[2026_TTVHCNTT]_CV Kiểm soát An ninh thông tin - Giám sát An toàn thông tin - SOC
Mô tả công việc
I. Mô tả công việc:
- Giám sát:
- Theo dõi, phân tích các cảnh báo/sự kiện ANTT trên các hệ thống ANTT: SIEM, Firewall, IPS, Endpoint Security …
- Đề xuất, xây dựng các phương án tối ưu các bộ luật phân tích mối tương quan trên hệ thống giám sát ANTT nhằm nâng cao chất lượng và hiệu quả hoạt động giám sát.
- Xây dựng và báo cáo định kỳ tình hình giám sát ANTT.
-
-
- Xử lý và điều tra sự cố:
- Phối hợp cùng các đơn vị liên quan xử lý các sự cố ANTT.
- Thực hiện hoạt động điều tra số, nhằm xác định nguyên nhân và nguồn gốc các hành vi xâm nhập trái phép hệ thống CNTT.
- Tham gia xây dựng khung, các kịch bản cũng như kế hoạch phản ứng, khắc phục sự cố ANTT; đánh giá, định kỳ diễn tập các kịch bản đã xây dựng.
-
-
- Phân tích và săn tìm các mối đe dọa:
- Cập nhật tình hình ANTT trên thế giới và tại Việt Nam, phân tích cơ chế lây nhiễm/hoạt động của các loại mã độc mới, các lỗ hổng bảo mật, từ đó đưa ra các cảnh báo và giải pháp xử lý.
- Xây dựng các kịch bản giả định về mối đe dọa tồn tại trong hệ thống và triển khai các hành động chủ động tìm kiếm/phát hiện kịp thời.
- Chủ động tìm kiếm/săn tìm (Threat hunting) các mối đe dọa tồn tại trong hệ thống theo kế hoạch hoặc yêu cầu đột xuất.
II. Tiêu chuẩn tuyển dụng:
Trình độ
- Trình độ chuyên môn: Tốt nghiệp Đại học hệ chính quy chuyên ngành ATTT/ CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT. Tốt nghiệp các trường đại học: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Đại học Kinh tế quốc dân; Đại học Kinh tế TP. Hồ Chí Minh; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Học viện Kỹ thuật mật mã; Học viện Kỹ thuật Quân sự; Đại học Sư phạm Hà Nội/TP. Hồ Chí Minh; Đại học Giao thông vận tải; Đại học Khoa học tự nhiên trực thuộc khối Đại học Tổng hợp; Đại học Mở Hà Nội; Đại học FPT; Các trường Đại học nước ngoài có uy tín. Loại tốt nghiệp: Tốt nghiệp loại Khá trở lên.
- Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 khung Châu Âu (hoặc tương đương) trở lên, có khả năng giao tiếp cơ bản về công việc bằng tiếng Anh, có khả năng đọc hiểu tốt các tài liệu tiếng Anh liên quan đến lĩnh vực công việc phụ trách.
- Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm); đào tạo Thạc sỹ chỉ là tiêu chí xem xét ưu tiên.
Kiến thức
- Có kiến thức tốt về CNTT & ATTT.
- Am hiểu về An ninh thông tin: Các công nghệ FW/IPS/VPN/SIEM; các kỹ thuật ANTT ứng dụng, hệ điều hành; Các kỹ thuật tấn công và phòng chống tấn công, nhận biết và đánh giá rủi ro; Theo dõi giám sát các vấn đề ANTT
- Có kiến thức tốt về hệ thống MS AD, Exchange, Ảo hóa, mail gateway security, networking, TCP/IP, các thiết bị network/firewall: Cisco, Juniper; web gateway security; các hệ điều hành Linux, Unix, Windows; các hệ cơ sở dữ liệu cơ bản MySQL, MSSQL, Oracle.
- Có kỹ năng phân tích logs, phân tích mã độc, dịch ngược ứng dụng.
- Có kỹ năng điều tra truy vết và xử lý các sự cố ANTT.
- Có kỹ năng lên kế hoạch phản ứng sự cố, bao gồm các chính sách, quy trình, kịch bản và báo cáo.
- Am hiểu các bước, phương thức, kỹ thuật, công cụ … dùng để tấn công mạng.
