messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Vietcombank

[2026_TTVHCNTT]_CV Kiểm soát An ninh thông tin - Giám sát An toàn thông tin - SOC

Hà Nội Trung tâm Vận hành công nghệ thông tin - Khác
Hạn: 2026-09-28

Mô tả công việc

I. Mô tả công việc:

  • Giám sát:
  • Theo dõi, phân tích các cảnh báo/sự kiện ANTT trên các hệ thống ANTT: SIEM, Firewall, IPS, Endpoint Security …
  • Đề xuất, xây dựng các phương án tối ưu các bộ luật phân tích mối tương quan trên hệ thống giám sát ANTT nhằm nâng cao chất lượng và hiệu quả hoạt động giám sát.
  • Xây dựng và báo cáo định kỳ tình hình giám sát ANTT.

-

-

  • Xử lý và điều tra sự cố:
  • Phối hợp cùng các đơn vị liên quan xử lý các sự cố ANTT.
  • Thực hiện hoạt động điều tra số, nhằm xác định nguyên nhân và nguồn gốc các hành vi xâm nhập trái phép hệ thống CNTT.
  • Tham gia xây dựng khung, các kịch bản cũng như kế hoạch phản ứng, khắc phục sự cố ANTT; đánh giá, định kỳ diễn tập các kịch bản đã xây dựng.

-

-

  • Phân tích và săn tìm các mối đe dọa:
  • Cập nhật tình hình ANTT trên thế giới và tại Việt Nam, phân tích cơ chế lây nhiễm/hoạt động của các loại mã độc mới, các lỗ hổng bảo mật, từ đó đưa ra các cảnh báo và giải pháp xử lý.
  • Xây dựng các kịch bản giả định về mối đe dọa tồn tại trong hệ thống và triển khai các hành động chủ động tìm kiếm/phát hiện kịp thời.
  • Chủ động tìm kiếm/săn tìm (Threat hunting) các mối đe dọa tồn tại trong hệ thống theo kế hoạch hoặc yêu cầu đột xuất.

II. Tiêu chuẩn tuyển dụng:

Trình độ

  • Trình độ chuyên môn: Tốt nghiệp Đại học hệ chính quy chuyên ngành ATTT/ CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT.  Tốt nghiệp các trường đại học: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp; Đại học Mở Hà Nội; Đại học FPT; Các trường Đại học nước ngoài có uy tín. Loại tốt nghiệp: Tốt nghiệp loại Khá trở lên.
  • Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, có khả năng giao tiếp cơ bản về công việc bằng tiếng Anh, có khả năng đọc hiểu tốt các tài liệu tiếng Anh liên quan đến lĩnh vực công việc phụ trách.
  • Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm); đào tạo Thạc sỹ chỉ là tiêu chí xem xét ưu tiên.

Kiến thức

  • Có kiến thức tốt về CNTT & ATTT.
  • Am hiểu về An ninh thông tin: Các công nghệ FW/IPS/VPN/SIEM; các kỹ thuật ANTT ứng dụng, hệ điều hành; Các kỹ thuật tấn công và phòng chống tấn công, nhận biết và đánh giá rủi ro; Theo dõi giám sát  các vấn đề ANTT
  • Có kiến thức tốt về hệ thống MS AD, Exchange, Ảo hóa, mail gateway security, networking, TCP/IP, các thiết bị network/firewall: Cisco, Juniper; web gateway security;  các hệ điều hành Linux, Unix, Windows; các hệ cơ sở dữ liệu cơ bản MySQL, MSSQL, Oracle.
  • Có kỹ năng phân tích logs, phân tích mã độc, dịch ngược ứng dụng.
  • Có kỹ năng điều tra truy vết và xử lý các sự cố ANTT.
  • Có kỹ năng lên kế hoạch phản ứng sự cố, bao gồm các chính sách, quy trình, kịch bản và báo cáo.
  • Am hiểu các bước, phương thức, kỹ thuật, công cụ … dùng để tấn công mạng.
  • Am hiểu các loại điểm yếu, lỗ hổng an ninh thông tin, các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, các biện pháp phòng chống, khắc phục điểm yếu. Sử dụng thành thạo một số hệ thống chuyên dụng cho SOC như: SIEM, SOAR, EDR,...Đọc hiểu các ngôn ngữ lập trình C/C++, Java, Javascript, .NET, Python,…

Kinh nghiệm

Tối thiểu 03 năm kinh nghiệm làm công tác giám sát ATTT, kinh nghiệm làm việc trên các công vụ, giải pháp về phân tích giám sát và điều tra ANTT (SOC, SIEM,…)

Kỹ năng

  • Kỹ năng nghiên cứu công nghệ mới
  • Kỹ năng sáng tạo và liên tục cải tiến
  • Kỹ năng làm việc theo nhóm /tổ chức

Khả năng

  • Phân tích/phán đoán
  • Tư duy Logic

Phẩm chất cá nhân

  • Tinh thần trách nhiệm cao
  • Chủ động trong công việc
  • Tuân thủ kỷ luật
  • Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao

Độ tuổi

Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.

