Mô tả công việc
Tại Sun Group, đội ngũ Security Operations đang liên tục nâng cao năng lực giám sát, phát hiện và ứng phó trước các mối đe dọa trên hệ sinh thái công nghệ đa dạng.
Chúng tôi tìm kiếm SOC Manager – người có khả năng dẫn dắt đội ngũ, định hướng chiến lược và nâng cao năng lực Threat Detection, Incident Response & Security Automation trong hệ sinh thái công nghệ của Sun Group.
TRÁCH NHIỆM CHÍNH
1. Định hướng & nâng cao năng lực Security Operations
- Hoạch định và triển khai các sáng kiến nâng cao năng lực SOC, Threat Detection & Incident Response.
- Chuẩn hóa quy trình Monitoring, Incident Response, Threat Hunting và các hoạt động Security Operations.
- Theo dõi Threat Landscape, đánh giá các khoảng trống trong năng lực phòng thủ và đề xuất giải pháp cải tiến.
2. Nâng cao năng lực Threat Detection
- Định hướng phát triển và tối ưu SIEM, Detection Use Case, Correlation Rule, Alert & Dashboard.
- Nâng cao chất lượng phát hiện dựa trên MITRE ATT&CK, Threat Intelligence và Security Telemetry.
- Phối hợp với các team Security/Technology để mở rộng nguồn dữ liệu và nâng cao khả năng phát hiện trên Cloud, Network, Endpoint, Application.
3. Dẫn dắt Incident Response & Threat Hunting
- Xây dựng và chuẩn hóa IR Process, SOC Playbook, Runbook.
- Dẫn dắt xử lý và điều phối các Security Incident có mức độ phức tạp/cao.
- Định hướng hoạt động Threat Hunting, phân tích TTPs, IoC và Attack Path để chủ động phát hiện các mối đe dọa.
- Tổ chức Purple Team / Incident Simulation nhằm đánh giá và nâng cao khả năng phòng thủ.
4. Automation & AI-driven Security Operations
- Thúc đẩy Security Automation, SOAR nhằm giảm thời gian xử lý và nâng cao hiệu quả vận hành.
- Nghiên cứu và ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Incident Response.
- Tìm kiếm cơ hội tự động hóa các quy trình có tính lặp lại và nâng cao khả năng ra quyết định của đội ngũ.
YÊU CẦU:
- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, CNTT, Khoa học máy tính hoặc tương đương.
- Có 7 năm kinh nghiệm trong Cyber Security/Security Operations/SOC, trong đó có ít nhất 2 năm kinh nghiệm dẫn dắt hoặc quản lý đội ngũ.
- Có nền tảng vững về SIEM, Threat Detection, Incident Response, Threat Hunting.
- Có kinh nghiệm với Elastic Stack (ELK) và/hoặc các nền tảng SIEM tương đương.
- Hiểu và có kinh nghiệm với Cloud Security, ưu tiên AWS và các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch, VPC Flow Logs.
- Có kinh nghiệm xây dựng Detection Use Case, Correlation Rule, Playbook/Runbook và xử lý Security Incident thực tế.
- Hiểu MITRE ATT&CK, Threat Intelligence, TTPs & IoC.
- Có tư duy Automation-first, Data-driven & AI-ready.
- Có khả năng dẫn dắt team, xử lý vấn đề và phối hợp với nhiều nhóm kỹ thuật.
- Ưu tiên ứng viên có chứng chỉ CISSP / CISM / GCIH / GCIA / GCFA hoặc các chứng chỉ Security Operations tương đương.
QUYỀN LỢI
Thu nhập & Phúc lợi toàn diện
- Mức lương cạnh tranh theo năng lực
- Thưởng hiệu quả kinh doanh và hiệu suất dự án
- Gói phúc lợi toàn diện về tài chính, sức khỏe, tinh thần và đời sống
Chính sách phát triển dài hạn
- Cơ hội phát triển lên các vị trí quản lý trong lĩnh vực Dữ liệu & Chuyển đổi số
- Chính sách “An cư lạc nghiệp” – cơ hội sở hữu nhà sau 10 năm
Chăm sóc sức khỏe cao cấp
- Khám sức khỏe định kỳ tại hệ thống bệnh viện tiêu chuẩn quốc tế
- Bảo hiểm chăm sóc sức khỏe toàn diện Sun Care
Đặc quyền hệ sinh thái
- Ưu đãi du lịch, nghỉ dưỡng, giải trí, ẩm thực và hàng không trong hệ sinh thái Sun Group
- Hỗ trợ lưu trú tại hệ thống nhà công vụ Sunhome