- Am hiểu các loại điểm yếu, lỗ hổng an ninh thông tin, các kỹ thuật tìm kiếm, phân tích và khai thác điểm yếu, các biện pháp phòng chống, khắc phục điểm yếu. Sử dụng thành thạo một số hệ thống chuyên dụng cho SOC như: SIEM, SOAR, EDR,...Đọc hiểu các ngôn ngữ lập trình C/C++, Java, Javascript, .NET, Python,…
Kinh nghiệm
Tối thiểu 03 năm kinh nghiệm làm công tác giám sát ATTT, kinh nghiệm làm việc trên các công vụ, giải pháp về phân tích giám sát và điều tra ANTT (SOC, SIEM,…)
Kỹ năng
- Kỹ năng nghiên cứu công nghệ mới
- Kỹ năng sáng tạo và liên tục cải tiến
- Kỹ năng làm việc theo nhóm /tổ chức
Khả năng
- Phân tích/phán đoán
- Tư duy Logic
Phẩm chất cá nhân
- Tinh thần trách nhiệm cao
- Chủ động trong công việc
- Tuân thủ kỷ luật
- Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao
Độ tuổi
Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.
Ưu tiên
- Ưu tiên ứng viên có các chứng chỉ quốc tế về mạng và bảo mật (CISSP, CISA, ISO27001, CEH, CHFI, ECSA, OSCP, CCSP, CCNA, CCNP….)
- Có kinh nghiệm làm việc với các dự án, hệ thống An ninh bảo mật
- Ưu tiên ứng viên có kinh nghiệm làm việc liên quan tới an ninh các ứng dụng, phần mềm, hệ thống trong lĩnh vực ngân hàng.
- Có kinh nghiệm triển khai liên quan đến AI, ML;
- Ưu tiên ứng viên có kinh nghiệm làm việc trong các môi trường, dự án theo mô hình kiến trúc Cloud, văn hóa DevSecOps, Ứng viên có kinh nghiệm làm việc ở môi trường quốc tế
Thời gian nhận hồ sơ: đến hết ngày 28/09/2026
LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Vận hành Công nghệ thông tin
Phân tích kỹ năng cần có
Phân tích kỹ năng cần có cho vị trí SOC Analyst tại Vietcombank
Đây là vị trí Chuyên viên Kiểm soát An ninh thông tin – SOC tại Trung tâm Vận hành CNTT của Vietcombank. Đây là một trong những vị trí "hot" nhất trong nhóm an ninh mạng ngân hàng hiện nay, đặc biệt sau các sự cố an ninh tăng cao gần đây.
---
1. Hard Skills (Kỹ năng kỹ thuật) – YÊU CẦU BẮT BUỘC
| Nhóm kỹ năng | Chi tiết cần thành thạo | Mức độ ưu tiên |
|---|---|---|
| Hệ thống ANTT | SIEM (Splunk/IBM QRadar/ArcSight/Elastic), Firewall, IPS/IDS, VPN, Endpoint Security (EDR/XDR) | Rất cao |
| Hệ điều hành | Linux (CentOS, Ubuntu, RHEL), Unix, Windows Server | Cao |
| Mạng | TCP/IP, DNS, HTTP/S, routing, VPN, OSI model | Rất cao |
| Thiết bị mạng | Cisco (ASA, IOS), Juniper (SRX, JunOS) | Cao |
| Hạ tầng Microsoft | Active Directory, Exchange, Mail Gateway Security | Trung bình-Cao |
| Cơ sở dữ liệu | MySQL, MSSQL, Oracle (cơ bản) | Trung bình |
| Ảo hóa | VMware vSphere, Hyper-V | Trung bình |
| Phân tích | Log analysis, malware analysis, reverse engineering (cơ bản) | Cao |
| Forensics | Digital forensics, incident response | Cao |
---
2. Kỹ năng phân tích & săn lùng mối đe dọa (Threat Hunting)
- Kỹ thuật phân tích mối tương quan (correlation rules) trên SIEM
- Xây dựng use case phát hiện tấn công (TTPs theo MITRE ATT&CK)
