[IT OPEN DAY 2026] CT GROUP thông báo tuyển dụng Security

PHÒNG SECURITY

1.TRƯỞNG PHÒNG AN NINH THÔNG TIN

MÔ TẢ CÔNG VIỆC

  • Nhiệm vụ chiến lược:

    • Đề xuất và tham mưu cho Giám đốc Ban DAIT/Ban Lãnh đạo Tập đoàn các chiến lược, chính sách về an toàn thông tin.

    • Tư vấn, thiết kế, triển khai và duy trì kiến trúc an ninh thông tin tổng thể cho Tập đoàn và các đơn vị thành viên.

    • Thiết kế kiến trúc an ninh cho hạ tầng, nền tảng, ứng dụng, dữ liệu và cloud, đảm bảo an ninh được tích hợp ngay từ thiết kế (Security by design).

  • Quản trị và Vận hành:

    • Xây dựng đội ngũ giám sát an ninh (SOC) tập trung và phản ứng nhanh với sự cố an ninh thông tin.

    • Ứng dụng Threat Intelligence và AI để phát hiện sớm các cuộc tấn công.

    • Xây dựng đội ngũ kiểm thử an ninh: dò quét, kiểm thử và vá lỗ hổng bảo mật định kỳ.

    • Quản trị rủi ro, tuân thủ và chính sách an ninh.

    • Nâng cao nhận thức và văn hóa an ninh thông tin cho người dùng.

  • Công tác tác nghiệp:

    • Nghiên cứu xây dựng cơ chế, chính sách (quy chế, quy định, quy trình) trong hoạt động quản lý an toàn thông tin.

    • Thực hiện rà soát hệ thống cơ sở hạ tầng vật lý, CNTT, các hoạt động sản xuất kinh doanh nhằm phân tích rủi ro trên toàn hệ thống.

YÊU CẦU CÔNG VIỆC

  • Có ít nhất 03 năm kinh nghiệm ở vị trí tương đương tại các Công ty, tập đoàn lớn.

  • Có kiến thức/kinh nghiệm chuyên sâu trong việc xây dựng, phát triển, vận hành, quản trị hệ thống An ninh thông tin.

  • Có các chứng chỉ quốc tế về An ninh thông tin như: CISSP, OSCP, CISA, ISO27001...

  • Có kinh nghiệm trực tiếp tham gia xử lý các sự cố về An toàn thông tin.

  • Khả năng giao tiếp và đọc hiểu tài liệu tiếng Anh chuyên ngành tốt.

  • Kỹ năng hoạch định, tổ chức điều hành công việc, thuyết phục và đào tạo nhân viên.


2.TRƯỞNG NHÓM KỸ SƯ AN NINH MẠNG (LEAD CYBERSECURITY ENGINEER)

MÔ TẢ CÔNG VIỆC

  • Lãnh đạo và Trách nhiệm chiến lược:

    • Chịu trách nhiệm xây dựng, dẫn dắt chiến lược an ninh mạng và mô hình quản trị bảo mật của tổ chức.

    • Đóng vai trò đầu mối kỹ thuật cao nhất xử lý các quyết định bảo mật và sự cố nghiêm trọng.

    • Dẫn dắt đội ngũ an ninh mạng, thúc đẩy văn hóa bảo mật liên phòng ban.

  • Kiến trúc và Kỹ thuật bảo mật:

    • Lập kế hoạch, thiết kế, quản lý các biện pháp bảo vệ dữ liệu, hệ thống và hạ tầng mạng.

    • Vận hành và tối ưu các hệ thống bảo mật cốt lõi: Firewall, IDS/IPS, EDR, SIEM, VPN.

    • Phối hợp với team IT/DevOps đảm bảo nguyên tắc bảo mật từ khâu thiết kế.

    • Quản lý tiêu chuẩn hardening trên Windows, Linux và Cloud.

  • Vận hành an ninh và Quản lý rủi ro:

    • Giám sát hệ thống, chủ trì điều tra, xử lý sự cố an ninh và phân tích nguyên nhân gốc rễ.

