Trang chủ / Tin tuyển dụng / Trung tâm Giám sát và Điều hành An ninh mạng /
SOC Analyst level 2 (1)
Mô tả công việc:
- Giám sát, phân tích và xác thực cảnh báo ATTT trên SIEM/EDR/NDR/Firewall.
- Thực hiện triage, phân tích, phối hợp điều tra và xử lý sự cố
- Phân tích log, IOC/IOA, network traffic và tương quan sự kiện từ nhiều nguồn.
- Thực hiện xử lý ban đầu: containment, blocking, isolation theo Playbook/Runbook và phạm vi được phân quyền.
- Phân tích nguyên nhân, đánh giá phạm vi ảnh hưởng và escalate các sự cố phức tạp
- Thực hiện điều tra cơ bản, kiểm tra IOC và hỗ trợ cải tiến Detection Rule/Use Case.
- Cập nhật ticket/case, bằng chứng, timeline và báo cáo sự cố.
- Hỗ trợ Team trong phân tích các case phức tạp và bàn giao ca trực
Yêu cầu:
- Tối thiếu 2-3 năm kinh nghiệm liên quan.
- Có kiến thức tốt về Network, Windows/Linux và Cyber Security.
- Có khả năng độc lập phân tích và xử lý sự cố ATTT.
- Có kinh nghiệm sử dụng các nhóm công cụ: SIEM, EDR, NDR, IDS/IPS,….
- Có khả năng đọc log, phân tích IOC/IOA và hiểu các TTP phổ biến theo MITRE ATT&CK.
- Biết sử dụng cơ bản KQL/Lucene/SQL/Python là lợi thế.
- Tối thiểu 01 chứng chỉ ATTT: Security+, CEH, CySA+, CSA, SC-200 hoặc tương đương.
- Có khả năng làm việc 24/7 theo ca, tuân thủ SLA và quy trình SOC.
Quyền lợi:
- Có cơ hội làm việc trong môi trường chuyên nghiệp, năng động, có chuyên môn cao mảng An ninh an toàn thông tin
- Được tham gia các lớp đào tạo, khóa đào tạo, các buổi tọa đàm về chuyên môn
- Có cơ hội được tiếp cận với những xu hướng công nghệ mới
- Phúc lợi thưởng các dịp lễ, Tết, sinh nhật tập đoàn…lên đến 16 triệu/1 năm
- Tham gia các hoạt động teambuilding, company trip hàng năm
- Đóng BHXH theo Luật lao động quy định
- Hưởng 12 ngày phép/năm và 1 ngày nghỉ sinh nhật CBNV hưởng nguyên lương
- Nghỉ các ngày lễ tết theo quy định nhà nước
Đăng ký ứng tuyển
Ứng tuyển nhanh tại form dưới đây và đội ngũ của CMC Cyber Security sẽ liên hệ với bạn sớm nhất.