- Phân tích IOC (Indicator of Compromise) từ threat intel feeds
- Threat hunting chủ động bằng KQL/SPL/SQL queries
- Reverse engineering mã độc cơ bản (PE, script, macro)
---
3. Soft Skills
- Tư duy phản biện: Đánh giá cảnh báo thật – giả, ưu tiên xử lý
- Làm việc nhóm: Phối hợp với nhiều đơn vị khi có sự cố
- Khả năng chịu áp lực: SOC thường có ca kíp, có thể làm đêm/cuối tuần
- Giao tiếp rõ ràng: Viết báo cáo định kỳ, trình bày trước ban lãnh đạo
- Tự học: Cập nhật threat landscape liên tục
---
4. Chứng chỉ gợi ý (ưu tiên)
| Chứng chỉ | Tổ chức | Lợi thế |
|---|---|---|
| CompTIA Security+ | CompTIA | Nền tảng, phù hợp fresher |
| CEH (Certified Ethical Hacker) | EC-Council | Kiến thức tấn công |
| BTL1 (Blue Team Level 1) | Security Blue Team | Thực chiến SOC |
| BTL2 (Blue Team Level 2) | Security Blue Team | Nâng cao |
| CySA+ | CompTIA | Phân tích an ninh |
| Splunk Certified Power User | Splunk | SIEM thực tế |
| GCIH | GIAC/SANS | Incident Handling |
| GCFA | GIAC/SANS | Forensics nâng cao |
| SC-200 (Security Operations Analyst) | Microsoft | SIEM/Sentinel |
---
5. Bảng so sánh mức độ phù hợp theo cấp bậc
| Cấp bậc | Kinh nghiệm | Kỹ năng trọng tâm | Phù hợp với tin này? |
|---|---|---|---|
| Fresher/Trainee | 0-1 năm | Nền tảng mạng, OS, Security+ | ✅ Có thể |
| Junior SOC Analyst | 1-2 năm | SIEM, log analysis, alert triage | ✅ Phù hợp nhất |
| SOC Analyst | 2-4 năm | Threat hunting, IR, tuning | ✅ Phù hợp |
| Senior SOC | 4-7 năm | Forensics, threat intel, lead team | ⚠️ Có thể over-qualify |
| SOC Manager | 7+ năm | Quản lý, chiến lược | ❌ Không phù hợp |
---
6. Lưu ý về tiêu chuẩn học vấn
Vietcombank yêu cầu kháátt về trường đại học – họ chỉ chấp nhận các trường cụ thể trong danh sách và bắt buộc hệ chính quy tập trung dài hạn (loại trừ liên thông, văn bằng 2, tại chức, vừa học vừa làm). Loại tốt nghiệp từ Khá trở lên. Thạc sĩ là tiêu chí ưu tiên.
---
7. Ngoại ngữ
Yêu cầu Tiếng Anh B1 khung Châu Âu trở lên (tương đương IELTS 4.5-5.0, TOEIC 450+, VSTEP B1). Trong thực tế SOC, khả năng đọc hiểu tài liệu kỹ thuật tiếng Anh (CVE, threat report) quan trọng hơn giao tiếp.
Chuẩn bị phỏng vấn
Hướng dẫn phỏng vấn vị trí SOC Analyst – Vietcombank
Quy trình tuyển dụng của Vietcombank thường trải qua 4-5 vòng, khá chặt chẽ và mang tính hình thức cao (do là ngân hàng nhà nước).
---
📋 Quy trình các vòng (dự kiến)
| Vòng | Hình thức | Nội dung | Thời gian |
|---|---|---|---|
| 1. Sơ tuyển HR | Hồ sơ online | Kiểm tra học vấn, chứng chỉ, kinh nghiệm | 1-2 tuần |
| 2. Thi viết / Test năng lực | Tại chỗ hoặc online | Kiến thức CNTT, ATTT, tiếng Anh, logic | 90-120 phút |
| 3. Phỏng vấn kỹ thuật (Technical) | Panel 2-3 người | Chuyên sâu về SOC, SIEM, IR, networking | 45-60 phút |
| 4. Phỏng vấn lãnh đạo / HR Manager | 1v1 hoặc panel | Định hướng, lý tưởng, mức lương | 30-45 phút |
| 5. Phỏng vấn Hội đồng tuyển dụng (nếu có) | Panel cấp cao | Tổng hợp, đánh giá cuối | 30 phút |
