-
Việc làm thực tập (14858)
-
En (0)
- Sales Staff / Business Development Executive (0)
- Manufacturing / Industrial Zone (0)
- Service Staff / Waiter / Waitress (0)
- Warehouse Staff / Logistics Staff (0)
- Sales (0)
- Customer Service (0)
- Technical Staff / Technician (0)
- Service Industry (F&B, Hotel, Restaurant) (0)
- General Labor / Unskilled Labor (0)
- Driver / Delivery (0)
- IT / Information Technology (0)
- Marketing / Communications (0)
- Accounting (0)
- Administration / Office Staff (0)
- Housekeeper / Cleaner / General Helper (0)
- Security Guard (0)
- Delivery Staff / Shipper (0)
- Factory Worker (0)
- Advertising - Public Relations (0)
- Arts - Entertainment - Publishing (0)
- Clerical - Administrative (0)
- Education - Training (0)
- Engineering - Architecture (0)
- Accounting - Finance (0)
- Technology (0)
- Retail (0)
- Restaurant - Food Service (0)
- Real Estate (0)
- Non-profit - Volunteer (0)
- Marketing (0)
- Manufacturing - Operations (0)
- Manual Labor (0)
- Healthcare (0)
- Human Resource (0)
- Internet (0)
- Legal (0)
- Other Jobs (0)
-
Tìm Việc Làm (0)
-
Việc làm it (0)
Check with seller Thành phố Yên Bái => Tuyển dụng Thực tập sinh Security Operations (SecOps) không yêu cầu độ tuổi
- Location: Yên Bái, vietnam
MÔ TẢ CÔNG VIỆC: THỰC TẬP SINH SECURITY OPERATIONS (SECOPS INTERN)
Tổng quan vai trò
Chúng tôi đang tìm kiếm một "Cảnh vệ số tương lai" – vị trí Thực tập sinh Security Operations (SecOps Intern). Trong kỷ nguyên chuyển đổi số mạnh mẽ, an ninh thông tin không còn là một lựa chọn mà là sự sống còn của doanh nghiệp. Bạn chính là nhân tố trẻ, năng động, đóng vai trò hỗ trợ đắc lực trong việc bảo vệ tính toàn vẹn, bảo mật và tính sẵn sàng của toàn bộ hệ thống hạ tầng công nghệ thông tin.
Tại vị trí này, bạn không chỉ đơn thuần là người thực hiện các tác vụ kỹ thuật lặp đi lặp lại. Bạn sẽ được hòa mình vào dòng chảy của các sự kiện an ninh thực tế, học cách "đọc vị" các dấu hiệu bất thường từ hệ thống mạng, máy chủ, ứng dụng, và trực tiếp tham gia vào quy trình ứng phó sự cố (Incident Response) chuyên nghiệp. Bằng tư duy nhạy bén, khả năng phân tích logic và sự tò mò không ngừng trước các công nghệ mới, bạn sẽ cùng đội ngũ kỹ sư SecOps dày dặn kinh nghiệm xây dựng lá chắn vững chắc cho doanh nghiệp trước các hiểm họa an ninh mạng ngày càng tinh vi.
Nếu bạn là một sinh viên năm cuối hoặc vừa tốt nghiệp, sở hữu niềm đam mê cháy bỏng với lĩnh vực Cyber Security, muốn thử thách bản thân trong môi trường thực chiến áp lực cao nhưng cực kỳ xứng đáng, chúng tôi rất chào đón bạn gia nhập đội ngũ.
---
Nhiệm vụ công việc chính
1. Giám sát An ninh mạng và Hệ thống (Security Monitoring & Detection)
* Theo dõi bảng điều khiển SIEM: Hằng ngày thực hiện giám sát các cảnh báo an ninh từ hệ thống Quản lý Sự kiện và An ninh Thông tin (SIEM - Security Information and Event Management) như Splunk, ELK Stack, Microsoft Sentinel hoặc IBM QRadar.
* Phân tích Log dữ liệu: Thu thập, phân tích và chuẩn hóa các luồng dữ liệu nhật ký (logs) từ nhiều nguồn khác nhau bao gồm: Tường lửa (Firewall), Hệ thống phát hiện/ngăn ngừa xâm nhập (IDS/IPS), Hệ thống định danh và truy cập (Active Directory/IAM), Proxy, và các máy chủ dịch vụ (Web, Database).
