[2026_TTVHCNTT]_CV quản trị hạ tầng CNTT- Quản trị triển khai hệ thống an toàn bảo mật
Mô tả công việc
I. Mô tả công việc:
- Triển khai, quản trị, vận hành các hệ thống an toàn bảo mật, hệ thống giám sát an toàn bảo mật;
- Triển khai các dự án, chương trình liên quan đến an toàn bảo mật;
- Rà soát, kiểm tra, đánh giá công tác triển khai an toàn bảo mật hệ thống CNTT;
- Tham gia xây dựng yêu cầu, tiêu chuẩn kỹ thuật an toàn bảo mật hệ thống CNTT;
- Xây dựng qui trình, qui định về vận hành, đảm bảo việc tối ưu sử dụng tài nguyên hệ thống và an toàn bảo mật;
- Thực hiện khắc phục, xử lý các sự cố, các lỗi xảy ra liên quan đến các hệ thống an toàn bảo mật trong phạm vi ngân hàng;
- Thực hiện các yêu cầu thay đổi cấu hình trên hệ thống an toàn bảo mật theo quy trình quản lý thay đổi.
- Nghiên cứu, chuyển giao các sản phẩm, giải pháp công nghệ an toàn bảo mật
II. Tiêu chuẩn tuyển dụng:
Trình độ
- Trình độ chuyên môn: Tốt nghiệp Đại học loại Khá trở lên hệ chính quy chuyên ngành CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT. Tốt nghiệp các trường Đại học trong nước: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh, Học viện Kỹ thuật mật mã, Học viện Kỹ thuật Quân sự; Viện đại học Mở Hà Nội, Đại học FPT; các Trường Đại học nước ngoài có uy tín.
- Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; đào tạo Thạc sỹ chỉ là tiêu chí xem xét ưu tiên)
- Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 Khung tham chiếu châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.
- Chứng chỉ công nghệ: Đã từng tham gia thi đạt ít nhất 1 trong các chứng chỉ CCNA/CCNP/JNCIA/ JNCIP/CISSP/chứng chỉ của các hãng bảo mật nổi tiếng như Cisco/Check Point/Palo Alto/Fortinet/ F5/Citrix/ Imperva/IBM.
Kiến thức
- Có kiến thức tốt về CNTT.
- Am hiểu hệ thống mạng, hệ điều hành và các hệ thống ngân hàng.
- Am hiểu về an toàn bảo mật trong lĩnh vực an ninh mạng, hệ điều hành, cơ sở dữ liệu, ứng dụng, giám sát an ninh.
Kinh nghiệm
- Tối thiểu 01 năm kinh nghiệm triển khai hoặc quản trị các giải pháp an toàn bảo mật.
- Ưu tiên có kinh nghiệm trong công tác thiết kế, quản trị, vận hành, triển khai, đánh giá, tập trung vào một số các nội dung quan trọng như:
-
-
- Firewall (database firewall, web application firewall, network firewall)
- Security Information and Event Management (SIEM)
- Network Access Control
- VPN site to site
Kỹ năng
- Kỹ năng nghiên cứu công nghệ mới
- Kỹ năng sáng tạo và liên tục cải tiến
- Kỹ năng làm việc theo nhóm /tổ chức
Khả năng
- Phân tích/phán đoán
- Tư duy Logic
Phẩm chất cá nhân
- Tinh thần trách nhiệm cao
- Chủ động trong công việc
- Tuân thủ kỷ luật
- Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao
Độ tuổi
Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.
Ưu tiên
- Đã từng tham gia quản trị, vận hành, triển khai các dự án lớn liên quan đến hệ thống/thiết bị an toàn bảo mật trong ngành ngân hàng;
- Có khả năng lập trình hệ thống/lập trình đối với một số các thiết bị bảo mật;
- Có kiến thức, kinh nghiệm về quản lý dịch vụ CNTT (ITIL);
- Tốt nghiệp các trường đại học có uy tín ngoài nước, Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh, Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh;
- Có kinh nghiệm tham gia triển khai các dự án liên quan đến AI, ML
Thời gian nhận hồ sơ: đến hết ngày 28/09/2026
LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Vận hành Công nghệ thông tin
Phân tích kỹ năng cần có
Phân tích kỹ năng cần có cho vị trí Quản trị hạ tầng CNTT – An toàn bảo mật tại Vietcombank
1. Kỹ năng cứng (Hard Skills) – Bắt buộc
a) Kiến thức nền tảng CNTT
- Mạng máy tính: Mô hình OSI/TCP-IP, định tuyến (routing), chuyển mạch (switching), VLAN, VPN, NAT, DNS, DHCP.