---
🎯 Câu hỏi kỹ thuật hay gặp theo từng chủ đề
A. SIEM & Log Analysis
1. SIEM là gì? Giải thích cách SIEM phát hiện mối tương quan giữa các sự kiện.
2. Bạn đã dùng SIEM nào (Splunk, QRadar, Elastic)? So sánh ưu nhược điểm?
3. Correlation rule là gì? Cho ví dụ một rule phát hiện brute force.
4. Làm sao phân biệt false positive và true positive trong SOC?
5. Viết một query Splunk/SQL để tìm 10 IP có nhiều lần đăng nhập thất bại nhất trong 1 giờ qua.
B. Mạng & Giao thức
1. Giải thích mô hình OSI và TCP/IP. Sự khác nhau giữa TCP và UDP?
2. Phân biệt Firewall stateful và stateless. IDS vs IPS khác nhau thế nào?
3. Một gói tin đi từ client đến server qua các layer như thế nào?
4. VPN là gì? Phân biệt IPsec VPN và SSL VPN.
5. Các cổng (port) phổ biến của HTTP, HTTPS, SSH, DNS, RDP?
C. Hệ điều hành & Phân tích
1. Cách kiểm tra process đang chạy trên Linux/Windows?
2. Làm sao phát hiện một máy chủ bị compromise từ log?
3. Phân tích mã độc cơ bản: PE file, macro, PowerShell?
4. Forensics: Khái niệm chain of custody, evidence preservation?
D. Tấn công & Phòng chống (Red vs Blue team)
1. Phân biệt Virus, Worm, Trojan, Ransomware?
2. SQL Injection là gì? Cách phòng chống?
3. MITRE ATT&CK framework là gì? Cho ví dụ một TTP.
4. Cách xử lý khi phát hiện máy chủ bị mã hóa dữ liệu (ransomware)?
5. Lateral movement là gì? Các kỹ thuật phổ biến?
6. Phishing email: Cách phân tích và xử lý?
E. Incident Response (IR)
1. Các bước trong quy trình IR theo NIST?
2. Bạn nhận được cảnh báo "admin đăng nhập bất thường lúc 2h sáng từ IP nước ngoài". Xử lý như thế nào?
3. Làm sao xây dựng playbook cho SOC?
4. Table-top exercise (diễn tập) là gì? Bạn đã tham gia chưa?
F. Câu hỏi tình huống
1. Hệ thống phát hiện 1000 cảnh báo/tuần, nhưng chỉ có 3 người. Bạn xử lý sao?
2. Phát hiện nhân viên ngân hàng leak data. Bước tiếp theo là gì?
3. Cảnh báo từ SIEM cho thấy traffic bất thường ra internet. Cách điều tra?
---
💡 Tips chuẩn bị
1. Ôn lại kiến thức nền tảng trước ngày phỏng vấn (1-2 tuần), đặc biệt TCP/IP, OS, SIEM.
2. Thực hành trên lab: TryHackMe, HackTheBox, CyberDefenders có room SOC/Splunk miễn phí.
3. Chuẩn bị STAR stories: Tình huống – Hành động – Kết quả cho câu hỏi tình huống.
4. Tìm hiểu về Vietcombank: Tầm nhìn, sản phẩm số (VCB Digibank), các sự cố an ninh gần đây.
5. Mang theo bằng cấp gốc (Vietcombank kiểm tra rất kỹ hồ sơ).
---
👔 Dress Code
- Nam: Sơ mi trắng/xanh nhạt, quần tây, giày da. Có thể thêm blazer.
- Nữ: Sơ mi/áo công sở + chân váy/quần tây, giày kín.
- Lưu ý: Ngân hàng nhà nước chuộng phong cách lịch sự, kín đáo, chuyên nghiệp. Tránh màu mè hoặc casual.
---
⚠️ Lưu ý quan trọng khi vào phỏng vấn
- VCB thường đặt câu hỏi về lý do chọn ngân hàng nhà nước thay vì fintech/private bank
- Câu hỏi về định hướng gắn bó lâu dài (họ chi phí đào tạo cao nên không muốn nhân sự nghỉ sớm)
- Câu hỏi về tính kỷ luật, tuân thủ quy trình (ngân hàng rất nặng về compliance)
Lộ trình ôn thi
Lộ trình ôn thi & chuẩn bị trong 1-2 tuần
📚 Kiến thức nền tảng cần có (bắt buộc)
1. Mạng máy tính (Networking) – Trọng tâm cao nhất
- Mô hình OSI 7 lớp, TCP/IP 4 lớp
- Giao thức: TCP, UDP, HTTP, HTTPS, DNS, DHCP, ARP, ICMP
- Subnetting, CIDR, NAT, PAT
- Routing (static, dynamic – OSPF, BGP)
- VLAN, VPN (IPsec, SSL), DMZ
Tài liệu:
- Computer Networking: A Top-Down Approach (Kurose & Ross)
- Playlist YouTube: "Networking Fundamentals" – PowerCert, NetworkChuck
- Khóa miễn phí: Cisco Networking Academy (NetAcad)
2. Hệ điều hành Linux & Windows
Linux (rất quan trọng cho SOC):
- Lệnh cơ bản: `ls`, `cd`, `grep`, `awk`, `sed`, `find`, `ps`, `top`, `netstat`, `ss`, `tcpdump`, `wireshark`
- Quản lý user, permission (chmod, chown)
- Log files: `/var/log/syslog`, `/var/log/auth.log`, `/var/log/secure`
- Systemd, cron jobs
- SSH, firewall (iptables, ufw)
Windows:
- Active Directory, Group Policy
