CV WorkCV Work
Lọc
Tỉnh / thành
Ngành nghề
Mức lương

Tuyển dụng SOC Lead (SIEM / Elastic / AWS) tại Hồ Chí Minh

11.8–22 triệu · tham khảo📍 Hồ Chí MinhỨng tuyển ngay →

Chưa có CV? Tạo CV miễn phí ở đây →

✨ Điểm nổi bật
  • 🎁Thưởng hấp dẫn
  • 🛡️Bảo hiểm sức khỏe
  • 🏠Làm từ xa / linh hoạt
  • 📈Đào tạo & thăng tiến
  • ✈️Du lịch / team building

Kỹ năng cần có cho SOC Lead (SIEM / Elastic / AWS)

Mô tả công việc SOC Lead (SIEM / Elastic / AWS)

- Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.

- Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.

- Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.

- Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.

- Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.

- Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.

- Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.

- Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.

Yêu cầu công việc

1. Trình độ

- Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.

- Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.

2. Kinh nghiệm

- Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.

- Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.

- Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.

- Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.

- Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)

3. Kiến thức & Kỹ năng

- Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.

- Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).

- Có kiến thức về Cloud Security, đặc biệt là AWS.

- Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.

- Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.

4. Kỹ năng mềm

- Kỹ năng lãnh đạo và dẫn dắt đội ngũ.

- Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.

- Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.

- Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.

5. Ưu tiên

- Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.

- Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.

- Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.

- Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.


Quyền lợi:

- Mức lương cạnh tranh (bao gồm lương cơ bản và thưởng theo hiệu suất).

- Lương thử việc 100% lương chính thức.

- Bảo hiểm sức khỏe và tai nạn toàn diện.

- 15 ngày phép năm, 3 ngày làm việc từ xa mỗi tháng.

- Cung cấp đầy đủ trang thiết bị làm việc (MacBook/Laptop, chuột, màn hình, v.v.).

- Môi trường làm việc sáng tạo, hiện đại.

Quyền lợi

  • Thưởng: Attractive compensation package based on competency and potential.
  • Nghỉ phép có lương: 15 days of annual leave, 3 remote work days per month.
  • Cơ hội du lịch: Annual company trip and team building activities.
Việc này hợp với ai đó bạn quen?

Nhà tuyển dụng Galaxy Digital Holdings Co., Ltd (GH)

Galaxy Digital Holdings Co., Ltd (GH) · 📍 Hồ Chí Minh

Việc khác tại Galaxy Digital Holdings Co., Ltd (GH)

Việc làm SOC Lead (SIEM / Elastic / AWS) ở công ty khác

  • SOC Lead
    GALAXY HOLDINGS
    11.4–21.2 triệu · tham khảo · Hồ Chí Minh
    6 ngày trước · Còn 29 ngày
SOC Lead (SIEM / Elastic / AWS)11.8–22 triệu · tham khảo · 📍 Hồ Chí Minh
Ứng tuyển ngay →