- Hệ điều hành: Linux (CentOS, Ubuntu, RedHat) và Windows Server ở mức quản trị.
- Cơ sở dữ liệu: Hiểu biết cơ bản về SQL Server, Oracle, MySQL/PostgreSQL để phục vụ giám sát và phân tích log.
- Ảo hóa & Cloud: VMware, Hyper-V, kiến thức nền về AWS/Azure là lợi thế.
b) Kiến thức chuyên sâu về An toàn bảo mật
| Lĩnh vực | Nội dung cần nắm |
|---|---|
| Network Firewall | Cisco ASA/Firepower, Palo Alto, Fortinet FortiGate, Check Point |
| Web Application Firewall (WAF) | Imperva, F5 ASM, Cloudflare WAF |
| Database Firewall | Imperva DAM, Oracle Audit Vault |
| SIEM | Splunk, IBM QRadar, ArcSight, Microsoft Sentinel |
| Network Access Control (NAC) | Cisco ISE, Aruba ClearPass, FortiNAC |
| VPN Site-to-Site | IPSec, SSL VPN, DMVPN |
| Hệ thống giám sát an ninh | SOC, IDS/IPS, DLP, EDR |
c) Chứng chỉ công nghệ (YÊU CẦU BẮT BUỘC – ít nhất 1 trong các chứng chỉ sau)
| Nhóm | Chứng chỉ | Độ khó | Ghi chú |
|---|---|---|---|
| Cisco | CCNA / CCNP Security | Trung bình – Cao | Phổ biến nhất, tài liệu tiếng Việt nhiều |
| Juniper | JNCIA / JNCIP | Trung bình – Cao | Ít người có, tạo lợi thế cạnh tranh |
| Bảo mật tổng quát | CISSP | Rất cao | Được đánh giá cao trong ngân hàng |
| Vendor khác | Check Point CCSA/CCSE, Palo Alto PCNSA/PCNSE, Fortinet NSE, F5, Citrix, Imperva, IBM QRadar | Trung bình – Cao | Thường do đơn vị đào tạo khi join dự án |
Khuyến nghị cho sinh viên mới ra trường: Nếu chưa đủ kinh nghiệm thi CISSP, hãy bắt đầu với CCNA hoặc Fortinet NSE 1-3 (miễn phí online) để có chứng chỉ đầu tiên trong hồ sơ.
2. Kỹ năng mềm (Soft Skills)
- Tư duy logic & phân tích: Phân tích log, điều tra sự cố bảo mật.
- Kỹ năng nghiên cứu công nghệ mới: Ngành bảo mật thay đổi liên tục (zero-day, ransomware mới...).
- Làm việc nhóm: Phối hợp với team SOC, team Network, team ứng dụng.
- Tiếng Anh: Đọc hiểu tài liệu kỹ thuật, giao tiếp với vendor quốc tế.
3. Yêu cầu đặc thù của Vietcombank
- Tốt nghiệp ĐẠI HỌC CHÍNH QUY TẬP TRUNG (loại Khá trở lên) từ danh sách trường cụ thể: Bách khoa HN/TP.HCM, Học viện Công nghệ BCVT, ĐHQG HN/TP.HCM, Học viện Kỹ thuật Mật mã, Học viện Kỹ thuật Quân sự, ĐH Mở Hà Nội, ĐH FPT, hoặc ĐH nước ngoài uy tín.
- Không chấp nhận văn bằng 2, liên thông, tại chức, vừa học vừa làm.
- Tiếng Anh B1 khung châu Âu trở lên (tương đương IELTS 4.5-5.0 hoặc TOEIC 450+).
- Dưới 35 tuổi.