Ưu tiên

  • Ưu tiên ứng viên có các chứng chỉ quốc tế về mạng và bảo mật (CISSP, CISA, ISO27001, CEH, CHFI, ECSA, OSCP, CCSP, CCNA, CCNP….)
  • Có kinh nghiệm làm việc với các dự án, hệ thống An ninh bảo mật
  • Ưu tiên ứng viên có kinh nghiệm làm việc liên quan tới an ninh các ứng dụng, phần mềm, hệ thống trong lĩnh vực ngân hàng.
  • Có kinh nghiệm triển khai liên quan đến AI, ML;
  • Ưu tiên ứng viên có kinh nghiệm làm việc trong các môi trường, dự án theo mô hình kiến trúc Cloud, văn hóa DevSecOps, Ứng viên có kinh nghiệm làm việc ở môi trường quốc tế

Thời gian nhận hồ sơ: đến hết ngày 28/09/2026

LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Vận hành Công nghệ thông tin

Phân tích kỹ năng cần có

Phân tích kỹ năng cần có cho vị trí Kiểm soát An ninh thông tin - SOC

1. Tổng quan vị trí

Đây là vị trí chuyên viên tại Trung tâm Vận hành CNTT của Vietcombank, thuộc nhóm Blue Team / SOC Analyst. Ứng viên sẽ làm việc trong môi trường giám sát an ninh 24/7, kết hợp giữa vận hành và điều tra số (digital forensics).

2. Hard Skills (Kỹ năng cứng) - BẮT BUỘC

🛡️ Nhóm kỹ năng nền tảng ATTT

Kỹ năng Mức độ yêu cầu Ghi chú
SIEM (Splunk/QRadar/ArcSight) Cao Là trái tim của SOC, phải thành thạo
Firewall (Cisco ASA, Palo Alto, Fortinet) Cao Hiểu rule, log, NAT, policy
IPS/IDS (Snort, Suricata) Trung bình Nhận biết signature, false positive
Endpoint Security (EDR/XDR) Trung bình CrowdStrike, SentinelOne, Defender ATP
VPN, Web Security, Mail Gateway Trung bình SSL inspection, proxy, anti-phishing

🌐 Nhóm hệ thống & hạ tầng

  • Hệ điều hành: Linux (CentOS, Ubuntu, RedHat), Unix, Windows Server
  • Network: TCP/IP, DNS, HTTP/S, routing, switching (Cisco, Juniper)
  • Directory Service: Active Directory, Exchange
  • Virtualization: VMware, Hyper-V
  • Database cơ bản: MySQL, MSSQL, Oracle (phục vụ log analysis)

🔍 Kỹ năng phân tích nâng cao

  • Phân tích log (syslog, Windows Event, firewall log, web log)
  • Phân tích mã độc (malware analysis tĩnh/động)
  • Dịch ngược (Reverse Engineering): IDA Pro, Ghidra, x64dbg
  • Threat hunting: Sử dụng KQL, SPL, YARA rules
  • Digital Forensics: FTK, Autopsy, Volatility, timeline analysis
  • MITRE ATT&CK framework: Áp dụng trong threat hunting

3. Soft Skills (Kỹ năng mềm)

Kỹ năng mềm Lý do quan trọng
Tư duy phản biện Phân tích cảnh báo, loại trừ false positive
Khả năng làm việc dưới áp lực Xử lý sự cố khẩn cấp, làm việc theo ca
Giao tiếp & phối hợp Làm việc với nhiều đơn vị, red team, quản lý
Tinh thần học hỏi liên tục Mối đe dọa thay đổi từng ngày
Chú trọng chi tiết Một log nhỏ có thể là dấu hiệu tấn công
Viết báo cáo Báo cáo định kỳ cho ban lãnh đạo

4. Chứng chỉ nên có (ưu tiên)

🔰 Nhóm nền tảng (cho người mới)

