messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Vietcombank

[2026_TTVHCNTT]_CV quản trị hạ tầng CNTT- Quản trị triển khai hệ thống an toàn bảo mật

Hà Nội Trung tâm Vận hành công nghệ thông tin - Khác
Hạn: 2026-09-28

Mô tả công việc

I. Mô tả công việc:

  • Triển khai, quản trị, vận hành các hệ thống an toàn bảo mật, hệ thống giám sát an toàn bảo mật;
  • Triển khai các dự án, chương trình liên quan đến an toàn bảo mật;
  • Rà soát, kiểm tra, đánh giá công tác triển khai an toàn bảo mật hệ thống CNTT;
  • Tham gia xây dựng yêu cầu, tiêu chuẩn kỹ thuật an toàn bảo mật hệ thống CNTT;
  • Xây dựng qui trình, qui định về vận hành, đảm bảo việc tối ưu sử dụng tài nguyên hệ thống và an toàn bảo mật;
  • Thực hiện khắc phục, xử lý các sự cố, các lỗi xảy ra liên quan đến các hệ thống an toàn bảo mật trong phạm vi ngân hàng;
  • Thực hiện các yêu cầu thay đổi cấu hình trên hệ thống an toàn bảo mật theo quy trình quản lý thay đổi.
  • Nghiên cứu, chuyển giao các sản phẩm, giải pháp công nghệ an toàn bảo mật

II. Tiêu chuẩn tuyển dụng:

Trình độ

  • Trình độ chuyên môn: Tốt nghiệp Đại học loại Khá trở lên hệ chính quy chuyên ngành CNTT/Toán/Toán tin/Điện tử viễn thông hoặc các chuyên ngành có liên quan đến CNTT. Tốt nghiệp các trường Đại học trong nước: Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh; Học viện Công nghệ Bưu chính viễn thông; Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh, Học viện Kỹ thuật mật mã, Học viện Kỹ thuật Quân sự; Viện đại học Mở Hà Nội, Đại học FPT; các Trường Đại học nước ngoài có uy tín.
  • Loại hình đào tạo: Đào tạo hệ chính quy tập trung dài hạn (không bao gồm đào tạo liên thông, văn bằng 2, tại chức, liên kết hoặc vừa học vừa làm; đào tạo Thạc sỹ chỉ là tiêu chí xem xét ưu tiên)
  • Trình độ ngoại ngữ: Tiếng Anh chứng chỉ B1 Khung tham chiếu châu Âu (hoặc tương đương) trở lên, sử dụng tốt tiếng Anh, giao tiếp và đọc hiểu các tài liệu liên quan đến công việc phụ trách.
  • Chứng chỉ công nghệ: Đã từng tham gia thi đạt ít nhất 1 trong các chứng chỉ CCNA/CCNP/JNCIA/ JNCIP/CISSP/chứng chỉ của các hãng bảo mật nổi tiếng như Cisco/Check Point/Palo Alto/Fortinet/ F5/Citrix/ Imperva/IBM.

Kiến thức

  • Có kiến thức tốt về CNTT.
  • Am hiểu hệ thống mạng, hệ điều hành và các hệ thống ngân hàng.
  • Am hiểu về an toàn bảo mật trong lĩnh vực an ninh mạng, hệ điều hành, cơ sở dữ liệu, ứng dụng, giám sát an ninh.

Kinh nghiệm

  • Tối thiểu 01 năm kinh nghiệm triển khai hoặc quản trị các giải pháp an toàn bảo mật.
  • Ưu tiên có kinh nghiệm trong công tác thiết kế, quản trị, vận hành, triển khai, đánh giá, tập trung vào một số các nội dung quan trọng như:

-

-

  • Firewall (database firewall, web application firewall, network firewall)
  • Security Information and Event Management (SIEM)
  • Network Access Control
  • VPN site to site

Kỹ năng

  • Kỹ năng nghiên cứu công nghệ mới
  • Kỹ năng sáng tạo và liên tục cải tiến
  • Kỹ năng làm việc theo nhóm /tổ chức

Khả năng

  • Phân tích/phán đoán
  • Tư duy Logic

Phẩm chất cá nhân

  • Tinh thần trách nhiệm cao
  • Chủ động trong công việc
  • Tuân thủ kỷ luật
  • Có ý chí quyết tâm hoàn thành mục tiêu công việc được giao

Độ tuổi

      Không quá 35 tuổi tại thời điểm đăng ký tuyển dụng.