---
4. Bảng so sánh mức độ ưu tiên
| Yếu tố | Bắt buộc | Ưu tiên | Nice-to-have |
|---|---|---|---|
| Bằng cấp đúng trường | ✅ | ||
| CCNA/CCNP/JNCIA/CISSP | ✅ (ít nhất 1) | ||
| Tiếng Anh B1 | ✅ | ||
| 1 năm kinh nghiệm | ✅ | ||
| Kinh nghiệm SIEM | ✅ | ||
| Kinh nghiệm WAF/DB Firewall | ✅ | ||
| Thạc sỹ CNTT | ✅ | ||
| Kinh nghiệm ngân hàng | ⭐ |
Chuẩn bị phỏng vấn
Hướng dẫn phỏng vấn – Chuyên viên An toàn bảo mật Vietcombank
1. Quy trình tuyển dụng dự kiến (4-6 vòng)
Vietcombank thường áp dụng quy trình tuyển dụng khá chặt chẽ cho vị trí IT quan trọng:
| Vòng | Hình thức | Nội dung | Thời gian |
|---|---|---|---|
| 1. Sơ loại hồ sơ | Online | Lọc CV theo tiêu chí (trường, bằng cấp, chứng chỉ) | 1-2 tuần |
| 2. Thi viết / Test nghiệp vụ | Offline tại Hà Nội | Kiến thức CNTT, mạng, bảo mật, tiếng Anh, IQ | 2-3 giờ |
| 3. Phỏng vấn với Trưởng phòng/Ban | Offline | Chuyên môn sâu + tình huống | 45-60 phút |
| 4. Phỏng vấn với Lãnh đạo Trung tâm | Offline | Tầm nhìn, định hướng, gắn bó | 30-45 phút |
| 5. Kiểm tra sức khỏe & Lý lịch | Bệnh viện / Công an | Sức khỏe, lý lịch tư pháp | Theo lịch |
| 6. Ký hợp đồng thử việc | HR | Thỏa thuận lương, phúc lợi | Sau khi đậu |
2. Câu hỏi chuyên môn hay gặp
Vòng 2 – Thi viết (câu hỏi mẫu):
1. Trình bày sự khác nhau giữa Symmetric Encryption và Asymmetric Encryption? Cho ví dụ thuật toán.
2. TCP 3-way handshake diễn ra như thế nào? Các flag SYN, ACK, FIN là gì?
3. Firewall Stateful khác gì với Stateless Firewall?
4. SIEM là gì? Các thành phần chính của một hệ thống SIEM?
5. VPN Site-to-Site sử dụng giao thức nào? Phân biệt IPSec và SSL VPN?
6. Trình bày các bước xử lý khi phát hiện server bị tấn công DDoS.
7. CIA Triad trong bảo mật thông tin gồm những yếu tố nào?
8. Đọc hiểu đoạn log tiếng Anh và phân tích sự kiện bất thường.
Vòng 3 – Phỏng vấn chuyên môn (câu hỏi tình huống):
1. "Hệ thống SIEM cảnh báo có IP lạ truy cập vào database lúc 2h sáng. Bạn sẽ xử lý như thế nào?"
2. "Một dự án nâng cấp Firewall từ FortiGate 100F lên 1000E, bạn lập kế hoạch triển khai thế nào để không ảnh hưởng production?"
3. "Trong quá trình rà soát, bạn phát hiện một server ứng dụng chưa patch lỗ hổng CVE mới công bố 2 tuần trước. Hành động của bạn?"
4. "Phân biệt giữa IDS và IPS. Khi nào nên dùng IDS, khi nào dùng IPS trong môi trường ngân hàng?"
5. "Bạn được yêu cầu xây dựng tiêu chuẩn kỹ thuật an toàn bảo mật cho hệ thống mới, các bước tiếp cận như thế nào?"
Vòng 4 – Phỏng vấn Lãnh đạo:
1. Bạn biết gì về Vietcombank và chiến lược chuyển đổi số của ngân hàng?
2. Tại sao bạn chọn làm việc trong ngân hàng nhà nước thay vì fintech/tập đoàn lớn?
3. Định hướng nghề nghiệp 3-5 năm tới của bạn?
4. Bạn sẽ làm gì nếu áp lực công việc cao và phải trực đêm xử lý sự cố?
3. Tips chuẩn bị quan trọng
Trước ngày phỏng vấn 1 tuần:
- Ôn lại kiến thức nền: Network+, CCNA, Security+ là bộ ba tài liệu nên đọc.
- Xem lại các vendor chính: Fortinet (free NSE 1-3 trên YouTube), Palo Alto, Check Point.