  • CompTIA Security+ — Nền tảng ATTT tổng quát
  • CEH (Certified Ethical Hacker) — Hiểu góc nhìn attacker
  • CompTIA CySA+ — Phân tích bảo mật

🎯 Nhóm chuyên sâu SOC

  • Splunk Certified Power User / Administrator
  • IBM QRadar Certification
  • EC-Council ECIH (Incident Handler)
  • GIAC GCFA / GCFE (Forensics)

🏆 Nhóm cao cấp (cho thăng tiến)

  • OSCP (nếu muốn chuyển sang red team)
  • CISSP / CISM (cho vị trí quản lý)
  • GCIH, GCIA (GIAC Incident Handler / Intrusion Analyst)

5. So sánh vị trí tương đương trong ngành

Tiêu chí SOC Analyst (Vietcombank) SOC tại Fintech SOC tại công ty an ninh mạng
Mức độ ổn định Cao (Big4) Trung bình Trung bình
Quy mô hệ thống Rất lớn Lớn Đa dạng khách hàng
Lương & phúc lợi Tốt Khá Khá (phụ thuộc dự án)
Cơ hội thăng tiến Rõ ràng theo hệ thống ngân hàng Nhanh nhưng không ổn định Phụ thuộc năng lực
Áp lực Trung bình - Cao Cao Rất cao

> 💡 Lời khuyên: SOC tại Vietcombank là lựa chọn tốt cho người muốn sự ổn định, học trên hệ thống lớn và lộ trình thăng tiến rõ ràng trong hệ thống ngân hàng nhà nước.

6. Yêu cầu học vấn đặc thù của Vietcombank

  • Tốt nghiệp loại Khá trở lên
  • Trường trong danh sách ưu tiên: Bách khoa Hà Nội/TP.HCM, HVKT Mật mã, HV Công nghệ Bưu chính Viễn thông, HV Kỹ thuật Quân sự, ĐH Quốc gia, ĐH FPT, ĐH Mở Hà Nội...
  • Tiếng Anh B1 trở lên (IELTS ~4.5 hoặc TOEIC 450+)
  • Đào tạo chính quy tập trung (không liên thông, văn bằng 2, tại chức)

Chuẩn bị phỏng vấn

Hướng dẫn phỏng vấn vị trí SOC - Vietcombank

1. Quy trình tuyển dụng dự kiến (3-4 vòng)

📝 Vòng 1: Sơ tuyển hồ sơ

  • Kiểm tra bằng cấp, trường trong danh sách, loại tốt nghiệp
  • Đánh giá kinh nghiệm qua CV, chứng chỉ
  • Mẹo: Trình bày CV theo format chuẩn, làm nổi bật project SOC, CTF, lab thực hành

💻 Vòng 2: Thi kiến thức chuyên môn (Written Test)

Thường gồm:

  • Trắc nghiệm kiến thức nền: Network (TCP/IP, OSI), OS (Linux/Windows), Security cơ bản
  • Bài tập phân tích log: Cho một đoạn log SIEM, yêu cầu phân tích sự kiện bất thường
  • Tiếng Anh: Đọc hiểu tài liệu kỹ thuật
  • Case study nhỏ: Cho tình huống sự cố, yêu cầu đề xuất phương án xử lý

🎤 Vòng 3: Phỏng vấn chuyên môn (Technical Interview)

Phỏng vấn với Trưởng/Phó phòng ATTT hoặc Senior SOC:

  • Đào sâu kiến thức chuyên môn
  • Bài tập live troubleshooting
  • Đánh giá tư duy threat hunting

👔 Vòng 4: Phỏng vấn HR & Văn hóa doanh nghiệp

  • Tính cách, định hướng nghề nghiệp
  • Khả năng gắn bó lâu dài
  • Mức lương kỳ vọng
  • Cam kết làm việc tối thiểu (thường 2-3 năm đối với ngân hàng nhà nước)

2. Câu hỏi phỏng vấn chuyên môn hay gặp

🔰 Nhóm kiến thức nền tảng

  • TCP/IP: Phân biệt TCP và UDP? 3-way handshake là gì?
  • HTTP: Phân biệt GET/POST? Status code 401, 403, 500 nghĩa là gì?
  • DNS: Quy trình phân giải DNS? Tại sao DNS có thể bị lợi dụng trong tấn công?
  • OS: Phân biệt process và thread? Cách phân tích process bất thường trên Linux/Windows?