    • Đánh giá lỗ hổng định kỳ, ưu tiên khắc phục và phân tích kết quả kiểm thử xâm nhập.

YÊU CẦU CÔNG VIỆC

  • Có khả năng áp dụng bảo mật trên nhiều lớp: hạ tầng mạng, hệ điều hành (Linux/Windows) và Cloud.

  • Am hiểu sâu giao thức mạng (TCP/IP, DNS, Routing) và thiết bị bảo mật (Firewall, IDPS, Load Balancer, VPN).

  • Có kinh nghiệm thực hành công cụ quét lỗ hổng, kiểm thử xâm nhập (Pentest).

  • Chuyên môn cao trong vận hành SIEM, EDR và phân tích log bảo mật.

  • Kinh nghiệm sử dụng scripting (Python, Bash) để tự động hóa.

  • Yêu cầu ưu tiên:

    • Có chứng chỉ: CISSP, CISM, CCSP, OSCP, AWS/Azure Security...

    • Kinh nghiệm với nền tảng SOAR, bảo mật Kubernetes (EKS/AKS/GKE).

    • Kinh nghiệm phân tích Threat Intelligence (MITRE ATT&CK).

  • Tư duy chiến lược, năng lực lãnh đạo và giải quyết vấn đề xuất sắc.


3.KỸ SƯ AN NINH MẠNG (CYBERSECURITY ENGINEER)

MÔ TẢ CÔNG VIỆC

  • Kiến trúc và Kỹ thuật bảo mật:

    • Thiết kế, triển khai và quản lý các biện pháp bảo vệ dữ liệu, hệ thống mạng.

    • Vận hành, tối ưu các hệ thống bảo mật cốt lõi: Firewall, IDS/IPS, EDR, SIEM và VPN.

    • Phối hợp với nhóm IT và DevOps triển khai theo nguyên tắc bảo mật ngay từ đầu.

    • Triển khai tiêu chuẩn hardening trên môi trường Windows, Linux và Cloud.

  • Vận hành an ninh và Ứng phó sự cố:

    • Giám sát hệ thống, phát hiện sớm các hành vi bất thường và mối đe dọa.

    • Tham gia xử lý sự cố an ninh: điều tra, cô lập, khắc phục và phân tích nguyên nhân gốc rễ.

  • Quản lý lỗ hổng và Tuân thủ:

    • Đánh giá lỗ hổng định kỳ bằng công cụ quét chuẩn ngành, theo dõi khắc phục.

    • Phân tích kết quả kiểm thử xâm nhập nội bộ hoặc bên thứ ba.

    • Tham gia xây dựng và đánh giá chính sách, quy trình an toàn thông tin.

YÊU CẦU CÔNG VIỆC

  • Có khả năng áp dụng các khái niệm bảo mật trên hạ tầng mạng, hệ điều hành (Linux/Windows) và Cloud.

  • Hiểu biết sâu về giao thức mạng (TCP/IP, DNS) và thiết bị bảo mật (Firewall, IDPS, VPN).

  • Có kinh nghiệm quét lỗ hổng, kiểm thử xâm nhập và phân tích kết quả.

  • Chuyên môn trong vận hành SIEM, EDR và phân tích log bảo mật.

  • Nắm vững kiến thức bảo mật và hardening hệ thống.

  • Có kinh nghiệm sử dụng scripting (Python, Bash...).

  • Yêu cầu ưu tiên:

    • Có các chứng chỉ: CISSP, CISM, CCSP, OSCP, AWS/Azure Security...

    • Kinh nghiệm với SOAR, Kubernetes, Threat Intelligence (MITRE ATT&CK).

  • Nền tảng kỹ thuật chuyên sâu về khoa học máy tính, tính cẩn trọng và kỹ năng giải quyết vấn đề tốt.
                                         [IT OPEN DAY 2026] CT GROUP thông báo tuyển dụng Security 172

14631805
×