- Đọc tintucbaomat.vn, vnptis.com.vn, security365.vn để cập nhật xu hướng ATTT Việt Nam.
- Tìm hiểu về Vietcombank: lịch sử, giá trị cốt lõi, chiến lược chuyển đổi số, dự án VCB Digibank.
Trong ngày phỏng vấn:
- Dress code: Lịch sự, chuyên nghiệp. Nam: áo sơ mi + quần tây + giày da. Nữ: áo sơ mi/blazer + quần tây/chân váy. Tránh đồng phục công nghệ quá casual (áo thun, quần jeans).
- Mang theo: bản photo bằng tốt nghiệp, chứng chỉ, bảng điểm, CCCD.
- Đến sớm 15-20 phút.
4. Lỗi cần tránh
- ❌ Nói xấu công ty cũ.
- ❌ Không biết gì về Vietcombank hoặc ngành ngân hàng.
- ❌ Nói tiếng Anh kém khi được hỏi về kỹ thuật bằng tiếng Anh.
- ❌ Không phân biệt được các khái niệm cơ bản (Firewall vs WAF vs SIEM).
Lộ trình ôn thi
Lộ trình ôn thi & chuẩn bị trong 2 tuần
Tuần 1: Nền tảng kiến thức bắt buộc
Ngày 1-2: Mạng máy tính (Network Fundamentals)
- Tài liệu: "CompTIA Network+ Study Guide" hoặc video Cisco Networking Academy miễn phí.
- Trọng tâm: OSI 7 layers, TCP/IP, subnetting, VLAN, STP, routing (static, OSPF, BGP cơ bản), DNS, DHCP, NAT, ARP.
- Bài tập: Vẽ sơ đồ topology, tính subnet mask cho 1 dải IP.
Ngày 3-4: Hệ điều hành Linux/Windows
- Linux: Cài Ubuntu Server trên VMware/VirtualBox, thực hành các lệnh cơ bản: `ls, cd, grep, awk, sed, systemctl, journalctl, chmod, chown`.
- Windows: Active Directory, Group Policy, Event Viewer, PowerShell cơ bản.
- Tài liệu: "Linux Command Line and Shell Scripting Bible", Microsoft Learn miễn phí.
Ngày 5-6: Kiến thức bảo mật nền tảng
- CIA Triad, AAA (Authentication, Authorization, Accounting).
- Các loại tấn công: DoS/DDoS, Phishing, SQL Injection, XSS, MITM, Brute Force, Zero-day.
- Mã hóa: Symmetric (AES, DES) vs Asymmetric (RSA, ECC), Hash (MD5, SHA-256).
- Tài liệu: Khóa học CompTIA Security+ trên Udemy (~300k VNĐ) hoặc tài liệu miễn phí trên Cybrary.it.
Ngày 7: Ôn tập và làm đề
- Làm đề thi CCNA mẫu (200-125 hoặc 200-301) để test kiến thức mạng.
- Đọc tóm tắt Security+ exam objectives.
Tuần 2: Chuyên sâu An toàn bảo mật + Tiếng Anh
Ngày 8-9: Firewall & VPN
- Tìm hiểu FortiGate qua video YouTube "Fortinet NSE 1-3" (miễn phí):
- Cấu hình Firewall Policy, NAT, IPS, Application Control, Web Filter.
- VPN IPSec Site-to-Site cấu hình giữa 2 site.
- Nếu có lab: dùng GNS3 hoặc EVE-NG để mô phỏng.
- Tài liệu Fortinet Documentation: https://docs.fortinet.com
Ngày 10-11: SIEM & Giám sát
- Tìm hiểu Splunk Free (có bản free 500MB/ngày):
- Cài Splunk Enterprise trên máy ảo.
- Import log, viết SPL query cơ bản: `index= sourcetype= | stats count by src_ip`.
- Đọc whitepaper IBM QRadar hoặc Microsoft Sentinel để hiểu khái niệm.
- Tài liệu: Splunk Education (free eLearning).
Ngày 12: WAF, NAC, các hệ thống khác
- WAF: Imperva, F5 ASM – đọc tài liệu tổng quan (overview, deployment model).
- NAC: Cisco ISE – xem video demo trên YouTube.
Ngày 13: Tiếng Anh chuyên ngành
- Đọc các bài blog: KrebsOnSecurity, DarkReading, The Hacker News.