🛡️ Nhóm An ninh thông tin

  • SIEM: SIEM hoạt động như thế nào? Các thành phần chính của Splunk/QRadar?
  • Tấn công: Phân biệt SQL Injection, XSS, CSRF? Man-in-the-middle hoạt động ra sao?
  • Malware: Phân biệt virus, worm, trojan, ransomware? Cách nhận biết mã độc trên hệ thống?
  • Firewall: Stateful vs Stateless firewall? Cách xử lý rule cảnh báo?

🔍 Nhóm Phân tích & Điều tra

  • Một server bị nghi ngờ bị xâm nhập — bạn sẽ làm gì đầu tiên?

→ Khuyến khích trả lời theo quy trình: cách ly → thu thập evidence → phân tích timeline → tìm IOC → khắc phục

  • Cho một log SIEM có hàng nghìn alert/ngày — làm sao giảm false positive?

→ Tuning rule, correlation, threshold, threat intel, baselining

  • Phân tích một file PE bất thường — các bước?

→ Static analysis (hash, strings, PE header) → Dynamic analysis (sandbox) → Reverse engineering nếu cần

🧠 Nhóm Tình huống

  • Hệ thống ngân hàng bị DDoS — quy trình xử lý?
  • Phát hiện nhân viên gửi data khách hàng ra ngoài — xử lý thế nào?
  • Cảnh báo có IP lạ login vào server lúc 2h sáng từ nước ngoài — bạn sẽ làm gì?

3. Tips chuẩn bị

✅ Trước ngày phỏng vấn

  • Ôn lại kiến thức nền: Network+, Security+ trong 1 tuần
  • Thực hành trên lab: Tạo lab SIEM Splunk free, ingest log, viết query
  • Đọc báo cáo threat intel: Cập nhật APT, malware trend tại Việt Nam
  • Nghiên cứu Vietcombank: Hệ thống CNTT, sự cố ANTT trong ngành ngân hàng gần đây
  • Chuẩn bị portfolio: Project lab, write-up CTF, bài blog kỹ thuật

👔 Dress code & hình ảnh

  • Trang phục: Lịch sự, chuyên nghiệp (sơ mi, quần âu, giày tây)
  • Tóc gọn gàng: Tránh nhuộm quá nổi bật
  • Phụ kiện tối giản: Không đeo trang sức quá nhiều
  • Thái độ: Tự tin nhưng khiêm tốn, đặc biệt với ngân hàng nhà nước cần thể hiện sự trưởng thành

🎯 Trong buổi phỏng vấn

  • STAR method cho câu hỏi tình huống: Situation - Task - Action - Result
  • Hỏi ngược: Chuẩn bị 2-3 câu hỏi thông minh cho interviewer
  • "Team SOC hiện tại có bao nhiêu người, làm việc theo ca thế nào?"
  • "Hệ thống SIEM nào đang sử dụng?"
  • "Cơ hội đào tạo chứng chỉ quốc tế như thế nào?"

⚠️ Lưu ý đặc thù Vietcombank

  • Câu trả lời nên thể hiện tính kỷ luật, bảo mật, trung thành
  • Tránh nói quá nhiều về các công ty tư nhân/foreign bank đã làm (nếu có)
  • Thể hiện mong muốn gắn bó lâu dài (rất quan trọng với NHTM nhà nước)

Lộ trình ôn thi

Lộ trình ôn thi & chuẩn bị cho vị trí SOC Vietcombank

1. Kiến thức nền cần nắm vững

📚 Nhóm 1: Network & System (Quan trọng nhất)

  • Mô hình OSI 7 layer, TCP/IP 4 layer
  • Giao thức: TCP, UDP, DNS, HTTP/S, FTP, SSH, SMTP, DHCP
  • Subnetting, VLAN, Routing, Switching
  • Linux: Command line cơ bản đến nâng cao (grep, awk, sed, find, netstat, ss, tcpdump, iptables)
  • Windows: PowerShell, Event Viewer, Registry, Active Directory

📚 Nhóm 2: An ninh thông tin nền tảng

  • CIA Triad (Confidentiality, Integrity, Availability)
  • Mã hóa đối xứng/bất đối xứng, Hash function (MD5, SHA-256)
  • Chữ ký số, PKI, Certificate
  • AAA: Authentication, Authorization, Accounting
  • Defense in Depth: Mô hình phòng thủ nhiều lớp

📚 Nhóm 3: Tấn công & Phòng chống

  • OWASP Top 10: SQLi, XSS, CSRF, RCE, Path Traversal...
  • Kỹ thuật tấn công mạng: DDoS, MITM, Phishing, Brute Force, Privilege Escalation
  • Kỹ thuật leo thang đặc quyền, lateral movement, persistence
  • MITRE ATT&CK Framework (rất quan trọng cho SOC hiện đại)

