SOC System Operations Engineer / MSSP Operations Engineer
CÔNG TY CỔ PHẦN DỊCH VỤ CÔNG NGHỆ TIN HỌC HPT
Mô tả công việc
Mục tiêu vị trí Bảo đảm tính sẵn sàng, đầy đủ và nhất quán của hạ tầng giám sát ATTT, bao gồm agent, log source, inventory, nền tảng và uptime monitoring; phối hợp xử lý các gián đoạn dữ liệu giám sát; chuẩn hóa tài liệu và báo cáo vận hành. Trách nhiệm chính Vận hành và giám sát các nền tảng hạ tầng phục vụ SOC/MSSP (bao gồm hệ thống ảo hóa, máy chủ, lưu trữ và dịch vụ nền tảng); theo dõi tình trạng cluster, tài nguyên, backup, HA, cảnh báo hệ thống; phối hợp xử lý sự cố và bảo đảm tính sẵn sàng của dịch vụ. Quản lý vòng đời agent và log source: inventory, triển khai, nâng cấp, health check, phát hiện mất log và phối hợp khắc phục. Vận hành, giám sát và duy trì SIEM/các công nghệ nền tảng của SOC, bao gồm cấu hình thu thập log, parser/connector, rule/use case, dashboard, cảnh báo hệ thống, dung lượng lưu trữ và tính sẵn sàng của dịch vụ. Vận hành Firewall và các thiết bị/công nghệ bảo mật liên quan trong phạm vi SOC/MSSP: theo dõi trạng thái thiết bị, cấu hình chính sách được phê duyệt, backup cấu hình, kiểm tra log/cảnh báo, phối hợp xử lý lỗi và đảm bảo thay đổi tuân thủ quy trình. Rà soát định kỳ coverage giám sát, đối soát phạm vi đã thống nhất và ghi nhận thay đổi tài sản/ứng dụng. Theo dõi uptime của website/ứng dụng thuộc phạm vi; duy trì danh sách mục tiêu và kênh cảnh báo. Phối hợp với SOC Analyst, Tier 2, IT/System, PSC/OB và đầu mối khách hàng để xử lý vấn đề vận hành. Sản phẩm bàn giao Inventory agent/log source được cập nhật và có đầu mối sở hữu. Báo cáo health check/assessment đúng lịch, nêu rõ trạng thái và hành động khắc phục. Sự cố mất log/agent offline được ghi nhận, điều phối, escalation và đóng có bằng chứng. Thay đổi SIRP/SOAR/monitoring có kế hoạch, kiểm thử và tài liệu bàn giao. Thay đổi cấu hình SIEM, rule/use case, connector, dashboard và Firewall được ghi nhận, kiểm thử, phê duyệt và lưu bằng chứng theo quy trình. Báo cáo tiến độ thể hiện rõ phạm vi, kết quả, blocker, PIC và bước tiếp theo.
Yêu cầu công việc
Tốt nghiệp Cao đẳng/Đại học ngành CNTT, ATTT, Mạng máy tính hoặc lĩnh vực liên quan. Ưu tiên 2+ năm vận hành SOC, SIEM, EDR/agent, log management hoặc hạ tầng hệ thống. Kỹ thuật: Linux/Windows; Networking cơ bản; log collection; agent lifecycle; SIEM operation; parser/connector; rule/use case; dashboard; Firewall policy/log/basic troubleshooting; API/scripting cơ bản; HA/fallback; monitoring. Quy trình: Incident/ticket handling, change management, inventory, SOP, escalation và báo cáo vận hành. Kỹ năng Phân tích sự cố, phối hợp đa nhóm, quản lý đầu việc, viết tài liệu và giao tiếp rõ ràng. Chứng chỉ ưu tiên Security+, CySA+, SC-200, Elastic/Splunk hoặc chứng chỉ Linux/network tương đương. Không bắt buộc nếu năng lực thực tế đáp ứng. Ngoại ngữ Đọc hiểu tài liệu kỹ thuật tiếng Anh; có khả năng trao đổi công việc là lợi thế. Quan hệ phối hợp Nội bộ: SOC Operations, SOC Analyst (Tier 1 + Tier 2), nhóm hạ tầng, quản lý dịch vụ và các nhóm giải pháp liên quan. Bên ngoài: đầu mối kỹ thuật/IT của khách hàng và đối tác khi được phân công. Cấp báo cáo: Báo cáo trưởng phòng. Điều kiện và phạm vi làm việc Làm việc tại TP. Hồ Chí Minh; có thể tham gia on-call hoặc xử lý ngoài giờ theo cơ chế của đơn vị, một số thời điểm triển khai/xử lý sự cố cần huy động onsite tại khách hàng. Tuân thủ quy định bảo mật, quản lý truy cập, thay đổi hệ thống và lưu trữ bằng chứng.
Quyền lợi
Xét điều chỉnh lương định kỳ hằng năm dựa trên năng lực và kết quả công việc. Tài trợ chi phí thi các chứng chỉ năng lực Thưởng vinh danh nhân viên xuất sắc theo quý và theo năm. Thưởng các dịp Lễ, Tết theo chính sách của Công ty. Trang bị laptop phục vụ công việc. Phụ cấp cơm trưa. Khám sức khỏe định kỳ hằng năm. Tham gia các hoạt động gắn kết nội bộ, teambuilding, du lịch nghỉ mát hằng năm cùng nhiều chương trình phúc lợi hấp dẫn khác.