- Học 50 thuật ngữ bảo mật thường gặp (encryption, decryption, payload, exploit, vulnerability, patch, CVE, threat, risk, mitigation...).
- Luyện đọc tài liệu Cisco/Fortinet tiếng Anh.
Ngày 14: Mock test & Tổng hợp
- Làm đề tổng hợp 100 câu trắc nghiệm CNTT-Bảo mật.
- Review lại toàn bộ kiến thức, ghi chú những điểm yếu.
- Luyện tập trả lời phỏng vấn bằng tiếng Anh trước gương.
Tài liệu tham khảo chính
Sách tiếng Anh (nên đọc):
- "CompTIA Security+ Get Certified Get Ahead" – Darril Gibson.
- "CCNA 200-301 Official Cert Guide" – Wendell Odom.
- "The Practice of Network Security Monitoring" – Richard Bejtlich.
- "Hacking Exposed 7: Network Security Secrets & Solutions".
Khóa học online miễn phí / giá rẻ:
- Cybrary.it – Khóa bảo mật miễn phí.
- Fortinet NSE 1-3 – Miễn phí trên YouTube.
- Cisco Networking Academy – Khóa CCNA miễn phí (tiếng Việt có phụ đề).
- Splunk Free eLearning – https://education.splunk.com
- Coursera – "Cybersecurity Specialization" của University of Maryland (audit free).
Tài liệu tiếng Việt:
- Blog security365.vn, anonyviet.com.
- Group Facebook: "An ninh mạng Việt Nam", "WhiteHat.vn Community".
- Sách "Bảo mật thông tin" – TS. Nguyễn Đức Lưu (NXB Khoa học Kỹ thuật).
Tiêu chí tối thiểu sau 2 tuần
- ✅ Hiểu và giải thích được OSI/TCP-IP, các giao thức mạng.
- ✅ Phân biệt được Firewall, IDS/IPS, WAF, SIEM, NAC, VPN.
- ✅ Đọc hiểu log bảo mật cơ bản.
- ✅ Trả lời được các câu hỏi về CIA Triad, mã hóa, chữ ký số.
- ✅ Đọc hiểu tài liệu kỹ thuật tiếng Anh.
Tư vấn nghề nghiệp
Lời khuyên sự nghiệp – Vị trí An toàn bảo mật Vietcombank
1. Lộ trình thăng tiến trong ngân hàng nhà nước
```
Chuyên viên (Fresher/Junior) ──► Chuyên viên chính ──► Phó phòng ──► Trưởng phòng ──► Phó Giám đốc Trung tâm ──► Giám đốc Trung tâm
1-3 năm 3-5 năm 5-8 năm 8-12 năm 12-15 năm 15+ năm
```
Đặc thù ngân hàng nhà nước: Thăng tiến chậm nhưng ổn định, phụ thuộc vào kết quả đánh giá hàng năm, thi nâng ngạch, và cơ hội chuyển vị trí giữa các chi nhánh/phòng ban.
2. Mức lương kỳ vọng theo cấp bậc (ước lượng)
> Lưu ý: Mức lương có thể thay đổi tùy ngân hàng và thời điểm. Đây chỉ là ước lượng tham khảo cho vị trí IT ngân hàng tại Việt Nam giai đoạn 2024-2026.
| Cấp bậc | Kinh nghiệm | Mức lương gross/tháng (ước lượng) |
|---|---|---|
| Chuyên viên (Fresher) | 0-1 năm | 15 - 25 triệu VNĐ |
| Chuyên viên | 1-3 năm | 22 - 35 triệu VNĐ |
| Chuyên viên chính | 3-5 năm | 35 - 55 triệu VNĐ |
| Chuyên viên cao cấp / Phó phòng | 5-8 năm | 50 - 80 triệu VNĐ |
| Trưởng phòng | 8-12 năm | 80 - 120 triệu VNĐ |
| Phó Giám đốc trở lên | 12+ năm | 120 - 200+ triệu VNĐ |
Phúc lợi thêm của Vietcombank (ước lượng):
- Thưởng Tết (1-3 tháng lương), thưởng quý/năm.
- Bảo hiểm sức khỏe cao cấp (PVI, Bảo Việt).
- Trợ cấp ăn trưa, gửi xe, điện thoại.
