Công ty Cổ phần Nhân lực Quốc tế HRI (HRI)
-Tìm hiểu, nắm bắt hiện trạng network, nghiệp vụ, cấu hình thiết bị phục vụ cho mạng ISP, CNTT, Di động. Từ đó đưa ra các phương pháp cụ thể để ứng dụng các giải pháp, tiêu chuẩn an ninh thông tin vào xử lý các vấn đề của mạng lưới.
-Vận hành khai thác các hệ thống đảm bảo an toàn thông tin cho mạng lưới; xây dựng và phát triển các công cụ giúp tối ưu, tự động hóa công việc.
-Xây dựng các bài toán phát hiện tấn công, phát hiện truy nhập, phát hiện sử dụng tài khoản đặc quyền... từ nguồn dữ liệu trong mạng lưới.
-Điều tra truy vết các hành vi tấn công, khai thác lỗ hổng trong mạng lưới.
1) Bằng cấp:
2) Tiếng Anh: Toeic tối thiểu 650 hoặc chứng chỉ tương đương
3) Chuyên ngành: Kinh nghiệm làm về ATTT/CNTT trên 5 năm.
4) Chuyên môn:
- Kiến thức về CNTT, IP: Kiến trúc hệ thống mạng máy tính, máy chủ, các hệ điều hành Linux, Window Server; Mô hình hoạt động, liên kết, cấu thành hệ thống thông tin, hạ tầng ảo hóa hoặc Cloud. Kiến thức về các loại thiết bị mạng firewall, load balancer, switch được sử dụng phổ biến trong các hệ thống CNTT và viễn thông.
- Kiến thức về lỗ hổng bảo mật, các phương thức tấn công và phòng thủ trong mạng ISP hoặc CNTT, di động.
- Có nhận thức về cách tư duy an toàn thông tin
- Có hiểu biết về một số tiêu chuẩn, khung ATTT của được sử dụng trên thế giới.
- Thành thạo ít nhất 1 ngôn ngữ lập trình kịch bản: Python, Perl…
5) Nghiệp vụ:
- Có kỹ năng audit, đánh giá điểm yếu an ninh thông tin
- Có kinh nghiệm và sử dụng thành thạo một số công cụ forensic, IDS, IPS, Firewall
- Có kinh nghiệm forensic tấn công dựa trên log, event; có kinh nghiệm cấu hình an toàn thông tin cho các loại thiết bị
- Hiểu biết về các tiêu chuẩn, khung ATTT quốc tế NIST CSF, COBIT, CSA, GDPR, Cis Control…