Tuyển dụng kỹ sư bảo mật

BẢNG MÔ TẢ CÔNG VIỆC

Chức danh: Kỹ sư Bảo mật (Security Engineer)

1. Mục tiêu công việc

Kỹ sư Bảo mật chịu trách nhiệm tư vấn, triển khai, vận hành và hỗ trợ các giải pháp an toàn thông tin cho khách hàng và Công ty. Đảm bảo hệ thống CNTT được bảo vệ trước các rủi ro bảo mật, tuân thủ các tiêu chuẩn kỹ thuật và đáp ứng yêu cầu vận hành ổn định, an toàn.

2. Quan hệ công việc

Báo cáo trực tiếp

  • Trưởng phòng Công nghệ Dịch vụ.

Phối hợp nội bộ

  • Phòng Kinh doanh.
  • Phòng Giải pháp.
  • Phòng Mua hàng.
  • Bộ phận Hệ thống, Mạng và Helpdesk.
  • Các phòng ban liên quan.

Phối hợp bên ngoài

  • Khách hàng.
  • Đối tác và nhà cung cấp giải pháp bảo mật.
  • Các cơ quan quản lý khi có yêu cầu.

3. Nhiệm vụ và trách nhiệm

Triển khai giải pháp bảo mật

  • Khảo sát, tư vấn, thiết kế và triển khai các giải pháp an toàn thông tin cho khách hàng.
  • Cài đặt, cấu hình và tối ưu các thiết bị Firewall, IPS/IDS, WAF, VPN, NAC, Secure Web Gateway, Email Security và các giải pháp bảo mật khác.
  • Triển khai các giải pháp Endpoint Security, Endpoint Detection & Response (EDR/XDR), Network Access Control (NAC), Multi-Factor Authentication (MFA), Zero Trust và các công nghệ bảo mật hiện đại.

Vận hành và quản trị

  • Quản trị, giám sát và duy trì hoạt động ổn định của các hệ thống bảo mật.
  • Theo dõi cảnh báo, phân tích log và xử lý các sự cố an toàn thông tin.
  • Thực hiện cập nhật bản vá, nâng cấp firmware, sao lưu và khôi phục cấu hình thiết bị bảo mật.

Đánh giá và nâng cao an toàn thông tin

  • Thực hiện đánh giá rủi ro, rà soát cấu hình và đề xuất các biện pháp tăng cường bảo mật.
  • Phối hợp kiểm tra lỗ hổng bảo mật, hỗ trợ khắc phục các điểm yếu của hệ thống.
  • Tham gia xây dựng các chính sách, quy trình và tiêu chuẩn bảo mật.

Hỗ trợ kỹ thuật

  • Hỗ trợ kỹ thuật cho bộ phận Kinh doanh và Giải pháp trong quá trình tư vấn trước và sau bán hàng.
  • Tham gia xây dựng tài liệu thiết kế, tài liệu triển khai, tài liệu vận hành và nghiệm thu dự án.
  • Hỗ trợ khách hàng xử lý sự cố và tối ưu hệ thống bảo mật.

Nghiên cứu và phát triển

  • Nghiên cứu, đánh giá và cập nhật các xu hướng, công nghệ và giải pháp bảo mật mới.
  • Thử nghiệm, đánh giá các sản phẩm của các hãng như Fortinet, Palo Alto Networks, Sophos, Check Point, Cisco, Trend Micro, Microsoft Security, CrowdStrike, SentinelOne, Splunk, IBM QRadar và các giải pháp liên quan.
  • Đề xuất các giải pháp nhằm nâng cao hiệu quả bảo mật cho hệ thống khách hàng.

Công việc khác

  • Tuân thủ các quy trình, quy định và tiêu chuẩn kỹ thuật của Công ty.
  • Thực hiện các nhiệm vụ khác theo sự phân công của cấp quản lý.

4. Quyền hạn

  • Đề xuất lựa chọn giải pháp, thiết bị và công nghệ bảo mật phù hợp.
  • Đánh giá kỹ thuật đối với sản phẩm và giải pháp của nhà cung cấp.
  • Đề xuất cải tiến nhằm nâng cao mức độ an toàn thông tin và hiệu quả vận hành.
  • Được tham gia các chương trình đào tạo, hội thảo và cập nhật công nghệ mới.

5. Yêu cầu

Trình độ học vấn

  • Tốt nghiệp Cao đẳng hoặc Đại học chuyên ngành Công nghệ Thông tin, An toàn thông tin, Điện tử Viễn thông hoặc các chuyên ngành liên quan.

Kiến thức chuyên môn

  • Có kiến thức tốt về TCP/IP, Routing, Switching và Network Security.
  • Hiểu biết về Firewall, VPN, IPS/IDS, WAF, Proxy, NAC, Endpoint Security, EDR/XDR, SIEM, IAM và các giải pháp bảo mật.
  • Có kiến thức về Windows Server, Linux, Active Directory và môi trường Cloud (Microsoft Azure, AWS hoặc Google Cloud) là một lợi thế.
  • Có khả năng phân tích log, điều tra và xử lý các sự cố an toàn thông tin.

Chứng chỉ (ưu tiên)

  • Fortinet FCP/FCE (hoặc NSE tương đương).
  • Palo Alto PCNSA/PCNSE.
  • Sophos Certified Engineer.
  • Cisco CyberOps hoặc CCNP Security.
  • CompTIA Security+.
  • CEH, CySA+, SSCP hoặc các chứng chỉ tương đương.

Kinh nghiệm

  • Tối thiểu 01 năm kinh nghiệm ở vị trí tương đương.
  • Chấp nhận đào tạo đối với ứng viên mới tốt nghiệp có nền tảng chuyên môn tốt.

Ngoại ngữ

  • Có khả năng đọc hiểu tài liệu kỹ thuật bằng tiếng Anh.
  • Có khả năng giao tiếp tiếng Anh là một lợi thế.

Kỹ năng

  • Kỹ năng phân tích và xử lý sự cố tốt.
  • Tư duy logic, cẩn thận và có trách nhiệm.
  • Kỹ năng giao tiếp và làm việc nhóm.
  • Chủ động nghiên cứu, cập nhật công nghệ mới.
  • Có khả năng làm việc dưới áp lực và đáp ứng tiến độ dự án.

6. Thu nhập và Phúc lợi

Thu nhập

  • Mức lương: Thỏa thuận, tương xứng với năng lực và kinh nghiệm.

Chế độ phúc lợi

  • Tham gia đầy đủ BHXH, BHYT, BHTN theo quy định của pháp luật.
  • Được hưởng các chế độ nghỉ lễ, nghỉ phép và các quyền lợi khác theo quy định của Công ty.
  • Tham gia chương trình du lịch, nghỉ mát từ 01–02 lần/năm.
  • Được đào tạo và tham gia các khóa học, chương trình đào tạo chuyên môn; hỗ trợ học và thi các chứng chỉ kỹ thuật về an toàn thông tin như Fortinet, Palo Alto Networks, Sophos, Check Point, Cisco Security, Microsoft Security, CompTIA Security+, CEH, CySA+… theo nhu cầu công việc và chính sách của Công ty.
  • Được làm việc trong môi trường chuyên nghiệp, có cơ hội tiếp cận các công nghệ bảo mật mới và phát triển nghề nghiệp lâu dài.

Chính sách thưởng

  • Thưởng lương tháng thứ 13 theo quy định của Công ty.
  • Thưởng theo kết quả hoạt động sản xuất kinh doanh và hiệu quả làm việc của cá nhân, căn cứ vào tình hình kinh doanh của Công ty.