- 12-15 ngày phép/năm.
- Cơ hội đào tạo tại nước ngoài (Singapore, Nhật).
- Mua nhà ưu đãi qua ngân hàng.
3. So sánh với khối tư nhân / Fintech
| Tiêu chí | Ngân hàng nhà nước (VCB) | Fintech/Tập đoàn tư nhân |
|---|---|---|
| Lương khởi điểm | Trung bình | Cao hơn 30-50% |
| Thăng tiến | Chậm nhưng ổn định | Nhanh nếu giỏi |
| Phúc lợi | Rất tốt | Tùy công ty |
| Áp lực | Trung bình, quy trình chặt | Cao, deadline nhiều |
| Học hỏi | Hệ thống lớn, vendor hàng đầu | Startup, nhanh nhưng manh mún |
| Rủi ro sa thải | Rất thấp | Trung bình – Cao |
| Thương hiệu CV | Rất tốt | Tùy thương hiệu |
4. Kỹ năng cần phát triển thêm trong 2 năm đầu
Năm thứ 1:
- Thành thạo vận hành ít nhất 2-3 hệ thống bảo mật chính (Firewall + SIEM là combo tối thiểu).
- Lấy thêm 1-2 chứng chỉ vendor (ví dụ: Fortinet NSE 4-7, Palo Alto PCNSA).
- Học Python scripting để tự động hóa task lặp lại.
Năm thứ 2:
- Bắt đầu tham gia dự án lớn (nâng cấp SIEM, triển khai SOC).
- Học về Threat Intelligence, Incident Response (NIST/SANS framework).
- Cân nhắc học Thạc sỹ CNTT (nếu chưa có) – VCB ưu tiên ứng viên có bằng cao học.
Sau 3-5 năm:
- Phấn đấu lên Chuyên viên chính qua kỳ thi nâng ngạch nội bộ.
- Xây dựng chuyên môn sâu 1 lĩnh vực (ví dụ: chuyên gia SOC, chuyên gia Cloud Security).
- Tham gia cộng đồng: VNISA, VNPT ISC, VCS (Viettel Cyber Security).
5. Lời khuyên chân thành từ góc nhìn đàn anh
Nếu bạn mới ra trường và đang phân vân giữa ngân hàng nhà nước và doanh nghiệp tư nhân, hãy cân nhắc:
✅ Nên vào Vietcombank nếu:
- Bạn thích môi trường ổn định, lâu dài, có thương hiệu đẹp trên CV.
- Bạn muốn học bài bản từ hệ thống quy mô lớn (top 4 ngân hàng VN).
- Bạn đặt mục tiêu làm việc 10+ năm và thăng tiến tại ngân hàng.
❌ Nên cân nhắc nếu:
- Bạn muốn lương cao ngay từ đầu → Fintech (VNPay, MoMo, ZaloPay) trả cao hơn 30-50%.
- Bạn thích môi trường startup, năng động, nhiều thử thách.
- Bạn muốn làm sản phẩm (product) hơn là vận hành (operation).
💡 Mẹo thực tế: Nếu vào VCB được 2-3 năm, tích lũy kinh nghiệm + chứng chỉ, sau đó chuyển sang ngân hàng tư nhân lớn (Techcombank, MB, VPBank) hoặc công ty bảo mật (VNPT ISC, FPT IS, CMC Cyber Security) với mức lương có thể tăng gấp 1.5-2 lần. Đây là hướng đi rất phổ biến trong ngành.
Câu hỏi thường gặp
Em mới ra trường ngành CNTT, chưa có 1 năm kinh nghiệm thì có nên ứng tuyển vị trí này không?
Theo yêu cầu chính thức, vị trí yêu cầu tối thiểu 01 năm kinh nghiệm triển khai hoặc quản trị giải pháp an toàn bảo mật. Tuy nhiên, nếu em vừa tốt nghiệp loại Khá trở lên, có chứng chỉ CCNA/Fortinet NSE và đã làm đồ án/khóa luận liên quan đến security, em vẫn có cơ hội. Nhiều ngân hàng nhà nước vẫn nhận fresher nếu hồ sơ học thuật tốt. Lời khuyên: em nên ứng tuyển kèm thư xin việc nêu rõ đồ án, lab, chứng chỉ đã có, và nêu mong muốn được đào tạo. Nếu không đậu vị trí này, em có thể chọn các chương trình tuyển fresher của VCB hoặc các ngân hàng tư nhân như Techcombank, MB để tích lũy 1-2 năm rồi ứng tuyển lại.