Ưu tiên

  • Đã từng tham gia quản trị, vận hành, triển khai các dự án lớn liên quan đến hệ thống/thiết bị an toàn bảo mật trong ngành ngân hàng;
  • Có khả năng lập trình hệ thống/lập trình đối với một số các thiết bị bảo mật;
  • Có kiến thức, kinh nghiệm về quản lý dịch vụ CNTT (ITIL);
  • Tốt nghiệp các trường đại học có uy tín ngoài nước, Đại học Bách khoa Hà Nội/ TP. Hồ Chí Minh, Đại học Quốc Gia Hà Nội/TP. Hồ Chí Minh;
  • Có kinh nghiệm tham gia triển khai các dự án liên quan đến AI, ML

Thời gian nhận hồ sơ: đến hết ngày 28/09/2026

LƯU Ý: Ứng viên chỉ được nộp hồ sơ 01 vị trí chuyên viên tại Trung tâm Vận hành Công nghệ thông tin

Phân tích kỹ năng cần có

Phân tích kỹ năng – Chuyên viên Quản trị Hạ tầng CNTT (An toàn Bảo mật) tại Vietcombank

1. Yêu cầu học vấn & chứng chỉ bắt buộc

Hạng mục Yêu cầu cụ thể Ghi chú cho ứng viên
Bằng cấp Tốt nghiệp ĐH loại Khá trở lên, hệ chính quy tập trung Không chấp nhận liên thông, văn bằng 2, tại chức, vừa học vừa làm
Chuyên ngành CNTT, Toán, Toán tin, Điện tử viễn thông hoặc liên quan Cần bằng đúng chuyên ngành hoặc gần
Trường Bách khoa HN/HCM, HV BCVT, ĐHQG HN/HCM, HV Kỹ thuật Mật mã, HV KTQS, ĐH Mở HN, FPT hoặc ĐH nước ngoài uy tín Nếu tốt nghiệp trường ngoài danh sách cần liên hệ HR xác nhận trước
Ngoại ngữ Tiếng Anh B1 trở lên (khung CEFR) hoặc tương đương Toeic 450+, IELTS 4.5+, TOEFL iBT 42+ đều được
Độ tuổi Không quá 35 tuổi tại thời điểm đăng ký Tính theo ngày nộp hồ sơ

2. Chứng chỉ công nghệ – Bắt buộc có ít nhất 1

Các chứng chỉ được Vietcombank ưu tiên chia theo nhóm hãng:

  • Mạng: CCNA, CCNP (Cisco); JNCIA, JNCIP (Juniper)
  • Bảo mật chuyên ngành: CISSP, CCSP, CEH, CompTIA Security+
  • Hãng bảo mật: Check Point (CCSA/CCSE), Palo Alto (PCNSA/PCNSE), Fortinet (NSE 1-4), F5, Citrix, Imperva, IBM Security

> 💡 Mẹo thực tế: Với người mới, nên chọn CCNA hoặc Fortinet NSE 3-4 vì chi phí thi thấp, tài liệu tiếng Việt nhiều, thời gian ôn 2-3 tháng là đủ. CCSP/CISSP khó hơn, phù hợp người đã có 2-3 năm kinh nghiệm.

3. Hard Skills cần có

3.1 Nhóm kỹ năng nền tảng

  • Hệ điều hành: Linux (CentOS, Ubuntu, RedHat), Windows Server
  • Mạng: TCP/IP, DNS, DHCP, VLAN, Routing (OSPF, BGP), Switching
  • Cơ sở dữ liệu: SQL cơ bản, hiểu cấu trúc Oracle/MySQL/PostgreSQL
  • Ảo hóa: VMware, Hyper-V (kiến thức nền)

3.2 Nhóm kỹ năng chuyên sâu bảo mật (JD nhấn mạnh)

  • Firewall: Network Firewall, Web Application Firewall (WAF), Database Firewall (DAM)
  • SIEM: Splunk, IBM QRadar, ArcSight, Microsoft Sentinel – biết cách viết rule, parse log, điều tra sự cố
  • Network Access Control (NAC): Cisco ISE, Aruba ClearPass
  • VPN: IPsec site-to-site, SSL VPN, SSL/TLS handshake
  • Endpoint Security: EDR, Anti-virus tập trung (Symantec, Trend Micro, CrowdStrike)
  • Identity & Access: Active Directory, LDAP, RADIUS, TACACS+, 2FA/MFA

