SOC L3 / Senior SOC Analyst

Về FPT Smart Cloud

Tập đoàn FPT đã là Tập đoàn Công nghệ Thông tin và Viễn thông (ICT) số 1 tại Việt Nam hơn 37 năm qua, tiên phong trong chuyển đổi số với các dịch vụ và giải pháp công nghệ tiên tiến tại 30 quốc gia và vùng lãnh thổ, với hơn 80.000 nhân sự toàn cầu. 

Là công ty thành viên của Tập đoàn FPT, FPT Smart Cloud là nhà cung cấp dịch vụ AI và Cloud đẳng cấp thế giới, với sứ mệnh thúc đẩy chuyển đổi số cho doanh nghiệp thông qua sự linh hoạt và đổi mới. FPT Smart Cloud hướng tới việc tạo ra những đột phá trong vận hành bằng các dịch vụ hàng đầu, đồng thời là đối tác công nghệ uy tín của hơn 3.000 khách hàng lớn trên toàn cầu trong các lĩnh vực tài chính, ngân hàng, bán lẻ và nhiều ngành nghề khác.

  • Tùy chỉnh theo nhu cầu cụ thể:
    Cung cấp các sản phẩm và giải pháp điện toán đám mây được thiết kế riêng cho từng ngành nghề.
  • Nền tảng tất cả trong một:
    Tích hợp công nghệ của FPT Smart Cloud cùng đa dạng các giải pháp kinh doanh trên một nền tảng thống nhất.
  • Vị thế dẫn đầu thị trường trong nước:
    Sở hữu hạ tầng và nền tảng công nghệ Cloud & AI vượt trội, hỗ trợ doanh nghiệp Việt Nam phát triển sản phẩm và dịch vụ trực tuyến.
  • Kiến tạo tương lai:
    Giúp khách hàng đạt được mục tiêu kinh doanh nhanh hơn thông qua việc tích hợp quy trình và công nghệ đẳng cấp thế giới.
  • Vươn tầm quốc tế:
    Trở thành nhà cung cấp dịch vụ đẳng cấp quốc tế với dịch vụ GPU do FPT AI Factory cung cấp tại Việt Nam và Nhật Bản.

Mô tả công việc

  • Phân tích và xử lý các sự cố an toàn thông tin phức tạp được escalation từ SOC L1/L2; xác định nguyên nhân, phạm vi ảnh hưởng và phương án xử lý.
  • Thực hiện Incident Response: điều tra log, endpoint, network traffic và các bằng chứng liên quan; hỗ trợ containment, eradication, recovery và phân tích root cause.
  • Thực hiện Threat Hunting chủ động trên hệ thống dựa trên IOC, TTP, Threat Intelligence và MITRE ATT&CK.
  • Phân tích các hành vi tấn công nâng cao như malware/ransomware, credential compromise, lateral movement, privilege escalation, persistence, C2 và data exfiltration.
  • Xây dựng, rà soát và tối ưu detection use case/correlation rule; cải thiện khả năng phát hiện và giảm false positive.
  • Phân tích IOC, TTP và cập nhật các phương thức tấn công mới để nâng cao năng lực giám sát, phát hiện.
  • Hướng dẫn và hỗ trợ kỹ thuật cho SOC L1/L2 trong quá trình phân tích và xử lý sự cố.
  • Phối hợp với các đội Pentest/Red Team, Security Solution, System/Network/Application để điều tra và khắc phục các sự cố bảo mật.
  • Thực hiện Post-Incident Review, xác định nguyên nhân gốc, bài học kinh nghiệm và đề xuất biện pháp phòng ngừa tái diễn.
  • Tham gia xây dựng SOC playbook/runbook, quy trình Incident Response và cải tiến năng lực SOC.