Mức lương cho vị trí chuyên viên an toàn bảo mật tại Vietcombank khoảng bao nhiêu?
Mức lương ghi 'Thỏa thuận', không công khai cụ thể. Tuy nhiên theo thông tin thị trường ngân hàng nhà nước giai đoạn gần đây, vị trí chuyên viên IT (fresher đến 3 năm kinh nghiệm) thường dao động khoảng 15-35 triệu VNĐ gross/tháng, cộng thưởng Tết và phúc lợi. Mức lương có thể thay đổi tùy ngân hàng và thời điểm. Lưu ý ngân hàng nhà nước thường trả thấp hơn khối tư nhân 20-30% nhưng bù lại phúc lợi tốt và rất ổn định. Bạn nên chuẩn bị một mức lương kỳ vọng dựa trên năng lực và chứng chỉ của mình, đồng thời hỏi rõ về các khoản phụ cấp (ăn trưa, điện thoại, gửi xe, bảo hiểm) khi vào vòng đàm phán.
Em đang làm network engineer ở công ty outsourcing 2 năm, muốn chuyển sang làm security trong ngân hàng. Cơ hội như thế nào?
Cơ hội của em khá tốt. Lý do: (1) Kinh nghiệm 2 năm vượt yêu cầu tối thiểu 1 năm; (2) Network là nền tảng quan trọng để làm security – em sẽ hiểu firewall, VPN, routing dễ dàng hơn người không có nền tảng mạng; (3) Nếu em đã có CCNA hoặc đang làm với thiết bị Cisco/Fortinet ở công ty hiện tại, đó là lợi thế lớn. Để tăng cơ hội, em nên: (a) Lấy thêm chứng chỉ như Fortinet NSE 3-4 hoặc CCNA Security; (b) Học thêm về SIEM (Splunk free); (c) Trong CV, làm rõ các dự án security em đã tham gia dù ở mức nhỏ. Khi phỏng vấn, nhấn mạnh em muốn chuyển hướng từ network sang security và đã chuẩn bị chứng chỉ phù hợp. Nhiều người network engineer chuyển sang security rất thành công vì tư duy network rất cần cho việc phân tích threat và phản ứng sự cố.
Chứng chỉ nào quan trọng nhất để ứng tuyển vị trí này? Em nên ưu tiên thi chứng chỉ nào trước?
Nếu em chưa có chứng chỉ nào, thứ tự ưu tiên em nên cân nhắc: (1) Fortinet NSE 1-3 – hoàn toàn miễn phí, thi online, phù hợp cho người mới, đây là chứng chỉ được công nhận rộng rãi trong ngân hàng Việt Nam; (2) CCNA (200-301) – tốn phí khoảng 330 USD, nhưng giá trị thị trường cao, kiến thức nền tốt; (3) CompTIA Security+ – ~390 USD, chứng chỉ nền tảng bảo mật quốc tế, dễ học; (4) Palo Alto PCNSA – nếu môi trường ngân hàng VN đang dùng Palo Alto nhiều. Nếu em đã có 1 chứng chỉ rồi (ví dụ CCNA), em có thể bổ sung thêm chứng chỉ nâng cao như CCNP Security hoặc Fortinet NSE 4-7. Theo yêu cầu của VCB, chỉ cần ít nhất 1 chứng chỉ trong nhóm Cisco/Juniper/Fortinet/Palo Alto/Check Point/CISSP là đủ điều kiện. Tuy nhiên, có càng nhiều chứng chỉ thì càng có lợi thế cạnh tranh.
Công việc hàng ngày của vị trí này là gì? Có phải trực đêm hay OT nhiều không?