📚 Nhóm 4: Công cụ SOC

  • SIEM: Splunk, Elastic Stack, QRadar, ArcSight
  • EDR: CrowdStrike, Microsoft Defender for Endpoint, SentinelOne
  • Network: Wireshark, tcpdump, Nmap, NetFlow
  • Log analysis: Kibana, Grafana, Splunk SPL
  • Threat Intel: MISP, VirusTotal, AlienVault OTX, MITRE ATT&CK

2. Tài liệu tham khảo

📖 Tiếng Việt

  • Slide bài giảng ATTT từ HVKT Mật mã, HVPT, ĐH Bách khoa
  • Blog vietnamesec.com, anbinh.info, security365.vn
  • Group Facebook: "An ninh mạng Việt Nam", "VietSec"

📖 Tiếng Anh (chính)

  • Sách:
  • CompTIA Security+ Study Guide (Darrell Gibson)
  • The Practice of Network Security Monitoring (Richard Bejtlich)
  • Blue Team Handbook: SOC, SIEM, and Threat Hunting (Don Murdoch)
  • Applied Network Security Monitoring (Chris Sanders)
  • Online:
  • Cybrary (free course SOC)
  • SANS Reading Room (whitepapers)
  • LetsDefend / TryHackMe (lab thực hành)
  • Hack The Box / CyberDefenders (Blue Team labs)
  • Splunk Free Training (rất nên học)
  • CTF: PicoCTF, OverTheWire (Bandit cho Linux)

3. Lộ trình chuẩn bị 1-2 tuần

📅 Ngày 1-2: Nền tảng Network

  • Ôn TCP/IP, subnetting, các giao thức
  • Làm quiz trên subnettingpractice.com
  • Đọc lại CompTIA Network+ cheat sheet

📅 Ngày 3-4: Hệ điều hành

  • Linux: Làm hết OverTheWire: Bandit (level 0-20)
  • Windows: Đọc về Active Directory, Event log ID quan trọng (4624, 4625, 4688...)
  • PowerShell: Học cơ bản Get-EventLog, Get-Process

📅 Ngày 5-7: Kiến thức ATTT

  • Đọc OWASP Top 10
  • Học về OWASP Top 10 + các loại tấn công phổ biến
  • Làm lab TryHackMe: SOC Level 1 path
  • Tìm hiểu MITRE ATT&CK

📅 Ngày 8-10: SIEM & Log Analysis

  • Cài Splunk Free trên VM, ingest log mẫu
  • Học SPL (Search Processing Language) cơ bản
  • Thử lab trên LetsDefend hoặc Blue Team Labs Online

📅 Ngày 11-12: Threat Hunting & Forensics

  • Đọc về YARA rules, Sigma rules
  • Học cách phân tích malware cơ bản trên any.run
  • Tìm hiểu Volatility để phân tích memory dump

📅 Ngày 13-14: Tổng hợp & Mock Interview

  • Ôn lại toàn bộ
  • Tự luyện phỏng vấn với gương hoặc bạn bè
  • Đọc case study về sự cố ANTT ngân hàng Việt Nam
  • Chuẩn bị câu hỏi cho interviewer

4. Checklist trước ngày thi

  • [ ] Nắm vững TCP/IP, OSI, subnetting
  • [ ] Thành thạo Linux command line cơ bản
  • [ ] Hiểu rõ Active Directory, Event log Windows
  • [ ] Biết cách sử dụng SIEM (ít nhất Splunk hoặc Elastic)
  • [ ] Nắm được OWASP Top 10
  • [ ] Hiểu MITRE ATT&CK
  • [ ] Có kiến thức về firewall, IPS, VPN
  • [ ] Đọc hiểu tài liệu kỹ thuật tiếng Anh
  • [ ] Cập nhật threat intel tuần gần phỏng vấn
  • [ ] Chuẩn bị 2-3 câu hỏi thông minh cho interviewer

Tư vấn nghề nghiệp

Lời khuyên sự nghiệp cho vị trí SOC Vietcombank

1. Lộ trình thăng tiến tại Vietcombank

📊 Hệ thống cấp bậc (ước tính)

```
Chuyên viên (Nhân viên) → Chuyên viên chính → Phó phòng → Trưởng phòng → Phó Giám đốc Trung tâm
```

🎯 Lộ trình kỹ thuật (Technical Track)