* Nhận diện bất thường: Phát hiện các dấu hiệu hoạt động đáng ngờ, các hành vi truy cập trái phép, hoặc các dấu hiệu của phần mềm độc hại (malware), tấn công từ chối dịch vụ (DDoS), dò quét lỗ hổng (scanning) trong hệ thống nội bộ và môi trường Cloud.
2. Phân loại và Xử lý Sự cố Ban đầu (Triage & Incident Response Support)
* Phân loại cảnh báo (Alert Triage): Đánh giá tính chất của các cảnh báo an ninh để phân biệt giữa cảnh báo giả (False Positive) và mối đe dọa thực sự (True Positive).
* Khởi tạo và Phân phối Ticket: Khi phát hiện sự cố thực tế, thực hiện lập hồ sơ sự cố, tạo ticket trên hệ thống quản lý (Jira, ServiceNow,...) và phân phối đến các kỹ sư SecOps cấp cao (L2/L3) theo đúng quy trình vận hành tiêu chuẩn (SOP).
* Hỗ trợ điều tra (Investigation Support): Tham gia hỗ trợ thu thập chứng cứ số (digital forensics) cơ bản như: trích xuất file log, kiểm tra mã băm (hash) của file đáng ngờ trên VirusTotal, phân tích hành vi IP/Domain độc hại thông qua các nền tảng Threat Intelligence.
3. Quản lý Lỗ hổng và Đánh giá An toàn (Vulnerability Management)
* Quét lỗ hổng tự động: Sử dụng và hỗ trợ cấu hình các công cụ quét lỗ hổng bảo mật tự động như Nessus, Qualys, Rapid7 Nexpose hoặc OpenVAS trên hệ thống định kỳ.
* Đánh giá mức độ nghiêm trọng: Phân loại và xếp hạng các lỗ hổng phát hiện được dựa trên thang điểm CVSS, đánh giá khả năng khai thác thực tế trong môi trường của doanh nghiệp.
* Hỗ trợ vá lỗi (Patch Management Support): Phối hợp với đội ngũ Vận hành Hệ thống (IT Operations) và Đội ngũ Phát triển (DevOps) để theo dõi, đôn đốc và kiểm tra lại (re-scan) kết quả sau khi các bản vá bảo mật được áp dụng.
4. Vận hành và Tối ưu hóa Công cụ Bảo mật (Security Tools Administration)
* Cập nhật chữ ký mã độc: Đảm bảo các giải pháp bảo mật đầu cuối (Endpoint Detection and Response - EDR, Antivirus) luôn được cập nhật cơ sở dữ liệu nhận dạng mới nhất.
* Hỗ trợ cấu hình chính sách: Tham gia hỗ trợ thiết lập, tinh chỉnh các luật (rules) trên Tường lửa ứng dụng Web (WAF), hệ thống lọc thư rác (Email Security Gateway), và các chính sách kiểm soát truy cập.
* Kiểm tra trạng thái hoạt động: Định kỳ kiểm tra tình trạng kết nối, tính sẵn sàng và hiệu năng của các tác nhân giám sát (agents) được cài đặt trên các máy chủ và máy trạm trong toàn công ty.
5. Xây dựng Tài liệu và Báo cáo (Documentation & Reporting)
* Viết báo cáo định kỳ: Tổng hợp số liệu, lập báo cáo tuần/tháng về tình hình an ninh mạng, số lượng cảnh báo, các sự cố đã xử lý và trạng thái vá lỗ hổng của doanh nghiệp.
* Chuẩn hóa quy trình (Playbook/Runbook): Hỗ trợ viết mới hoặc cập nhật các tài liệu hướng dẫn xử lý sự cố (Playbooks) đối với các dạng tấn công phổ biến (phishing, brute-force, ransomware,...).
* Tài liệu hóa kiến thức: Ghi chép lại các trường hợp sự cố đặc biệt (Case Studies) và chia sẻ bài học kinh nghiệm (Lessons Learned) vào kho tri thức chung của đội ngũ SecOps.