Công việc hàng ngày bao gồm: (1) Vận hành và giám sát hệ thống bảo mật (Firewall, SIEM, WAF) qua dashboard; (2) Xử lý cảnh báo và sự cố bảo mật; (3) Thực hiện change request khi có yêu cầu thay đổi cấu hình (theo quy trình); (4) Tham gia dự án nâng cấp/triển khai hệ thống mới; (5) Rà soát, đánh giá tuân thủ bảo mật định kỳ; (6) Nghiên cứu giải pháp công nghệ mới; (7) Phối hợp với team SOC, team Network, team ứng dụng. Về trực đêm: tùy quy định nội bộ, nhưng ngân hàng lớn thường có lịch trực 24/7 cho đội vận hành, có thể 1-2 ca/tháng hoặc hơn tùy giai đoạn. OT xảy ra khi có sự cố hoặc dự án gấp. Nhìn chung, áp lực ổn định hơn so với khối fintech nhưng vẫn cần sẵn sàng xử lý tình huống bất ngờ.
Em tốt nghiệp ĐH Mở, có phù hợp với yêu cầu trường của Vietcombank không?
Theo danh sách trường được chấp nhận trong tin tuyển dụng, Viện Đại học Mở Hà Nội được liệt kê trong nhóm trường đủ điều kiện. Tuy nhiên, có một lưu ý quan trọng: yêu cầu là 'đào tạo hệ chính quy tập trung dài hạn, không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm'. Vì vậy nếu em học hệ chính quy tập trung tại ĐH Mở thì hoàn toàn đủ điều kiện. Nếu em học hệ vừa học vừa làm hoặc liên thông thì sẽ không đạt yêu cầu. Ngoài ra, em cần tốt nghiệp loại Khá trở lên (GPA ≥ 7.0/10 hoặc 2.5/4). Nếu em tốt nghiệp loại Trung bình hoặc hệ không chính quy thì hồ sơ sẽ bị loại ngay từ vòng sơ loại.
Ngành an toàn thông tin có còn hot trong 5-10 năm tới không?
Câu trả lời ngắn gọn: rất hot và còn hot hơn nữa. Lý do: (1) Các cuộc tấn công mạng ngày càng tinh vi (ransomware, APT, supply chain attack) – báo cáo của VNCERT/NCSC Việt Nam ghi nhận hàng nghìn sự cố mỗi năm; (2) Quy định pháp luật ngày càng chặt – Luật An toàn thông tin mạng 2015, Nghị định 53/2022/NĐ-CP về bảo vệ dữ liệu cá nhân, Thông tư 17/2024 của NHNN về an toàn thông tin trong hoạt động ngân hàng; (3) Chuyển đổi số ngân hàng tăng tốc → cần nhiều chuyên gia bảo mật; (4) AI tạo sinh (GenAI) vừa tạo cơ hội vừa tạo thách thức mới cho ngành security. Theo báo cáo của (ISC)², Việt Nam đang thiếu hụt khoảng 500.000 chuyên gia an ninh mạng. Do đó, nếu em đầu tư nghiêm túc vào lĩnh vực này, cơ hội nghề nghiệp 5-10 năm tới rất rộng mở, không chỉ ở ngân hàng mà còn ở các công ty viễn thông, fintech, Chính phủ, và cả startup security.
Nếu vào được Vietcombank rồi, em có thể chuyển sang các đơn vị khác như FPT IS, VNPT ISC, hay các công ty bảo mật không?
Hoàn toàn được và đây là lộ trình rất phổ biến. Kinh nghiệm làm bảo mật tại ngân hàng lớn như VCB là 'lý lịch vàng' trong ngành security Việt Nam. Sau 2-3 năm tại VCB kết hợp với chứng chỉ quốc tế, em có thể chuyển sang: (1) FPT IS – làm dự án cho nhiều khách hàng ngân hàng, lương cao hơn VCB 30-50%; (2) VNPT ISC – đơn vị đầu ngành về SOC, nhận diện và xử lý sự cố; (3) Viettel Cyber Security (VCS) – chuyên về giải pháp quốc phòng, chính phủ điện tử; (4) CMC Cyber Security – công ty bảo mật tư nhân lớn nhất VN; (5) Các công ty nước ngoài như Deloitte, PwC, EY (phòng Cyber Security Advisory) – mức lương rất cao, làm việc với khách hàng quốc tế. Nhiều anh chị tôi biết đã đi theo lộ trình này: VCB 3 năm → FPT IS/CMC 2-3 năm với mức lương tăng gấp đôi → sau đó làm Security Manager hoặc mở công ty riêng. Tóm lại, VCB là bệ phóng rất tốt, không phải 'điểm cuối' của sự nghiệp.