Chuyên viên SOC Auditor (GRC & SOC CMM)

1. MÔ TẢ CÔNG VIỆC:

Đánh giá, kiểm soát và tối ưu hóa hiệu quả vận hành của Trung tâm Giám sát An ninh mạng (SOC) dựa trên khung quản trị rủi ro, tuân thủ (GRC) và mô hình trưởng thành năng lực SOC (SOC CMM):

  • Kiểm toán SOC: Đánh giá quy trình vận hành, trực ca, xử lý sự cố và công cụ bảo mật (SIEM, SOAR, EDR).
  • Tuân thủ & GRC: Đảm bảo hoạt động SOC tuân thủ khung chính sách, quy định nội bộ và các tiêu chuẩn bảo mật áp dụng.
  • Đánh giá SOC CMM: Đo lường năng lực trưởng thành của SOC (con người, quy trình, công nghệ) và xây dựng lộ trình nâng hạng.
  • Báo cáo & Khắc phục: Lập báo cáo điểm yếu (Gaps), đề xuất cải tiến và theo dõi tiến độ khắc phục.

2. YÊU CẦU ỨNG VIÊN:

  • Tốt nghiệp đại học các chuyên ngành An toàn thông tin, CNTT
  • Từ 2 năm kinh nghiệm trong lĩnh vực Kiểm toán CNTT, An toàn thông tin hoặc vận hành SOC.
  • Nắm vững kiến thức khung khung GRC, quản trị rủi ro và mô hình trưởng thành SOC CMM.
  • Sở hữu chứng chỉ CISA, CISSP, CRISC,…là một lợi thế
  • Kỹ năng phân tích, lập báo cáo và giao tiếp tốt

3. CHẾ ĐỘ ĐÃI NGỘ:

  • Thu nhập thỏa thuận theo năng lực
  • Lương tháng thứ 13, thưởng lễ tết, sinh nhật, thưởng hiệu quả kinh doanh theo quy định và theo kết quả kinh doanh (Gói thu nhập 14-15 tháng lương)
  • Môi trường làm việc năng động, nhiều thử thách và cơ hội.
  • Review thu nhập 6 tháng/lần
  • Được hỗ trợ đào tạo và tài trợ tham gia các khóa học chuyên sâu về chuyên môn
  • Chế độ bảo hiểm theo quy định của Pháp luật và bảo hiểm chăm sóc sức khỏe cấp cao PTI
  • Các hoạt động văn hóa đa dạng: Câu lạc bộ thể thao, Team building, Du lịch hằng năm
  • Làm việc T2-T6, nghỉ T7&CN.

TỔNG QUAN CÔNG VIỆC

  • Nơi làm việc: Hà Nội
  • Mức lương:
  • Số lượng: 1
  • Hạn nộp hồ sơ: 06/11/2026

Đăng ký thông tin ứng tuyển