
Tuyển dụng Threat Intelligence tại Hà Nội
- Thưởng hấp dẫn
- Đào tạo & thăng tiến
- Du lịch / team building
- Nghỉ T7/CN · phép năm
- Tăng lương định kỳ
Mô tả công việc Threat Intelligence
– Thiết kế và triển khai chiến dịch hunting tự chủ trên môi trường cloud/on-prem; kiểm chứng hypothesis; phát triển hunting use case mới từ kết quả phân tích.
– Phát triển custom detection rule từ hunting hypothesis; đánh giá độ phủ MITRE ATT&CK; đo hiệu quả phát hiện và đề xuất cải tiến use case.
– Dẫn dắt điều tra sự cố phức tạp; thực hiện memory/disk forensics; static/dynamic malware analysis; chia sẻ IOC và context với team IR và CIA.
– Đánh giá chất lượng, enrich và quản lý vòng đời intel; xây dựng custom feed tự động; loại bỏ IOC lỗi thời và duy trì độ chính xác dữ liệu.
– Đánh giá chất lượng, enrich và quản lý vòng đời intel; xây dựng custom feed tự động; loại bỏ IOC lỗi thời và duy trì độ chính xác dữ liệu.
– Xây dựng threat actor profile chi tiết (motivation, TTP, infrastructure); phân tích campaign đang hoạt động nhắm vào ngành CNTT/viễn thông/cloud.
– Soạn tactical/operational intelligence report; hỗ trợ IR với threat actor context trong điều tra sự cố; trình bày phân tích cho các bên liên quan.
Yêu cầu ứng viên
– Tốt nghiệp Đại học chuyên ngành An toàn Thông tin, Công nghệ Thông tin, Khoa học Máy tính hoặc tương đương.
– Có kinh nghiệm từ 2 năm trong lĩnh vực bảo mật thông tin / SOC / Threat Intelligence / Threat Hunting.
– Ưu tiên ứng viên sở hữu các chứng chỉ liên quan đến Threat Intelligence, Threat Hunting hoặc Incident Response như GCTI, eCTI, CompTIA CySA+, GCIH.
– Nắm vững và vận hành các nền tảng OSINT & Threat Intelligence Platform (TIP) như MISP, OpenCTI, ThreatConnect…; thực hiện làm giàu, quản lý vòng đời threat intelligence, tích hợp feed tự động và đánh giá độ tin cậy của các nguồn dữ liệu.
– Khả năng ứng dụng MITRE ATT&CK, STIX/TAXII trong xây dựng threat actor profile đầy đủ theo chuẩn STIX, phân tích campaign bằng ATT&CK Navigator và đánh giá độ phủ của các cơ chế detection.
– Kinh nghiệm chuyên sâu về Vulnerability Intelligence với CVE, CVSS, EPSS, NVD; ưu tiên hóa lỗ hổng dựa trên threat context và EPSS, theo dõi exploit/PoC và xây dựng vulnerability intelligence report.
– Năng lực xây dựng tactical/operational intelligence report với đầy đủ context, phân tích, đánh giá tác động và khuyến nghị hành động phù hợp.
– Sử dụng tốt các nền tảng SIEM/SOAR như Splunk, QRadar, Microsoft Sentinel…; xây dựng correlation rule, dashboard, triển khai các hunting query phức tạp và tích hợp alert vào SOAR workflow.
– Khả năng thực hiện độc lập các hoạt động Digital Forensics & Incident Response (DFIR), bao gồm memory/disk forensics, xác định root cause và phạm vi ảnh hưởng, đồng thời phối hợp với đội ngũ Incident Response trong quá trình xử lý sự cố.
– Kinh nghiệm phân tích network traffic, endpoint telemetry và firewall log thông qua các giải pháp EDR/NDR như CrowdStrike, SentinelOne…; nhận diện các dấu hiệu lateral movement và các hoạt động bất thường trên hệ thống.
– Sử dụng Python, KQL, PowerShell để xây dựng script tự động hóa hunting workflow và enrich IOC; thực hiện static malware analysis ở mức cơ bản và viết YARA rule đơn giản.
– Tư duy phân tích và khả năng suy luận tốt từ dữ liệu chưa đầy đủ; tổng hợp, đối chiếu multi-source intelligence, đánh giá độ tin cậy của thông tin, đưa ra kết luận rõ ràng và làm việc độc lập trong môi trường có nhiều yếu tố chưa xác định.
– Kỹ năng viết báo cáo và truyền đạt thông tin rõ ràng, mạch lạc; điều chỉnh ngôn ngữ và mức độ chuyên sâu phù hợp với từng đối tượng, từ đội ngũ kỹ thuật đến cấp quản lý; tự tin trình bày kết quả phân tích trước nhóm.