3.3 Nhóm kỹ năng vận hành

  • Quản lý sự cố theo ITIL: Incident, Problem, Change Management
  • Đánh giá rủi ro, viết báo cáo kỹ thuật
  • Xây dựng quy trình, tiêu chuẩn kỹ thuật
  • Triển khai dự án (Project Management cơ bản)

4. Soft Skills được yêu cầu

  • Kỹ năng nghiên cứu công nghệ mới (JD nêu rõ)
  • Tư duy logic, phân tích – phán đoán
  • Làm việc nhóm hiệu quả
  • Chủ động, tinh thần trách nhiệm cao, kỷ luật
  • Khả năng chịu áp lực ca (vận hành hệ thống ngân hàng thường có on-call)

5. Bảng so sánh mức độ ưu tiên

Kỹ năng Bắt buộc Ưu tiên cao Không bắt buộc
Tốt nghiệp đúng trường trong danh sách
Có chứng chỉ CCNA/CCNP/CISSP…
1 năm kinh nghiệm triển khai security
Kinh nghiệm Firewall + SIEM
Kinh nghiệm NAC, VPN site-to-site
Chứng chỉ nâng cao (CISSP, CCNP Security)
Kinh nghiệm ngân hàng/tài chính
CCIE / OSCP

---

Chuẩn bị phỏng vấn

Hướng dẫn phỏng vấn – VCB Quản trị Hạ tầng Bảo mật

1. Quy trình tuyển dụng thường gặp tại Vietcombank

Vietcombank thường tổ chức tuyển dụng theo 4-5 vòng, thời gian kéo dài 4-8 tuần:

1. Vòng 1 – Hồ sơ & Sơ loại: Kiểm tra bằng cấp, chứng chỉ, kinh nghiệm có khớp JD không. Lọc rất gắt vì lượng hồ sơ lớn (có thể 200-500 hồ sơ/vị trí).
2. Vòng 2 – Kiểm tra năng lực (thi viết):

  • Trắc nghiệm Tiếng Anh (cấp độ B1-B2)
  • Trắc nghiệm nghiệp vụ CNTT/Bảo mật
  • Có thể có phần IQ/logic

3. Vòng 3 – Phỏng vấn chuyên môn với Trưởng phòng/Trung tâm
4. Vòng 4 – Phỏng vấn với Ban lãnh đạo Trung tâm
5. Vòng 5 – Phỏng vấn Hội đồng tuyển dụng (có thể có) + Kiểm tra sức khỏe, lý lịch tư pháp

2. Câu hỏi chuyên môn hay gặp

2.1 Nhóm Firewall

  • Phân biệt Stateful Firewall và Stateless Firewall. Khi nào nên dùng loại nào?
  • Giải thích cách WAF bảo vệ ứng dụng web khỏi SQL Injection, XSS. Cho ví dụ rule cụ thể.
  • Một packet đi từ client đến server qua firewall, mô tả các bước kiểm tra.
  • So sánh Check Point, Palo Alto, Fortinet về hiệu năng, tính năng, hệ sinh thái.
  • Tình huống: lưu lượng HTTPS bất thường tăng vọt qua firewall – bạn xử lý thế nào?

2.2 Nhóm SIEM

  • SIEM là gì? Khác gì với SOC, EDR, IDS/IPS?
  • Mô tả quy trình xử lý 1 cảnh báo trong SIEM từ lúc phát sinh đến khi đóng.
  • Công cụ SIEM bạn từng dùng (Splunk, QRadar, Sentinel) – ưu/nhược điểm?
  • Cách viết correlation rule phát hiện brute-force SSH.

2.3 Nhóm VPN & Mạng

  • Phân biệt IPsec VPN và SSL VPN. Khi nào dùng site-to-site, khi nào dùng remote-access?
  • IKE Phase 1 và Phase 2 khác nhau thế nào?
  • Cấu hình VPN site-to-site giữa 2 site qua NAT – bạn xử lý ra sao?

2.4 Nhóm chung

  • Mô hình CIA Triad trong bảo mật thông tin. Áp dụng vào hệ thống ngân hàng?
  • ISO 27001, PCI-DSS là gì? Ngân hàng cần tuân thủ tiêu chuẩn nào?
  • Quy trình Change Management bạn từng tham gia?
  • Cách đánh giá rủi ro bảo mật khi triển khai hệ thống mới.
  • Khi xảy ra sự cố rò rỉ dữ liệu, bạn xử lý theo quy trình nào?