- Event Viewer (Security log ID 4624, 4625, 4720, 4732…)
- PowerShell cơ bản
- Registry, services
- Sysmon (công cụ rất hay cho SOC)
Tài liệu:
- The Linux Command Line (William Shotts) – PDF miễn phí
- TryHackMe: "Linux Fundamentals", "Windows Fundamentals"
3. An ninh mạng (Information Security)
Chủ đề cần nắm:
- CIA Triad (Confidentiality, Integrity, Availability)
- Các loại tấn công: DoS/DDoS, MITM, SQLi, XSS, CSRF, phishing, ransomware
- Mã hóa đối xứng/bất đối xứng, hash, chữ ký số
- Firewall (stateful/stateless), IDS/IPS, Honeypot
- VPN, PKI, Certificate
- OWASP Top 10
Tài liệu:
- CompTIA Security+ Study Guide (Darril Gibson)
- Khóa "Google Cybersecurity Certificate" trên Coursera
- Cybrary.it (miễn phí)
4. SIEM & Log Analysis (Trọng tâm cho SOC)
Cần biết:
- Khái niệm SIEM, các sản phẩm phổ biến (Splunk, QRadar, Elastic, Sentinel)
- Xây dựng correlation rules
- Threat intelligence (IOC, IOA, TTP)
- MITRE ATT&CK framework
- Use case cho SOC (authentication, malware, lateral movement)
Tài liệu:
- Splunk Free (dùng thử 60 ngày, có tutorial)
- TryHackMe: "Splunk 101", "SOC Level 1" path
- LetsDefend (nền tảng SOC miễn phí)
5. Incident Response & Forensics
- NIST Incident Response Lifecycle (Preparation → Detection → Containment → Eradication → Recovery → Lessons Learned)
- Digital forensics cơ bản: disk image, memory dump, network capture
- Công cụ: Volatility, Autopsy, FTK Imager, Wireshark
- Chain of custody
---
📅 Lộ trình chuẩn bị 2 tuần (12-14 ngày)
| Ngày | Chủ đề | Hoạt động cụ thể |
|---|---|---|
| 1-2 | Networking | Đọc chương 1-4 Kurose & Ross; làm quiz subnetting |
| 3-4 | Linux cơ bản | Hoàn thành "Linux Fundamentals" trên TryHackMe |
| 5 | Windows + AD | Lab Windows Server + Active Directory |
| 6 | Tấn công & phòng chống | Ôn OWASP Top 10 + các vector tấn công phổ biến |
| 7-8 | SIEM/Splunk | "Splunk 101" + thực hành query SPL cơ bản |
| 9 | Threat Hunting | MITRE ATT&CK + Threat Intelligence cơ bản |
| 10 | IR & Forensics | Quy trình NIST + công cụ Volatility |
| 11 | Review & Mock test | Làm đề thi Security+ mock |
| 12 | Soft skills + Bank knowledge | Tìm hiểu VCB, chuẩn bị STAR stories |
| 13-14 | Ôn tập tổng hợp | Flashcard, đọc lại note, giả lập phỏng vấn |
---
🔧 Tài liệu tham khảo MIỄN PHÍ nên dùng
Khóa học online:
- TryHackMe (SOC Level 1, Splunk, Cyber Defense paths)
- Cybrary.it (SOC Analyst path)
- Cisco NetAcad (Networking basics)
- SANS Cyber Aces (free tutorials)
- Google Cybersecurity Certificate (Coursera – audit miễn phí)
Sách PDF miễn phí:
- The Linux Command Line
- Cybersecurity Ops with bash (O'Reilly)
- *Network Security Basics** (Cisco)
Cộng đồng:
- Reddit: r/netsec, r/cybersecurity, r/blueteamsec
- Facebook: "An ninh mạng Việt Nam", "SOC Vietnam"
- Telegram: "Vietnam Security Network"
- Twitter/X: @SwiftOnSecurity, @GossiTheDog, @cyb3rward0g
Tools cài đặt thực hành:
- Wireshark, Nmap, Splunk Free, Elastic Stack, Wazuh (open source SIEM)
- VirtualBox/VMware để dựng lab
- TryHackMe VPN hoặc HackTheBox
---
🎓 Lưu ý cho sinh viên năm cuối
Nếu bạn đang là sinh viên, hãy:
- Đăng ký tham gia CLB an ninh mạng trong trường
- Tham gia các cuộc thi CTF (giải CTF giúp rèn tư duy)
- Làm đồ án/final project về SOC (ví dụ: xây dựng mini SOC với Wazuh + ELK)
- Xin thực tập tại các công ty có SOC (VNPT, FPT, Viettel, các ngân hàng lớn)
Tư vấn nghề nghiệp
Lời khuyên sự nghiệp cho vị trí SOC Analyst ngân hàng
🎯 Đánh giá tổng quan vị trí
Đây là vị trí rất tiềm năng trong giai đoạn 2025-2030 vì:
- Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân + Luật An ninh mạng 2018 buộc các tổ chức tài chính phải có đội ngũ SOC.
- NHNN yêu cầu ngân hàng phải có hệ thống giám sát ATTT 24/7 (Thông tư 18/2024).
- Lương ngành SOC tăng 15-25%/năm trong 3 năm gần đây.
- Làm tại VCB (big-4 ngân hàng nhà nước) → CV rất có giá trị.