Cấp bậc Thời gian ước tính Vai trò
SOC Analyst L1 0-2 năm Giám sát cảnh báo, xử lý sự cố cơ bản
SOC Analyst L2 2-4 năm Điều tra sâu, threat hunting, tuning rule
SOC Analyst L3 / Senior 4-6 năm Threat hunting chuyên sâu, mentor, playbook
SOC Team Lead 6-8 năm Quản lý team, điều phối sự cố
SOC Manager 8-10+ năm Quản lý toàn bộ SOC, chiến lược ANTT

🎯 Lộ trình quản lý (Management Track)

  • Sau 4-5 năm có thể chuyển sang vị trí Phó phòng ATTT
  • Tiếp tục lên Trưởng phòng, Phó Giám đốc Trung tâm Vận hành CNTT
  • Cấp cao hơn có thể là Giám đốc Khối CNTT hoặc CISO (Chief Information Security Officer) của ngân hàng

🔄 Lộ trình chuyển ngang

  • Red Team / Pentest: Nếu có OSCP, có thể chuyển sang kiểm thử xâm nhập
  • GRC (Governance, Risk, Compliance): Phù hợp người thích compliance, audit
  • DevSecOps: Kết hợp security vào CI/CD
  • Chuyên gia Cloud Security: AWS/Azure security specialist

2. Mức lương kỳ vọng (ƯỚC LƯỢNG — có thể thay đổi tùy ngân hàng và thời điểm)

💰 Mức lương SOC Analyst tại Vietcombank

Cấp bậc Kinh nghiệm Mức lương/tháng (ước lượng)
Fresher/Junior 0-1 năm 12 - 18 triệu
SOC L1 1-2 năm 15 - 25 triệu
SOC L2 2-4 năm 25 - 40 triệu
SOC L3 / Senior 4-6 năm 40 - 60 triệu
Team Lead 6-8 năm 50 - 80 triệu
SOC Manager 8-10+ năm 80 - 150 triệu

💡 Lưu ý quan trọng

  • Mức lương trên là ước lượng tham khảo, có thể thay đổi tùy ngân hàng và thời điểm
  • Vietcombank là ngân hàng nhà nước, lương thường thấp hơn so với các ngân hàng tư nhân lớn như Techcombank, VPBank, MBB ở cùng cấp
  • Bù lại: Phúc lợi tốt, ổn định, có cơ hội đào tạo chứng chỉ, môi trường hệ thống lớn
  • Lương thực tế có thể cao hơn nhờ: thưởng KPI, thưởng Tết, phụ cấp, đào tạo nước ngoài

🎁 Phúc lợi dự kiến tại Vietcombank

  • Lương tháng 13, thưởng Tết (1-3 tháng lương)
  • Bảo hiểm sức khỏe cao cấp (PVI/Bảo Việt)
  • Cơ hội đào tạo chứng chỉ quốc tế (CISSP, OSCP, GIAC...)
  • Du lịch, nghỉ dưỡng hàng năm
  • Phụ cấp ăn trưa, điện thoại, xăng xe
  • Chế độ nghỉ phép 12-15 ngày/năm

3. Kỹ năng cần phát triển thêm

📌 Ngắn hạn (0-6 tháng đầu)

  • Thành thạo hệ thống SIEM của ngân hàng
  • Hiểu hạ tầng mạng, server ngân hàng
  • Xây dựng playbook xử lý sự cố
  • Học hỏi từ senior

📌 Trung hạn (6-18 tháng)

  • Lấy chứng chỉ Splunk / GIAC đầu tiên
  • Phát triển kỹ năng threat hunting chuyên sâu
  • Học về machine learning ứng dụng trong security
  • Đọc threat report tuần, cập nhật CVE mới

📌 Dài hạn (2-5 năm)

  • Quản lý team nếu đi theo hướng management
  • Chuyên sâu forensic/IR nếu đi theo hướng kỹ thuật
  • Mở rộng sang threat intelligence hoặc red team
  • Xây dựng brand cá nhân trong cộng đồng ATTT

4. Lời khuyên thực tế

🌟 Cho sinh viên mới ra trường

  • Đừng đợi hoàn hảo mới apply. SOC L1 tại Vietcombank là cơ hội vàng cho người mới, đừng yêu cầu mình phải biết hết trước khi vào
  • Học trong lab: Cài Splunk Free, ingest log mẫu, đọc writeup CyberDefenders
  • Tạo portfolio: GitHub với các writeup CTF, lab, blog kỹ thuật
  • Kết nối cộng đồng: Tham gia group ATTT Việt Nam, đi meetup