6. Đào tạo Nhận thức & Hỗ trợ Người dùng (Security Awareness & User Support)
* Mô phỏng tấn công giả lập (Phishing Simulation): Hỗ trợ thiết kế và triển khai các chiến dịch gửi email giả lập câu trộm thông tin (Phishing) để kiểm tra mức độ cảnh giác của nhân viên toàn công ty.
* Hỗ trợ giải đáp thắc mắc: Tiếp nhận và xử lý các yêu cầu, thắc mắc liên quan đến an toàn thông tin từ người dùng cuối (ví dụ: nghi ngờ email lừa đảo, tài khoản bị khóa, cài đặt phần mềm không rõ nguồn gốc).
---
Yêu cầu và điều kiện
1. Học vấn & Định hướng Nghề nghiệp
* Trình độ: Sinh viên năm 3, năm cuối hoặc mới tốt nghiệp Đại học/Cao đẳng chuyên ngành An toàn thông tin, Công nghệ thông tin, Khoa học máy tính, Điện tử viễn thông hoặc các ngành kỹ thuật liên quan.
* Điểm số/Thành tích: Điểm trung bình tích lũy (GPA) từ mức Khá trở lên là một lợi thế. Ưu tiên ứng viên từng tham gia các giải thi đấu học thuật như CTF (Capture The Flag), Sinh viên với An toàn thông tin, hoặc có các đề tài nghiên cứu khoa học liên quan đến bảo mật.
* Định hướng phát triển: Có định hướng nghề nghiệp rõ ràng, mong muốn phát triển chuyên sâu theo lộ trình: SecOps Engineer, SOC Analyst, Incident Responder, hoặc Security Architect.
2. Kỹ năng Chuyên môn & Kiến thức nền tảng
* Kiến thức Mạng máy tính (Networking): Hiểu rõ mô hình OSI, bộ giao thức TCP/IP, cách thức hoạt động của các giao thức phổ biến (DNS, HTTP/HTTPS, DHCP, SMTP, SSH, FTP). Biết cách phân tích gói tin cơ bản bằng Wireshark.
* Hệ điều hành (Operating Systems): Sử dụng thành thạo và hiểu biết sâu về quản trị hệ điều hành Linux (Ubuntu, CentOS, RedHat) và Windows Server. Khả năng làm việc tốt với giao diện dòng lệnh (CLI).
* Tư duy Lập trình/Scripting: Có khả năng đọc hiểu và viết mã kịch bản cơ bản bằng ít nhất một ngôn ngữ như Python, Bash shell, hoặc PowerShell để tự động hóa các tác vụ lặp đi lặp lại.
* Kiến thức Bảo mật cơ bản:
* Hiểu biết về các lỗ hổng bảo mật phổ biến (OWASP Top 10 đối với Web, API).
* Nắm được các khái niệm cơ bản về mật mã học (Symmetrical/Asymmetrical Encryption, Hashing).
* Hiểu nguyên lý hoạt động của các giải pháp bảo mật phổ biến: Firewall, IDS/IPS, VPN, MFA, IAM, SIEM, EDR.
* Chứng chỉ chuyên môn (Điểm cộng lớn): Sở hữu hoặc đang học các chứng chỉ quốc tế như CompTIA Security+, CompTIA Network+, CCNA, CEH, hoặc các chứng chỉ về bảo mật của các hãng Cloud (AWS Certified Cloud Practitioner, Microsoft SC-900).
3. Phẩm chất cá nhân & Kỹ năng mềm
* Tư duy Logic & Khả năng Phân tích: Khả năng kết nối các dữ liệu rời rạc để tìm ra bức tranh toàn cảnh của một cuộc tấn công. Tư duy phản biện, không chấp nhận các kết luận hời hợt.
* Sự Tỉ mỉ & Cẩn trọng: Lĩnh vực bảo mật không có chỗ cho sự cẩu thả. Một dòng log bị bỏ sót hoặc một cấu hình sai lệch nhỏ có thể dẫn đến hậu quả nghiêm trọng cho toàn bộ hệ thống.