---
📈 Lộ trình thăng tiến điển hình trong ngân hàng
```
SOC Analyst (L1)
↓ (1-2 năm)
SOC Analyst (L2) - Threat Hunter / Incident Responder
↓ (2-3 năm)
Senior SOC Analyst / SOC Team Lead
↓ (3-5 năm)
SOC Manager / Trưởng phòng ATTT
↓ (5-7 năm)
Giám đốc Trung tâm Vận hành CNTT / CISO
```
Các hướng chuyên sâu từ SOC:
1. Threat Intelligence Analyst – Phân tích mối đe dọa
2. Incident Response Lead – Dẫn dắt xử lý sự cố
3. Threat Hunter – Săn lùng tấn công nâng cao
4. Red Team / Pentest – Chuyển sang tấn công (nếu thích offensive)
5. Security Engineer – Xây dựng hệ thống ANTT
6. GRC (Governance, Risk, Compliance) – Quản trị rủi ro ATTT
---
💰 Mức lương kỳ vọng theo cấp bậc (ngân hàng tại Việt Nam)
> ⚠️ Mức lương có thể thay đổi tùy ngân hàng và thời điểm. Đây chỉ là ước lượng tham khảo dựa trên thị trường 2024-2025.
| Cấp bậc | Kinh nghiệm | VCB/State-bank | Ngân hàng TMCP | Fintech/Big tech |
|---|---|---|---|---|
| SOC L1 (Fresher) | 0-1 năm | 12-18 triệu | 15-22 triệu | 18-28 triệu |
| SOC L2 | 1-3 năm | 18-28 triệu | 22-35 triệu | 30-45 triệu |
| SOC L3 / Senior | 3-5 năm | 28-40 triệu | 35-55 triệu | 45-70 triệu |
| SOC Team Lead | 5-7 năm | 40-60 triệu | 55-80 triệu | 70-100 triệu |
| SOC Manager | 7-10 năm | 60-90 triệu | 80-120 triệu | 100-150+ triệu |
| CISO/Director | 10+ năm | 100-200+ triệu | 150-300+ triệu | 200-500+ triệu |
Lưu ý về VCB:
- Là ngân hàng nhà nước → lương thường thấp hơn 10-20% so với ngân hàng TMCP
- Bù lại: Phúc lợi tốt (bảo hiểm sức khỏe cao cấp, 13-14 tháng lương, chế độ đãi ngộ nhân viên nhà nước)
- Cơ hội đào tạo nước ngoài, chứng chỉ quốc tế do công ty chi trả
- Thương hiệu VCB trên CV rất mạnh
---
🛠️ Kỹ năng cần phát triển thêm sau khi vào làm
Năm đầu tiên (xây nền):
- Làm chủ 1 SIEM (ưu tiên Splunk hoặc Sentinel)
- Học scripting: Python (rất quan trọng), Bash, PowerShell
- Đọc log hàng ngày, xây dựng use case
- Thi chứng chỉ Security+ hoặc BTL1
Năm 2-3 (chuyên sâu):
- Threat hunting thực chiến
- Học về cloud security (AWS/Azure security)
- Thi CySA+, BTL2, hoặc SC-200
- Tham gia cộng đồng, viết blog chia sẻ
Năm 3-5 (leadership):
- Học về quản lý nhóm sự cố
- GRC, risk assessment
- Mentoring junior
- Thi GCIH, GCFA, hoặc CISSP
---
🔄 So sánh: Ngân hàng nhà nước vs. Fintech/Private
| Tiêu chí | Ngân hàng nhà nước (VCB) | Fintech/Big Tech |
|---|---|---|
| Lương | Trung bình | Cao hơn 20-50% |
| Phúc lợi | Rất tốt | Tùy công ty |
| Công việc | Ổn định, quy trình chặt | Năng động, nhiều thử thách |
| Đào tạo | Chi trả chứng chỉ quốc tế | Có nhưng tùy dự án |
| Work-life | Có ca trực (24/7) | Linh hoạt hơn |
| Thương hiệu CV | Rất mạnh | Tùy công ty |
| Thăng tiến | Chậm nhưng ổn định | Nhanh nếu giỏi |
---
💡 Lời khuyên cá nhân
1. Nếu bạn là sinh viên năm cuối: Hãy nộp ngay, dù kinh nghiệm chưa nhiều. VCB chấp nhận fresher cho SOC L1 nếu có nền tảng tốt.
2. Nếu bạn đã đi làm ở mảng khác (system admin, network): Đây là bước chuyển tự nhiên. Hãy làm nổi bật kinh nghiệm về log, monitoring, troubleshooting.
