Back to search
GalaxyOne Linkedin · Posted 5d ago

Defensive Security Lead

Ho Chi Minh City

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Mô tả công việc

  • Xây dựng và phát triển chiến lược SOC, Threat Detection và Incident Response cho hệ thống và dịch vụ MSSP.
  • Thiết kế, triển khai và vận hành nền tảng SIEM sử dụng Elastic Stack (ELK), đảm bảo khả năng mở rộng, hiệu năng và tính sẵn sàng cao.
  • Xây dựng use case, correlation rule, dashboard, alert và tối ưu chất lượng phát hiện tấn công.
  • Triển khai và vận hành SIEM trên AWS, tích hợp các dịch vụ như CloudTrail, GuardDuty, Security Hub, CloudWatch và VPC Flow Logs.
  • Xây dựng quy trình ứng phó sự cố (IR), SOC Playbook, Runbook và tham gia xử lý các sự cố ATTT.
  • Ứng dụng AI/LLM vào Monitoring, Alert Triage, Threat Hunting và Security Automation nhằm nâng cao hiệu quả vận hành SOC.
  • Phối hợp với khách hàng nội bộ (GalaxyOne), tư vấn giải pháp, khảo sát hiện trạng và hỗ trợ triển khai các dự án an toàn thông tin.
  • Dẫn dắt, đào tạo và phát triển đội ngũ SOC/Security Engineer.


Yêu cầu

1. Trình độ

  • Tốt nghiệp Đại học chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính hoặc các ngành liên quan.
  • Chứng chỉ tham khảo: CISSP, GCIH, GCIA, CySA+, AWS Security Specialty, Elastic Certified Engineer.

2. Kinh nghiệm

  • Tối thiểu 5 năm kinh nghiệm trong lĩnh vực Cybersecurity, trong đó có 2 năm ở vai trò Senior/Lead.
  • Có kinh nghiệm thiết kế, triển khai và vận hành SIEM Elastic (ELK) trong môi trường doanh nghiệp.
  • Có kinh nghiệm xây dựng hoặc vận hành SOC, Detection Engineering và Incident Response.
  • Có kinh nghiệm triển khai và vận hành hệ thống trên AWS.
  • Có kinh nghiệm cung cấp dịch vụ bảo mật (MSSP)

3. Kiến thức & Kỹ năng

  • Hiểu biết về SOC, SIEM, Threat Hunting, Incident Response, MITRE ATT&CK, Detection Engineering.
  • Thành thạo Elastic Stack (Elasticsearch, Logstash, Kibana, Beats/Fleet).
  • Có kiến thức về Cloud Security, đặc biệt là AWS.
  • Có khả năng sử dụng Python, Bash hoặc PowerShell để tự động hóa.
  • Có kiến thức hoặc kinh nghiệm ứng dụng AI/LLM trong Security Operations là lợi thế.

4. Kỹ năng mềm

  • Kỹ năng lãnh đạo và dẫn dắt đội ngũ.
  • Kỹ năng giao tiếp, tư vấn và làm việc với khách hàng.
  • Kỹ năng phân tích, giải quyết vấn đề và xử lý sự cố.
  • Chủ động nghiên cứu công nghệ mới và có tư duy cải tiến liên tục.

5. Ưu tiên

  • Đã tham gia xây dựng SOC từ đầu hoặc vận hành MSSP.
  • Có kinh nghiệm triển khai SIEM trên AWS ở quy mô lớn.
  • Có kinh nghiệm với SOAR, Threat Intelligence hoặc Detection-as-Code.
  • Đã ứng dụng AI/GenAI vào Monitoring, Triage, Threat Hunting hoặc Incident Response.


Phúc lợi

  • Mức lương cạnh tranh.
  • Thử việc hưởng 100% mức lương chính thức.
  • Được tham gia bảo hiểm sức khỏe và bảo hiểm tai nạn toàn diện.
  • 15 ngày phép năm03 ngày làm việc từ xa (WFH) mỗi tháng.
  • Được trang bị đầy đủ thiết bị làm việc (MacBook/Laptop, chuột, màn hình và các thiết bị cần thiết khác).
  • Môi trường làm việc hiện đại, sáng tạo và khuyến khích đổi mới.


Địa điểm làm việc: Tầng 9, Galaxy Innovation Hub, Đường D1, Khu Công nghệ Cao (Hi-Tech Park), Thành phố Thủ Đức, TP. Hồ Chí Minh.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search