Yêu cầu công việc

  • Có tối thiểu 3–5 năm kinh nghiệm trong SOC, Incident Response, Threat Hunting hoặc Blue Team.
  • Có khả năng phân tích tốt log từ Windows/Linux, AD, Firewall/WAF, EDR, IAM/PAM, Application, Cloud.
  • Có kinh nghiệm sử dụng SIEM để điều tra và truy vấn dữ liệu; ưu tiên kinh nghiệm với Splunk, QRadar, Elastic/ELS, Microsoft Sentinel hoặc tương đương.
  • Hiểu rõ các kỹ thuật tấn công và MITRE ATT&CK Framework.
  • Có kiến thức tốt về TCP/IP, DNS, HTTP/HTTPS, Windows/Linux, Active Directory.
  • Có khả năng phân tích sự cố liên quan đến malware, phishing, account compromise, lateral movement và các cuộc tấn công mạng.
  • Có khả năng viết báo cáo sự cố và trình bày rõ nguyên nhân, mức độ ảnh hưởng, biện pháp xử lý và khuyến nghị.Ưu tiên
    • Có kinh nghiệm DFIR, Malware Analysis, Threat Intelligence hoặc Detection Engineering.
    • Có khả năng sử dụng Python, PowerShell, Bash để hỗ trợ điều tra và tự động hóa.
    • Có kinh nghiệm security trên Cloud/Kubernetes/Container là lợi thế.
    • Có các chứng chỉ như GCIH, GCIA, GCFA, Security+, CySA+, SC-200 hoặc tương đương.

    SOC L3 không chỉ xử lý alert mà phải có khả năng:

    Detect → Investigate → Contain → Hunt → Root Cause → Improve Detection

    Đồng thời đóng vai trò technical escalation và mentor cho SOC L1/L2, giúp nâng cao năng lực phát hiện và ứng cứu sự cố của toàn bộ SOC.

Quyền lợi

  • Chế độ thu nhập cạnh tranh, tương xứng với năng lực và kinh nghiệm.
  • Đầy đủ các chế độ phúc lợi theo quy định của pháp luật lao động.
  • Chính sách phúc lợi đa dạng theo quy định của công ty.
  • Khám sức khỏe định kỳ hằng năm.
  • Bảo hiểm chăm sóc sức khỏe FPT dành cho CBNV (hỗ trợ tài chính chi phí khám chữa bệnh tại tất cả các bệnh viện).
  • Các hoạt động tri ân, sự kiện nội bộ; chăm sóc sức khỏe tinh thần cho nhân viên và gia đình.
  • Môi trường làm việc thân thiện, cởi mở và tôn trọng.
  • Nghỉ mát – hoạt động nội bộ: tham gia các chương trình, sự kiện nội bộ quy mô FCI và Tập đoàn FPT.
  • Chi tiết sẽ được trao đổi cụ thể trong quá trình phỏng vấn.

Địa điểm và thời gian làm việc

  • Văn phòng Hà Nội: Tầng 7, Tòa nhà FPT, số 10 Phạm Văn Bạch, quận Cầu Giấy, Hà Nội
  • Thời gian làm việc
  • Buổi sáng: 08h30 – 12h00
  • Buổi chiều: 13h00 – 17h30
  • Từ thứ 2 tới thứ 6 (nghỉ Cuối tuần)

Thông tin liên hệ

  • Người liên hệ: Phạm Thị Hà My (Ms.) – Trưởng nhóm Tuyển dụng (Talent Acquisition Leader)
  • Email: [email protected]
  • Điện thoại: 0962 456 194
  • Công ty: Công ty TNHH FPT Smart Cloud (FCI)
  • Địa chỉ: Tầng 7, Tòa nhà FPT, số 10 Phạm Văn Bạch, quận Cầu Giấy, Hà Nội
  • Website: FPT Cloud | FPT AI

Tin tuyển dụng khác

Position: Consultant – CFS
Department: Sale
Location: HN/HCM
Vị trí: Account Manager
Phòng: DGS
Địa điểm: HN
Position: AI Engineer
Department: GenAI
Location: HN
Vị trí: Senior Business Development Manager (Token Factory)
Phòng: Sale
Địa điểm: HN
Vị trí: Software Engineering Manager (AI Platform & Architecture)
Phòng: AI
Địa điểm: HN

Đăng ký theo dõi ngay!

Đừng bỏ lỡ các thông tin mới nhất về các sản phẩm và dịch vụ của chúng tôi!
Đăng ký ngay