3. Nếu bạn đã ở SOC private/outsource: VCB sẽ là bước tiến lớn về thương hiệu và chế độ. Tuy nhiên chuẩn bị tinh thần làm việc với quy trình chặt chẽ hơn.
4. Nếu bạn muốn làm lâu dài trong ngân hàng: Hãy thể hiện cam kết gắn bó, tính kỷ luật, hiểu biết về tuân thủ – đây là điều VCB đánh giá rất cao.
5. Đừng ngại bắt đầu với mức lương fresher: Trong ngân hàng nhà nước, sau 2-3 năm nếu giỏi, bạn có thể nhảy lên 2-3 bậc lương.
Câu hỏi thường gặp
Em là sinh viên năm cuối ngành ATTT tại Học viện Kỹ thuật Mật mã, GPA Khá, có chứng chỉ Security+. Em có cơ hội được phỏng vấn vị trí SOC tại Vietcombank không?
Hoàn toàn có cơ hội nhé. Vị trí này của VCB không yêu cầu kinh nghiệm làm việc cụ thể, chủ yếu yêu cầu nền tảng đúng chuyên ngành và đúng trường. Học viện Kỹ thuật Mật mã nằm trong danh sách ưu tiên, GPA Khá đạt yêu cầu. Chứng chỉ Security+ là một lợi thế. Em nên chuẩn bị thêm: thực hành lab về SIEM (Splunk miễn phí), ôn lại TCP/IP và Linux command, và luyện phỏng vấn STAR với các tình huống SOC. Bắt đầu sớm vì quy trình VCB thường mất 1-2 tháng.
Mức lương fresher SOC tại VCB hiện tại khoảng bao nhiêu? Có đủ sống ở Hà Nội không?
Theo thông tin thị trường 2024-2025, fresher SOC Analyst tại ngân hàng nhà nước (trong đó có VCB) dao động khoảng 12-18 triệu VNĐ/tháng (gross), chưa kể các khoản phụ cấp. Mức này đủ sống ở Hà Nội nếu bạn ở ghép hoặc tiết kiệm. Tuy nhiên cần lưu ý: VCB có chế độ phúc lợi khá tốt (bảo hiểm cao cấp, thưởng lễ/Tết, có thể có nhà công vụ tùy vị trí), cộng thêm 13-14 tháng lương/năm. Nếu bạn giỏi và ở lại lâu, sau 2-3 năm có thể lên 25-30 triệu. Lưu ý đây là ước lượng tham khảo, mức thực tế phụ thuộc thời điểm và chính sách của ngân hàng.
Mình đã làm System Admin 3 năm ở công ty fintech, muốn chuyển sang SOC ngân hàng. Có khả thi không? Cần chuẩn bị gì?
Rất khả thi và là hướng chuyển tự nhiên. System Admin 3 năm đã có nền tảng tốt về Linux, Windows, networking, log analysis. Bạn cần bổ sung: (1) Kiến thức chuyên sâu về SIEM (Splunk/QRadar), (2) Threat hunting & MITRE ATT&CK, (3) Chứng chỉ BTL1 hoặc CySA+ để chứng minh cam kết, (4) Thực hành trên TryHackMe SOC Level 1 path. Trong CV, hãy làm nổi bật kinh nghiệm xử lý sự cố hệ thống, phân tích log, monitoring – đây là kỹ năng SOC cần. Đừng quên kiểm tra bằng cấp có nằm trong danh sách trường VCB chấp nhận không nhé.
So với làm SOC ở công ty outsourcing (như FPT, VNPT) thì làm SOC ngân hàng VCB có gì khác biệt lớn nhất?
Khác biệt lớn nhất là tính chất công việc và đối tượng giám sát. Ở outsourcing, bạn phục vụ nhiều khách hàng (ngân hàng, telecom, doanh nghiệp), công việc đa dạng nhưng ít đào sâu. Ở VCB, bạn chỉ phục vụ nội bộ ngân hàng nhưng được đào sâu vào hệ thống tài chính – nơi dữ liệu cực kỳ nhạy cảm. Về chế độ: VCB ổn định hơn nhưng lương ban đầu có thể thấp hơn outsourcing 10-20%. Bù lại, bạn được tiếp cận hạ tầng lớn, làm việc với đội ngũ chuyên gia đầu ngành, và thương hiệu VCB rất mạnh trong CV. Về lâu dài, kinh nghiệm SOC ngân hàng nhà nước được đánh giá cao hơn ở Việt Nam.
Công việc SOC có phải trực đêm nhiều không? Có ảnh hưởng sức khỏe không?