* Tinh thần Học hỏi không ngừng: Công nghệ và các phương thức tấn công thay đổi từng giờ. Bạn cần có khả năng tự học tốt, chủ động tìm tòi nghiên cứu các lỗ hổng mới (0-day) và các kỹ thuật phòng thủ tiên tiến.
* Kỹ năng Làm việc nhóm & Giao tiếp: Khả năng truyền đạt thông tin kỹ thuật phức tạp một cách dễ hiểu cho các phòng ban không chuyên môn. Làm việc hài hòa, hỗ trợ đồng đội trong các tình huống ứng phó sự cố khẩn cấp.
* Khả năng chịu áp lực: Sẵn sàng tham gia hỗ trợ trực ca hoặc hỗ trợ ngoài giờ hành chính (khi có sự cố khẩn cấp xảy ra).
* Năng lực Ngoại ngữ: Đọc hiểu tốt các tài liệu kỹ thuật bằng tiếng Anh (RFC, CVE details, Product Documentation). Giao tiếp cơ bản là một lợi thế lớn.
---
Quyền lợi
* Trợ cấp thực tập cạnh tranh: Nhận mức hỗ trợ tài chính hấp dẫn hàng tháng (dao động từ 4.000.000đ - 7.000.000đ tùy thuộc vào năng lực và số ngày công làm việc thực tế), hỗ trợ chi phí gửi xe, ăn trưa tại canteen công ty.
* Cơ hội trở thành Nhân viên chính thức: Sau thời gian thực tập từ 3 đến 6 tháng, những cá nhân có biểu hiện xuất sắc, thái độ tốt và đáp ứng được yêu cầu công việc sẽ được ưu tiên xem xét chuyển thẳng lên vị trí Nhân viên chính thức (Junior SecOps Engineer) mà không cần qua thử việc lại.
* Đào tạo thực chiến bài bản (Mentorship): Được dẫn dắt trực tiếp (1-on-1 coaching) bởi các chuyên gia, kỹ sư bảo mật lão luyện. Bạn sẽ được làm việc trên các hệ thống thật, công nghệ thật của doanh nghiệp lớn, điều mà không giáo trình đại học nào có thể cung cấp.
* Trải nghiệm Công cụ hàng đầu: Được cấp tài khoản thực hành và làm việc trực tiếp trên các nền tảng công nghệ bản quyền hàng đầu thế giới (Splunk, Nessus, CrowdStrike, AWS, Microsoft Azure, Palo Alto Networks,...).
* Hỗ trợ thi chứng chỉ Quốc tế: Công ty có chính sách tài trợ chi phí thi (từ 50% đến 100%) các chứng chỉ bảo mật quốc tế uy tín (CompTIA, OSCP, AWS Security,...) sau khi hoàn thành khóa thực tập và cam kết gắn bó lâu dài.
* Trang thiết bị hiện đại: Được cung cấp laptop cấu hình cao phục vụ công việc và các thiết bị kiểm thử cần thiết trong phòng Lab bảo mật của công ty.
* Môi trường làm việc năng động: Trải nghiệm không gian làm việc hiện đại, sáng tạo, theo phong cách Agile. Tham gia vào các hoạt động văn hóa, thể thao, Teambuilding, các câu lạc bộ của công ty.
* Đặc quyền học tập: Tiếp cận kho khóa học trực tuyến khổng lồ của doanh nghiệp trên Udemy, Coursera, Pluralsight hoàn toàn miễn phí.
---
Lộ trình phát triển sự nghiệp tại doanh nghiệp (Career Path)
Chúng tôi thiết lập một lộ trình thăng tiến rõ ràng và minh bạch cho vị trí SecOps nhằm giúp các bạn thực tập sinh định hình tương lai của mình một cách vững chắc nhất:
1. Giai đoạn 1 (Tháng 1 - 3): Thực tập sinh SecOps (SecOps Intern)
* *Mục tiêu:* Làm quen hệ thống, nắm vững quy trình SOC cơ bản, thực hiện giám sát dưới sự giám sát của Mentor.
2. Giai đoạn 2 (Tháng 4 - 6): Thực tập sinh nâng cao / Thử việc (Advanced Intern / Probation)
* *Mục tiêu:* Chủ động phân loại cảnh báo, xử lý các sự cố đơn giản (phishing, malware phổ thông), tham gia trực ca độc lập một phần.
