Mô tả công việc
- Xây dựng, cấu hình và quản trị hệ thống bảo mật máy chủ, hạ tầng mạng máy tính và các chính sách an ninh mạng (Policy) phục vụ hoạt động ĐHSXKD.
- Nghiên cứu, quản trị hệ thống giám sát mạng; thực hiện vá lỗi bảo mật cho các ứng dụng trên nền tảng Windows, Linux...
- Tham gia bảo trì định kỳ hệ thống mạng và hệ thống máy chủ tại các phòng máy do Trung tâm quản lý.
- Triển khai và giám sát các biện pháp đảm bảo an toàn thông tin (ATTT) trong toàn đơn vị.
- Chịu trách nhiệm chính trong việc tiếp nhận, phân tích nguyên nhân, xử lý và ứng cứu nhanh các sự cố an ninh mạng, ATTT cho các hệ thống của đơn vị và Tập đoàn.
- Khắc phục sự cố hệ thống mạng máy tính kết nối với hệ thống ĐHSXKD của các đơn vị trên địa bàn.
- Tư vấn, thiết kế, lắp đặt và bảo dưỡng các hệ thống CNTT cho nội bộ và khách hàng.
- Đề xuất và thực hiện các giải pháp bảo mật tối ưu cho dịch vụ và hạ tầng CNTT.
- Thực hiện các nhiệm vụ khác do Lãnh đạo phân công.
Yêu cầu công việc
- Thành thạo cấu hình, quản trị các thiết bị và giải pháp bảo mật như: Tường lửa (Firewall - NextGen FW), IPS/IDS, VPN, WAF, Gateway.
- Có kinh nghiệm triển khai chính sách an ninh mạng (Network Security Policies), phân tách vùng mạng (VLAN Segmentation).
- Có kinh nghiệm vận hành, phân tích log và quản trị các hệ thống giám sát an ninh tập trung (SIEM, SOC) như Splunk, ELK, QRadar...
- Hiểu biết về các hình thức tấn công mạng phổ biến (DDoS, Malware, Phishing, OWASP Top 10) và cách phòng chống.
- Khả năng phân tích nguyên nhân gốc rễ (Root Cause Analysis) khi xảy ra sự cố ATTT.
- Nắm rõ quy trình ứng cứu, cô lập vùng ảnh hưởng và khắc phục hệ thống sau sự cố một cách nhanh nhất.
- Sử dụng thành thạo các công cụ rà quét lỗ hổng (Nessus, Nexpose, Nmap...).
- Hiểu rõ quy trình cập nhật, vá lỗi (Patching) cho hệ điều hành, máy chủ và ứng dụng dịch vụ mà không làm gián đoạn vận hành ĐHSXKD.
- Ưu tiên có các chứng chỉ về ATTT quốc tế.
Phúc lợi