🌟 Cho người đang tìm việc

  • Vietcombank là nơi đào tạo rất tốt nhưng mức lương có thể thấp hơn private bank
  • Cân nhắc: Bạn muốn ổn định hay muốn lương cao? Đây là trade-off
  • Đừng bỏ qua các NHTM nhà nước khác như BIDV, VietinBank, Agribank — cũng tuyển SOC với yêu cầu tương tự

🌟 Cho người muốn chuyển ngành

  • Background IT hoặc DevOps là lợi thế lớn khi vào SOC
  • Nếu từ software developer: Tập trung học security mindset, MITRE ATT&CK, lab
  • Nếu từ sysadmin/network: Đã có nền tảng, chỉ cần học thêm tư duy threat hunting
  • Lộ trình 6-12 tháng tự học là hoàn toàn khả thi

🌟 Cho người muốn thăng tiến

  • Xây dựng uy tín trong team trước khi xin thăng chức
  • Đề xuất cải tiến playbook, quy trình, công cụ — thể hiện tư duy chủ động
  • Lấy chứng chỉ quốc tế là yếu tố rất quan trọng để thăng tiến trong NHTM nhà nước
  • Tham gia các dự án lớn của ngân hàng để mở rộng tầm nhìn

Câu hỏi thường gặp

Em là sinh viên năm cuối ĐH Bách khoa Hà Nội, chuyên ngành ATTT, chưa có kinh nghiệm làm việc thực tế. Em có nên apply vị trí SOC này không? Cơ hội được nhận có cao không?

Cơ hội của em hoàn toàn khả thi vì: (1) Trường Bách khoa Hà Nội nằm trong danh sách ưu tiên của Vietcombank, (2) Chuyên ngành ATTT khớp với yêu cầu, (3) Vị trí không yêu cầu kinh nghiệm cụ thể. Tuy nhiên để tăng cơ hội, em nên: làm 2-3 lab SOC trên TryHackMe/LetsDefend, tạo portfolio GitHub với writeup, học cơ bản Splunk/Elastic, và chuẩn bị tốt tiếng Anh. Điểm cộng nếu em có chứng chỉ CompTIA Security+ hoặc đã tham gia CTF.

Mức lương khởi điểm cho vị trí SOC Analyst tại Vietcombank khoảng bao nhiêu? Có thể đàm phán được không?

Mức lương ghi 'Thỏa thuận' nghĩa là có thể đàm phán nhưng không quá nhiều biên độ. Với vị trí fresher tại Vietcombank, mức khởi điểm ước lượng khoảng 12-18 triệu/tháng (đây là ước lượng tham khảo, có thể thay đổi tùy thời điểm). Bù lại bạn sẽ được thưởng Tết, phụ cấp, đào tạo miễn phí các chứng chỉ quốc tế — đây là giá trị rất lớn. Để đàm phán tốt, bạn nên đề cập nếu có chứng chỉ quốc tế, project thực tế, hoặc đã từng làm tại các NHTM lớn khác.

Làm SOC ở ngân hàng có khác gì so với SOC ở công ty công nghệ hay fintech không?

Khác biệt khá rõ: (1) Ngân hàng yêu cầu tuân thủ cao (PCI-DSS, SBV, NHNN), hệ thống legacy nhiều, áp lực uptime cực cao, môi trường chính quy hơn. (2) Công ty tech/fintech thường hiện đại hơn, cloud-native, nhịp làm việc nhanh hơn nhưng áp lực startup lớn. (3) Công ty an ninh mạng cho phép làm nhiều loại project đa dạng nhưng có thể phải OT nhiều. Tóm lại, ngân hàng ổn định nhưng chậm đổi mới; fintech nhanh nhưng rủi ro cao; security firm đa dạng nhưng vất vả.

Công việc SOC có phải làm theo ca (ca đêm, ca lễ) không? Ảnh hưởng đến sức khỏe thế nào?

Có, SOC Analyst thường làm theo ca (24/7), đặc biệt tại các ngân hàng lớn. Ca thường là 3 ca 4 (sáng, chiều, đêm) luân phiên, hoặc 2 ca nếu có đủ người. Làm ca đêm lâu dài có thể ảnh hưởng đến nhịp sinh học, tiêu hóa, giấc ngủ. Tuy nhiên Vietcombank thường có chế độ phụ cấp ca đêm tốt (30-50% lương ca đêm), có ngày nghỉ bù sau ca đêm. Nếu sức khỏe không tốt, bạn có thể đề xuất làm ca hành chính sau 2-3 năm.

