Mô tả Công việc
Trách nhiệm Chính
- Chịu trách nhiệm lập kế hoạch bảo mật và thiết kế kiến trúc cho các dịch vụ đám mây (như AWS, Azure,...) và mạng nội bộ văn phòng của công ty.
- Xây dựng và triển khai các chính sách, quy định và tiêu chuẩn bảo mật, đảm bảo tuân thủ các phương pháp tốt nhất trong ngành và yêu cầu tuân thủ.
- Thiết kế và triển khai các cơ chế bảo vệ an ninh (như tường lửa, IDS/IPS, VPN, kiến trúc zero trust,...).
- Giám sát và phân tích các sự cố an ninh mạng, kịp thời phát hiện và ứng phó, đồng thời xây dựng kế hoạch ứng phó khẩn cấp.
- Tiến hành đánh giá bảo mật định kỳ và kiểm thử thâm nhập để phát hiện và khắc phục các lỗ hổng bảo mật tiềm ẩn.
- Theo dõi các công nghệ bảo mật mới nhất và thông tin tình báo mối đe dọa, đưa ra đề xuất cải tiến.
- Phối hợp với các nhà cung cấp bảo mật bên thứ ba và quản lý các dịch vụ, công cụ bảo mật bên ngoài.
Yêu cầu Công việc
- Bằng cử nhân trở lên về Khoa học Máy tính, An ninh Thông tin hoặc lĩnh vực liên quan.
- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực an ninh mạng hoặc các vai trò liên quan.
- Hiểu biết sâu sắc về nguyên tắc và thực tiễn bảo mật đám mây (AWS, Azure,...).
- Kinh nghiệm với các công cụ bảo mật như tường lửa, IDS/IPS, VPN và kiến trúc zero trust.
- Quen thuộc với các tiêu chuẩn và quy định tuân thủ bảo mật.
- Kỹ năng giải quyết vấn đề xuất sắc và khả năng ứng phó với sự cố bảo mật.
- Kỹ năng giao tiếp và hợp tác tốt để làm việc với các nhóm nội bộ và đối tác bên ngoài.
- Các chứng chỉ liên quan (ví dụ: CISSP, CISM, CEH) là một lợi thế.
