Cloud SOC / Security Specialist
Tổng quan vị trí
Chịu trách nhiệm xây dựng, vận hành và duy trì năng lực giám sát an toàn thông tin (Cloud SOC) cho hạ tầng và ứng dụng— từ quản lý tài sản, log/telemetry, cấu hình, đến phát hiện, điều tra và phản ứng sự cố an toàn thông tin. Tiếp nhận escalation từ NOC khi có dấu hiệu liên quan an toàn thông tin, là đầu mối chuyên môn về security trong mô hình vận hành trước khi escalate sang đội DevSecOps/Vendor.
Trách nhiệm chính
- Xây dựng và duy trì danh mục tài sản Cloud (asset inventory) đầy đủ, cập nhật liên tục, xác định chủ sở hữu và phạm vi ảnh hưởng của từng tài sản.
- Thiết lập cơ chế ghi nhận và truy vết hoạt động của người dùng, tài khoản dịch vụ và quyền truy cập; phân tích khi có escalation từ NOC hoặc phát hiện bất thường.
- Xây dựng, vận hành pipeline thu thập log tập trung từ các nguồn trọng yếu; kiểm tra định kỳ tính đầy đủ và toàn vẹn của log theo quy định NHNN.
- Xây dựng cơ chế ghi nhận lưu lượng mạng phục vụ điều tra chuyên sâu, xác định đường đi và phạm vi lan truyền khi xảy ra sự cố.
- Xây dựng và duy trì cơ chế quản lý, ghi nhận, kiểm soát thay đổi cấu hình tài nguyên và chính sách bảo mật; truy vết lịch sử thay đổi phục vụ điều tra và kiểm toán.
- Xác định danh mục sự kiện/hành vi cần giám sát, xây dựng và tinh chỉnh detection rules mà NOC sử dụng để giám sát hàng ngày.
- Chuẩn bị đầy đủ dữ liệu, ngữ cảnh phục vụ điều tra sự cố.
- Tiếp nhận escalation từ NOC, điều phối xử lý sự cố an toàn thông tin, phối hợp với các đội vận hành/phát triển liên quan.
- Thu thập, lưu giữ bằng chứng (evidence), ghi nhận toàn bộ quá trình xử lý và soạn báo cáo sau sự cố (post-incident report).
- Xây dựng quy trình báo cáo sự cố và báo cáo định kỳ về tình hình an toàn thông tin cho các bên liên quan.
Yêu cầu kỹ năng & kinh nghiệm
- 2–4 năm kinh nghiệm an toàn thông tin, trong đó có kinh nghiệm thực tế ở vai trò security operations/SOC/blue team
- Có kinh nghiệm sử dụng/vận hành công cụ SIEM/SOAR (Splunk, Elastic Security, Microsoft Sentinel hoặc tương đương).
- Am hiểu các dịch vụ giám sát/bảo mật trên AWS: CloudTrail, CloudWatch, GuardDuty, Security Hub, Config, IAM Access Analyzer.
- Có kinh nghiệm xây dựng/quản lý asset inventory và cơ chế theo dõi thay đổi cấu hình trên môi trường Cloud.
- Hiểu biết về log management, network traffic analysis (VPC Flow Logs) và các nguồn log trọng yếu trong hệ thống ngân hàng số.
- Có kinh nghiệm xây dựng use case phát hiện bất thường (detection rules) và quy trình phân loại/ưu tiên cảnh báo.
- Có kinh nghiệm điều phối/tham gia xử lý sự cố an toàn thông tin, bao gồm thu thập bằng chứng và viết báo cáo sau sự cố.
- Hiểu biết về MITRE ATT&CK, NIST CSF; ưu tiên có kiến thức quy định an toàn thông tin của NHNN và PCI DSS.
Ưu tiên thêm (Nice-to-have)
- Chứng chỉ GCIH, GCFA, AWS Certified Security – Specialty, Microsoft SC-200, hoặc CISSP (Associate).
- Có kinh nghiệm làm việc trong ngành ngân hàng/tài chính hoặc lĩnh vực có yêu cầu tuân thủ cao.
- Có kiến thức cơ bản về digital forensics (DFIR) là một lợi thế.




