• Thực hiện kế hoạch, dự án và theo dõi chi phí an ninh bảo mật được giao; phối hợp với nhà cung cấp trong quá trình triển khai, nghiệm thu và bàn giao vận hành.
• Nghiên cứu, thử nghiệm/PoC, đánh giá và triển khai các giải pháp an ninh bảo mật CNTT, an toàn thông tin phù hợp với nhu cầu và kiến trúc của Công ty/Tập đoàn.
• Thiết lập, cấu hình, vận hành và giám sát các hệ thống bảo mật như Firewall, IDS/IPS, WAF, Web Proxy, SIEM, EDR/XDR, Endpoint Security, DLP, IAM/PAM, VPN, Email/DNS Security, Cloud Security và Data Security.
• Giám sát, phân tích cảnh báo, nhật ký và lưu lượng; phát hiện, ngăn chặn, điều tra và phối hợp xử lý sự cố an toàn thông tin, tấn công mạng, mã độc lây lan hoặc nguy cơ rò rỉ dữ liệu.
• Tham gia các dự án để phân tích, thiết kế và triển khai giải pháp bảo mật cho ứng dụng, hạ tầng, thiết bị và các luồng tích hợp; bảo đảm tuân thủ kiến trúc, tiêu chuẩn an ninh bảo mật.
• Phối hợp triển khai DevSecOps và Security Testing Pipeline; thực hiện hoặc phối hợp SAST/DAST/SCA, quét lỗ hổng, kiểm thử xâm nhập, hardening và theo dõi khắc phục trước khi hệ thống Go-live.
• Phối hợp bảo đảm an ninh hạ tầng mạng: phân vùng mạng, quy hoạch IP/VLAN, cấu hình và rà soát thiết bị mạng, tường lửa, VPN, quyền truy cập và tài khoản đặc quyền theo nguyên tắc tối thiểu.
• Tham gia xây dựng, cập nhật và tuân thủ quy trình, chính sách, tiêu chuẩn, runbook và tài liệu vận hành ANBM; thực hiện báo cáo, hướng dẫn và truyền thông nâng cao nhận thức bảo mật.