Có, SOC thường hoạt động 24/7 nên sẽ có ca trực đêm, thường theo chu kỳ xoay ca (3 ca/ngày, mỗi ca 8 tiếng, luân phiên theo tuần hoặc tháng). Mỗi tháng có thể trực 5-10 đêm. Ảnh hưởng sức khỏe là có nếu không quản lý tốt: rối loạn giấc ngủ, dạ dày, stress. Mẹo: (1) Duy trì lịch ngủ đều đặn cả khi không trực, (2) Tập thể dục, (3) Hạn chế caffeine sau 15h, (4) Trực đêm xong nên về nghỉ, không làm việc nhà nặng. Ở VCB, chế độ trực đêm có phụ cấp riêng và được tính vào thời gian nghỉ bù. Đây là đặc thù ngành, nếu bạn chấp nhận thì rất ổn.
Nếu mình đã 2 năm SOC L2 ở ngân hàng TMCP, apply lên VCB thì được đãi ngộ tốt hơn không? Có cần đàm phán gì không?
Với 2 năm kinh nghiệm SOC L2, bạn có lợi thế rất lớn vì VCB thường đánh giá cao người có kinh nghiệm thực chiến tại ngân hàng (hiểu compliance, quy trình). Về đãi ngộ: VCB có thể trả ngang hoặc cao hơn 10-15% so với nơi cũ để "mua" được người có kinh nghiệm. Tuy nhiên, đừng kỳ vọng nhảy lương 30-50% như chuyển từ ngân hàng sang fintech. Về đàm phán: nên đưa ra một con số cụ thể dựa trên research (TraveiSalary, ITviec, VietnamWorks), không nói "thỏa thuận" mơ hồ. Đặc biệt đàm phán về: (1) Phụ cấp trực đêm, (2) Đào tạo chứng chỉ quốc tế, (3) Thời gian review lương (thường 6-12 tháng).
Làm SOC ngân hàng có cơ hội chuyển sang làm Red Team / Pentest sau này không?
Hoàn toàn có. SOC là nền tảng rất tốt để chuyển sang Red Team vì bạn hiểu sâu cách kẻ tấn công hoạt động từ góc nhìn phòng thủ. Lộ trình gợi ý: (1) Sau 2-3 năm SOC, học thêm CEH, OSCP, (2) Tham gia CTF (HackTheBox, TryHackMe), (3) Xin làm thêm dự án pentest nội bộ nếu VCB cho phép, (4) Chuyển sang công ty security chuyên Red Team. Tuy nhiên lưu ý: ở ngân hàng, ranh giới giữa Blue Team và Red Team rõ ràng, công việc Red Team không phải lúc nào cũng có sẵn. Cân nhắc học chứng chỉ OSCP trong thời gian làm SOC. Nhiều người đi từ SOC sang Red Team thành công sau 3-4 năm.
Em sắp ra trường, GPA chỉ Khá, không có chứng chỉ gì. Trường em ở ngoài danh sách VCB liệt kê (ĐH Công nghệ thông tin – ĐH Quốc gia thì có, nhưng riêng ĐH CNTT & Truyền thông thì không chắc). Có nên nộp không?
Nên nộp thử vì hai lý do: (1) Quy trình tuyển dụng VCB thường qua HR sàng lọc, có khi họ linh hoạt hơn JD công bố; (2) ĐH CNTT thuộc ĐH Quốc gia HCM (UIT) đã có trong danh sách một số năm gần đây nhưng JD này chỉ liệt kê ĐHQG Hà Nội/TP.HCM (dứa đại). Bạn có thể ghi rõ trong CV là thuộc hệ thống ĐHQG-HCM. Nếu HR từ chối vì trường, vẫn không mất gì. Tuy nhiên nên chuẩn bị plan B: (1) Thi Security+ ngay để có lợi thế, (2) Ứng tuyển các ngân hàng TMCP hoặc công ty security (FPT, Viettel, VNPT) có JD mở hơn, (3) Sau 1-2 năm kinh nghiệm, apply lại VCB ở cấp Senior sẽ dễ hơn nhiều.
Phỏng vấn vòng kỹ thuật SOC tại VCB thường khó ở mức nào? Có bài test live coding không?
Theo chia sẻ của nhiều người đã phỏng vấn, vòng kỹ thuật VCB ở mức trung bình-khá, không quá khó nhưngng có một số câu hỏi chuyên sâu. Không có live coding nhưng có thể có: (1) Test viết trên giấy về phân tích log, (2) Trắc nghiệm kiến thức ATTT 30-50 câu, (3) Phỏng vấn panel hỏi về SIEM, IR, network. Các câu hay hỏi: SIEM correlation, MITRE ATT&CK, các bước IR, phân tích một alert cụ thể. Mẹo: ôn kỹ Splunk query (SPL) là một lợi thế lớn vì VCB có thể dùng Splunk. Chuẩn bị 5-7 tình huống IR thực tế để kể bằng phương pháp STAR.