Mô Tả Công Việc
Trách Nhiệm Chính
- Cải thiện các giao thức bảo mật để đảm bảo phù hợp với tiêu chuẩn ngành, yêu cầu quy định và các phương pháp tốt nhất
- Tạo, triển khai và áp dụng các kiến trúc và chiến lược bảo mật mạnh mẽ để củng cố hệ thống và mạng lưới chống lại các mối đe dọa mạng
- Thực hiện đánh giá rủi ro chuyên sâu, mô hình hóa mối đe dọa và phân tích lỗ hổng để chủ động phát hiện và giảm thiểu các điểm yếu bảo mật tiềm ẩn
- Quản lý và thực hiện triển khai các biện pháp bảo mật, bao gồm mã hóa, tường lửa, hệ thống phát hiện xâm nhập và cơ chế kiểm soát truy cập thông qua MDM
- Dẫn dắt các nỗ lực cải tiến liên tục để tăng cường quy trình bảo mật và hiệu quả phản hồi, chủ động giải quyết các mối đe dọa mới nổi
- Hợp tác với các nhóm phát triển để tích hợp các biện pháp bảo mật vào vòng đời phát triển phần mềm
Yêu Cầu Công Việc
- Bằng cử nhân về Khoa học Máy tính, An ninh Thông tin hoặc lĩnh vực liên quan
- 3+ năm kinh nghiệm trong các vai trò an ninh mạng hoặc bảo mật thông tin
- Hiểu biết sâu sắc về các khung bảo mật, tiêu chuẩn và phương pháp tốt nhất
- Kinh nghiệm với các công nghệ bảo mật bao gồm tường lửa, IDS/IPS, mã hóa và giải pháp MDM
- Khả năng đã được chứng minh trong việc thực hiện đánh giá rủi ro và phân tích lỗ hổng
- Kỹ năng giải quyết vấn đề xuất sắc và chú ý đến chi tiết
- Kỹ năng giao tiếp và hợp tác mạnh mẽ để làm việc hiệu quả với các nhóm đa chức năng
- Các chứng chỉ bảo mật liên quan (ví dụ: CISSP, CISM, CEH) là một lợi thế
Yêu Cầu Ưu Tiên
- Kinh nghiệm về bảo mật đám mây và thực hành DevSecOps
- Hiểu biết về các quy định tuân thủ như GDPR, HIPAA hoặc PCI-DSS
- Quen thuộc với các ngôn ngữ kịch bản để tự động hóa bảo mật
- Kinh nghiệm với phản ứng sự cố bảo mật và phân tích pháp y