Em đang làm DevOps, muốn chuyển sang SOC thì cần học thêm gì? Có khả thi không?

Hoàn toàn khả thi, thậm chí là lợi thế lớn. Background DevOps cho em hiểu sâu về hệ thống, CI/CD, container, cloud — những thứ SOC rất cần. Em cần bổ sung: (1) Kiến thức ATTT cơ bản (CompTIA Security+ hoặc CEH), (2) SIEM cơ bản (Splunk hoặc Elastic), (3) MITRE ATT&CK framework, (4) Thực hành lab TryHackMe SOC path, (5) Hiểu về forensics cơ bản. Lộ trình 6-9 tháng tự học là đủ để apply thành công.

Sau khi làm SOC 2-3 năm tại Vietcombank, em có thể phát triển theo hướng nào?

Có nhiều hướng: (1) Chuyên sâu kỹ thuật: Senior SOC Analyst → Lead SOC → chuyên gia Threat Hunting/Forensics/IR. (2) Quản lý: Team Lead → SOC Manager → CISO. (3) Chuyển ngang: Red Team/Pentest (cần OSCP), Threat Intelligence, Cloud Security, DevSecOps, GRC. (4) Nhảy sang: Các công ty an ninh mạng (Viettel Cyber Security, FPT IS, VCS), công ty quốc tế (Microsoft, CrowdStrike, Kaspersky tại VN), fintech. Kinh nghiệm SOC tại Vietcombank là 'visa' rất tốt cho CV.

Vị trí này yêu cầu 'dịch ngược ứng dụng' (reverse engineering) — đây có phải kỹ năt bắt buộc không? Người mới có cần thành thạo ngay không?

Đây là kỹ năng ưu tiên/khác biệt để đánh giá cao hơn, không phải bắt buộc tuyệt đối với SOC L1. Tuy nhiên nếu em có thì sẽ là điểm cộng rất lớn. Để bắt đầu: học Assembly cơ bản, dùng Ghidra (miễn phí), thử crackme trên crackmes.one, học phân tích PE file. Không cần master ngay nhưng nên có nền tảng. Khi đã làm ở SOC, em sẽ được train thêm kỹ năng này qua các case thực tế.

KPI của SOC Analyst tại ngân hàng là gì? Có áp lực nhiều không?

KPI thường gồm: (1) Số lượng alert xử lý/tuần, (2) Thời gian phản hồi trung bình (MTTR), (3) Tỷ lệ false positive, (4) Số sự cố được phát hiện và xử lý đúng, (5) Đóng góp vào threat hunting report. Áp lực tùy mùa: cao điểm khi có sự cố lớn, cận lễ, tết (thời điểm hacker tấn công nhiều). Ngân hàng lớn thường có quy trình rõ ràng nên áp lực được phân bổ đều hơn so với công ty nhỏ.

Có cần thiết phải tốt nghiệp đúng các trường trong danh sách của Vietcombank không? Em học ĐH FPT nhưng chưa tốt nghiệp, có apply được không?

ĐH FPT nằm trong danh sách trường được Vietcombank công nhận, nên em hoàn toàn có thể apply khi đã tốt nghiệp đúng hạn. Tuy nhiên cần lưu ý: (1) Phải tốt nghiệp loại Khá trở lên, (2) Phải là hệ chính quy tập trung (không liên thông, văn bằng 2), (3) Chứng chỉ tiếng Anh B1 trở lên. Nếu em đang là sinh viên năm cuối, có thể apply khi đã gần tốt nghiệp (thường là kỳ cuối) — nên kiểm tra JD cụ thể từng đợt tuyển.

Em đã làm SOC 3 năm ở công ty tư nhân, muốn apply vào Vietcombank thì có lợi thế gì? Cần chuẩn bị gì?

Lợi thế lớn: em có kinh nghiệm thực chiến với SIEM, incident handling, threat hunting — những thứ Vietcombank đang cần. Tuy nhiên cần chuẩn bị: (1) Hiểu về Vietcombank: Hệ thống CNTT, sự cố ANTT gần đây trong ngành, quy định NHNN về ATTT, (2) Chứng chỉ: Nếu có Splunk/GIAC/CEH thì càng tốt, (3) Tư duy compliance: Ngân hàng nhà nước cần tuân thủ cao, em phải thể hiện được điều này, (4) Cam kết gắn bó: Thể hiện rõ mong muốn làm việc lâu dài (đây là yếu tố quan trọng với NHTM nhà nước).