Chuyên Viên SOC Auditor (GRC & SOC CMM)
CÔNG TY CỔ PHẦN CÔNG NGHỆ AN NINH MẠNG QUỐC GIA VIỆT NAM
Mô tả công việc
Đánh giá, kiểm soát và tối ưu hóa hiệu quả vận hành của Trung tâm Giám sát An ninh mạng (SOC) dựa trên khung quản trị rủi ro, tuân thủ (GRC) và mô hình trưởng thành năng lực SOC (SOC CMM): Kiểm toán SOC: Đánh giá quy trình vận hành, trực ca, xử lý sự cố và công cụ bảo mật (SIEM, SOAR, EDR). Tuân thủ & GRC: Đảm bảo hoạt động SOC tuân thủ khung chính sách, quy định nội bộ và các tiêu chuẩn bảo mật áp dụng. Đánh giá SOC CMM: Đo lường năng lực trưởng thành của SOC (con người, quy trình, công nghệ) và xây dựng lộ trình nâng hạng. Báo cáo & Khắc phục: Lập báo cáo điểm yếu (Gaps), đề xuất cải tiến và theo dõi tiến độ khắc phục.
Yêu cầu công việc
Tốt nghiệp đại học các chuyên ngành An toàn thông tin, CNTT Từ 2 năm kinh nghiệm trong lĩnh vực Kiểm toán CNTT, An toàn thông tin hoặc vận hành SOC. Nắm vững kiến thức khung khung GRC, quản trị rủi ro và mô hình trưởng thành SOC CMM. Sở hữu chứng chỉ CISA, CISSP, CRISC,...là một lợi thế Kỹ năng phân tích, lập báo cáo và giao tiếp tốt
Quyền lợi
Thu nhập thỏa thuận theo năng lực Lương tháng thứ 13, thưởng lễ tết, sinh nhật, thưởng hiệu quả kinh doanh theo quy định và theo kết quả kinh doanh (Gói thu nhập 14-15 tháng lương) Môi trường làm việc năng động, nhiều thử thách và cơ hội. Review thu nhập 6 tháng/lần Được hỗ trợ đào tạo và tài trợ tham gia các khóa học chuyên sâu về chuyên môn Chế độ bảo hiểm theo quy định của Pháp luật và bảo hiểm chăm sóc sức khỏe cấp cao PTI Các hoạt động văn hóa đa dạng: Câu lạc bộ thể thao, Team building, Du lịch hằng năm Làm việc T2-T6, nghỉ T7&CN.