3. Giai đoạn 3 (Năm 1 - 2): Kỹ sư SecOps Cấp độ 1 (Junior SecOps/SOC Analyst L1)
* *Mục tiêu:* Trở thành nhân viên chính thức. Vận hành trơn tru hệ thống giám sát, xây dựng rule giám sát cơ bản, tham gia trực ca SOC 24/7.
4. Giai đoạn 4 (Năm 2 - 4): Kỹ sư SecOps Cấp độ 2 (SecOps/SOC Analyst L2 & Incident Responder)
* *Mục tiêu:* Chủ trì xử lý và điều tra sâu các sự cố phức tạp (APT, Ransomware). Tham gia tối ưu hệ thống SIEM/SOAR. Thực hiện threat hunting cơ bản.
5. Giai đoạn 5 (Năm 5+): Kỹ sư SecOps Cao cấp / Trưởng nhóm (Senior SecOps/SecOps Team Lead)
* *Mục tiêu:* Thiết kế kiến trúc giám sát an ninh mạng, quản lý đội ngũ, hoạch định chiến lược phòng thủ an ninh thông tin cho toàn bộ tập đoàn.
---
Tags
Thực tập sinh SecOps, Thực tập sinh An toàn thông tin, Tuyển dụng SecOps Intern, Thực tập sinh Cyber Security, Giám sát an ninh mạng, SOC Analyst Intern, Thực tập sinh IT Security, Kỹ sư bảo mật thực tập, Thực tập sinh SOC, Việc làm An toàn thông tin, Tuyển dụng kỹ sư an ninh mạng, Thực tập sinh an ninh thông tin, Thực tập sinh Cloud Security, Vận hành an ninh mạng, Đào tạo SecOps.
---
Từ khoá tìm kiếm
* Thực tập sinh An toàn thông tin Hà Nội / TP.HCM
* Tuyển dụng SecOps Intern 2026
* Cyber Security Intern recruitment
* Thực tập sinh SOC Analyst lương cao
* Thực tập sinh bảo mật không yêu cầu kinh nghiệm
* Việc làm thực tập sinh an ninh mạng mới tốt nghiệp
* Học việc an toàn thông tin doanh nghiệp
* SOC Intern jobs
* Tuyển dụng thực tập sinh quản trị hệ thống và bảo mật
* Đề án thực tập tốt nghiệp ngành an toàn thông tin
Useful information
- Avoid scams by acting locally or paying with PayPal
- Never pay with Western Union, Moneygram or other anonymous payment services
- Don't buy or sell outside of your country. Don't accept cashier cheques from outside your country
- This site is never involved in any transaction, and does not handle payments, shipping, guarantee transactions, provide escrow services, or offer "buyer protection" or "seller certification"
Related listings
-
Thành phố Yên Bái => Tuyển dụng Thực tập sinh Automation Tester không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMô tả công việc: Thực tập sinh Automation Tester Tổng quan vai trò: Chúng tôi đang tìm kiếm những "kỹ sư kiến tạo chất lượng tương lai" – vị trí Thực tập sinh Automation Tester (Automation Test Intern). Trong kỷ nguyên công nghệ số và phát triển phần...
-
Thành phố Yên Bái => Tuyển dụng Manual Tester Intern không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH KIỂM THỬ PHẦN MỀM THỦ CÔNG (MANUAL TESTER INTERN) --- Tổng quan vai trò Chúng tôi đang tìm kiếm một "Người gác cổng chất lượng sản phẩm" – vị trí Thực tập sinh Manual Tester (Manual Tester Intern). Tại doanh nghiệp của ...
-
Thành phố Yên Bái => Tuyển dụng Thực tập sinh Software Tester không yêu cầu độ tuổiViệc làm thực tập - - 2026/07/02 Check with sellerMÔ TẢ CÔNG VIỆC: THỰC TẬP SINH SOFTWARE TESTER (QA/QC INTERN) Tổng quan vai trò: Chúng tôi đang tìm kiếm những "người gác cổng chất lượng" tương lai – vị trí Thực tập sinh Software Tester (QA/QC Intern). Trong kỷ nguyên công nghệ số, một sản phẩm phầ...