Được làm việc trong môi trường thân thiện, năng động, chuyên nghiệp.
  • Thời gian làm việc linh hoạt; từ T2 – T6; nghỉ T7, CN.

4. Liên hệ:

  • Mrs. Oanh – Phòng Nhân sự – 0399992666
  • Email: [email protected]
  • Địa chỉ:
    • HCM: Tầng 18, Tòa nhà Park IX Building, Số 8-10 Đường Phan Đình Giót, Phường 2, Quận Tân Bình, Thành phố Hồ Chí Minh.

Thông tin liên hệ

Email: [email protected] | Sđt: 02473 066 222 Máy lẻ: 1

Ứng tuyển cho vị trí này

Click or drag files to this area to upload. You can upload up to 3 files.