- Chủ trì điều tra các sự cố an ninh nghiêm trọng (APT, Ransomware, nội gián, rò rỉ dữ liệu).
- Thực hiện phân tích kỹ thuật chuyên sâu trên nhiều môi trường: Host Forensic (Windows, Linux, macOS), Network Forensic (Packet capture, log analysis), và Cloud Forensic (AWS, Azure, GCP).
- Phân tích bộ nhớ máy tính (Memory Forensic) và các vùng dữ liệu ẩn/đã bị xóa để khôi phục dòng thời gian (Timeline Analysis) của cuộc tấn công.
- Thực hiện thu thập dữ liệu log ứng dụng, RAM, log server của các hệ thống bị ảnh hưởng theo đúng quy trình đã ban hành.
- Phối hợp hoặc trực tiếp thực hiện các hoạt động phân tích các mẫu mã độc (Malware Analysis) để tìm ra cơ chế hoạt động và chỉ dấu xâm nhập (IoCs) phục vụ điều tra sự cố an ninh mạng.
- Xây dựng và trình bày báo cáo kỹ thuật, báo cáo quản trị về kết quả điều tra sự cố an ninh mạng; đề xuất các biện pháp khắc phục, giảm thiểu rủi ro và nâng cao năng lực phòng thủ của hệ thống.
- Đóng góp ý kiến cải tiến hệ thống giám sát (SIEM/SOAR/EDR) dựa trên các kỹ thuật tấn công (TTPs) mới phát hiện được thông qua mô hình MITRE ATT&CK.



Chuyên viên Cao cấp/ Chuyên gia Điều tra số và Ứng phó sự cố An ninh mạng - Khối Công nghệ thông tin (2026TD453778)
Ngân Hàng TMCP Quân Đội
MB Tower, 18 Lê Văn Lương, Phường Yên Hòa, Hà Nội
Posted date:
Experience
4 Years
Job level
Experienced (Non - Manager)
Salary
Job Descriptions
Job Requirement
Tối thiểu 4 - 5 năm kinh nghiệm làm việc trong lĩnh vực An ninh mạng, trong đó có ít nhất 2 năm chuyên sâu về Digital Forensics / Incident Response (DFIR) ở các tổ chức lớn hoặc là tier3 ở công ty dịch vụ an toàn thông tin.
- Thành thạo các công cụ thu thập và đọc log điều tra: EnCase, FTK, Axiom, Volatility, Autopsy, X-Ways Forensics, Wireshark, Splunk...
- Hiểu biết sâu sắc về cấu trúc hệ điều hành (Windows Artifacts, Linux logs), cấu trúc file system (NTFS, ext4) và các giao thức mạng.
- Có khả năng lập trình script (Python, PowerShell, Bash, hoặc Go) để tự động hóa quá trình thu thập và phân tích dữ liệu log số lượng lớn.
- Ưu tiên ứng viên có các chứng chỉ quốc tế uy tín về DFIR: GIAC (GCFA, GCFE, GNFA), CHFI (Computer Hacking Forensic Investigator), EnCE, hoặc các chứng chỉ phản ứng sự cố cấp cao khác.
- Tư duy phân tích và điều tra tốt
- Cẩn trọng, tỉ mỉ, tuân thủ chặt chẽ các quy trình bảo mật và điều tra.
- Có khả năng làm việc dưới áp lực cao
MB Bank yêu cầu ứng viên ứng tuyển cần cung cấp chi tiết các thông tin sau:
- Thông tin cá nhân: Họ và tên, Ngày tháng năm sinh, Giới tính
- Số điện thoại và Email liên hệ
- Trình độ học vấn, Trường đã tốt nghiệp
- Kinh nghiệm làm việc
- Từ 3 - 5 kỹ năng nổi bật
- Nguồn Tuyển dụng
Vì sao Bạn nên ứng tuyển trực tiếp qua careers.mbbank.com.vn?
- Hồ sơ của Bạn sẽ được đánh giá nhanh chóng.
- Đối với các hồ sơ đáp ứng đầy đủ thông tin và tiêu chí tuyển dụng phù hợp, MB Bank sẽ chủ động liên hệ phỏng vấn trong thời gian sớm nhất.
- Ứng viên vui lòng kiểm tra email và điện thoại thường xuyên để không bỏ lỡ lịch hẹn phỏng vấn.
Cập nhật ngay thông tin mới nhất về các Chương trình do MB tổ chức tại FanPage:
- Ai yêu Miền Bắc hơn MBers
- Ai yêu Miền Trung hơn MBers
- Ai yêu Miền Nam hơn MBers
More Information
- Degree: Bachelor
- Age: Unlimited
- Type of employment: Permanent
You should be skill
Apply for:
Your Contact Information