– Chủ động nghiên cứu và cập nhật threat landscape, APT group, TTP và các kỹ thuật tấn công mới; tích cực chia sẻ kiến thức, intelligence và các phát hiện đáng chú ý với đội ngũ.
Quyền lợi được hưởng
Đãi ngộ (lương, thưởng, review lương):
– Mức lương: Lương cứng + KPI tháng/quý/năm + phúc lợi Lễ tết
– Ký Hợp đồng lao động, đóng bảo hiểm đầy đủ, nghỉ 12 ngày phép năm, các ngày Lễ, Tết theo quy
định Nhà nước.
– Xét thưởng và xét tăng lương 2 lần/ năm.
– Cơ chế lương 3 vòng thu nhập, có thưởng KPI tháng và KPI năm. Công thức lương gói thu nhập năm
(Trung bình thu nhập 14 – 15 tháng lương/năm).
– Được tham gia các khóa huấn luyện, đào tạo nâng cao kỹ năng, nghiệp vụ của CMC cũng như các
hãng công nghệ lớn như Microsoft, IBM, Google …
– Bảo hiểm chăm sóc sức khỏe Aon Care (điều trị nội trú và ngoại trú) dành cho nhân viên
– Các ngày nghỉ lễ Tết theo quy định của nhà nước và có thưởng theo quy định của công ty
Cơ hội thử thách và phát triển
– Cơ hội được làm việc tại công ty công nghệ viễn thông tư nhân hàng đầu Việt Nam (As an AWS
Advanced Consulting Partner, First Premier Partner of Google Cloud in Viet Nam)
– Cơ hội được tiếp cận, đào sâu những công nghệ mới nhất, tiên tiến nhất với tập khách hàng đa ngành
và những dự án siêu khủng
– Được dẫn dắt, hỗ trợ bởi team lead/chuyên gia ưu tú, đầu ngành trong lĩnh vực
– Được ủng hộ, trao quyền cho sáng tạo và đột phá từ người trẻ
Văn hoá môi trường làm việc:
– Môi trường làm việc trẻ, năng động, sáng tạo, công bằng, kỷ luật
– Văn phòng xanh, đạt tiêu chuẩn quốc tế
– Tham gia gắn kết với tập thể, tổ chức với các hoạt động team building thú vị, các clb chạy và đá bóng,
esport,…các party liên hoan của Công ty (sinh nhật, lễ Tết,…)
– Chế độ chăm sóc y tế đặc biệt cho CBNV
Nhà tuyển dụng Công ty Cổ phần Hạ tầng Viễn thông CMC
Công ty Cổ phần Hạ tầng Viễn thông CMC · Phường Cầu Giấy, Hà Nội

Công ty Cổ phần Hạ tầng Viễn thông CMC là nhà tuyển dụng ngành IT - Phần mềm, quy mô 100-499 nhân viên. Hiện đang tuyển 6 vị trí tại Hà Nội, Hồ Chí Minh, Đà Nẵng, mức lương trung bình khoảng 20 triệu/tháng.
Việc khác tại Công ty Cổ phần Hạ tầng Viễn thông CMC
- C
Kỹ Thuật Viên Mạng Ngoại Vi Tại Đà Nẵnghôm nay · Còn 4 ngày - C
Chuyên Viên Pháp Chế Cao Cấp (Kiểm Soát Tuân Thủ Pháp Lý)hôm nay · Còn 4 ngày - C
GRC Specialisthôm qua · Còn 4 ngày - C
Trưởng Phòng Pháp Chếhôm qua · Còn 3 ngày - C
Kỹ Sư Tư Vấn Giải Pháp Cloud (Cloud Solution Architect/Cloud Presales)2 ngày trước · Còn 3 ngày
CMC Hạ tầng Viễn thông tuyển dụng — xem tất cả việc làm đang tuyển →
Xem thêm: Việc làm tại Hà Nội
Kỹ năng cần có cho Threat Intelligence
Việc làm cùng kỹ năng An ninh mạng, Python
- C
IT Managerhôm qua · Còn 30 ngày - C
Cloud Operation Engineer (Kỹ Sư Vận Hành Hạ Tầng Cloud)hôm qua · Còn 3 ngày - S

- CQuản Lý Vận Hành Kinh Doanh (SOM)hôm nay · Còn 4 ngày
- M
Finance & Data Seniorhôm nay · Còn 4 ngày - C
Technical Business Analysthôm nay · Còn 4 ngày