3. Câu hỏi tình huống (Behavioural)

  • "Bạn từng phát hiện lỗ hổng nghiêm trọng trong hệ thống đang vận hành. Xử lý thế nào?"
  • "Cấp trên yêu cầu thay đổi cấu hình gấp ngoài giờ, bạn làm gì?"
  • "Bạn phát hiện đồng nghiệp đang làm sai quy trình bảo mật, bạn phản ứng ra sao?"
  • "Mô tả một dự án triển khai giải pháp bảo mật bạn từng tham gia từ A-Z."
  • "Tại sao bạn muốn làm việc tại Vietcombank mà không phải công ty fintech/outsource?"

4. Câu hỏi tiếng Anh hay gặp

  • Tell me about your experience with security solutions.
  • Describe a time you handled a security incident.
  • What do you know about PCI-DSS compliance?
  • How do you keep up with new cybersecurity threats?

5. Tips chuẩn bị

  • Ôn lại kiến thức nền vững: TCP/IP, OSI, mã hóa đối xứng/bất đối xứng, chữ ký số
  • Đọc tin tức an ninh mạng tuần gần phỏng vấn (VN: chuyên mục An toàn thông tin trên VnExpress, ICTnews; quốc tế: The Hacker News, KrebsOnSecurity)
  • Tìm hiểu Vietcombank: hệ thống ngân hàng lõi, ứng dụng VCB Digibank, chiến lược chuyển đổi số
  • Chuẩn bị 1-2 dự án bảo mật trình bày rõ ràng: vai trò, công nghệ, kết quả, bài học
  • In 2-3 bản CV + bằng cấp + chứng chỉ gốc mang theo

6. Dress code

  • Nam: Sơ mi trắng/xanh nhạt, quần tây đen/xám, thắt lưng, giày tây, tóc gọn gàng
  • Nữ: Sơ mi hoặc áo công sở, quần tây/chân váy ngang gối, giày thấp, tóc buộc gọn
  • Trang phục vest nếu phỏng vấn vòng lãnh đạo (tùy vòng)
  • Tránh vest màu mè, phụ kiện rườm rà, giày thể thao, quần jeans

---

Lộ trình ôn thi

Lộ trình ôn tập & chuẩn bị 1-2 tuần

1. Kiến thức nền tảng cần nắm vững

1.1 Mạng máy tính (4 ngày)

  • Mô hình OSI 7 tầng, TCP/IP 4 tầng
  • IP subnetting (tính nhanh subnet mask)
  • VLAN, trunk, STP, EtherChannel
  • Routing: static, OSPF, BGP (khái niệm)
  • NAT, PAT, ACL
  • VPN: IPsec (AH, ESP, IKE), SSL/TLS
  • Load balancing, proxy, reverse proxy

Tài liệu gợi ý:

  • Sách "Computer Networking: A Top-Down Approach" – Kurose & Ross
  • CCNA Official Cert Guide (Wendell Odom)
  • Khóa học miễn phí: Jeremy's IT Lab (YouTube)

1.2 Hệ điều hành (2 ngày)

  • Linux cơ bản: user, permission, cron, systemctl, log (syslog, journal)
  • Quản lý tiến trình, memory, disk (top, iostat, df, du)
  • Windows Server: Active Directory, Group Policy, DHCP, DNS

1.3 Bảo mật nền tảng (3 ngày)

  • CIA Triad, AAA (Authentication, Authorization, Accounting)
  • Mã hóa: symmetric (AES), asymmetric (RSA, ECC), hash (SHA-256)
  • Chữ ký số, chứng thư số, PKI, CA
  • Các loại tấn công: DoS/DDoS, MITM, SQL Injection, XSS, CSRF, phishing, ransomware
  • Defense in Depth (bảo mật nhiều lớp)

Tài liệu gợi ý:

  • "CompTIA Security+ Study Guide"
  • "CISSP All-in-One Exam Guide" (Shon Harris) – đọc chương 1-3, 5, 7

1.4 Firewall & SIEM (3 ngày)

  • Firewall: stateful vs stateless, rule processing, DMZ, NAT
  • WAF: signature-based, behavioral, OWASP Top 10
  • SIEM: kiến trúc, log collection, correlation, dashboard, use case
  • IDS/IPS: signature vs anomaly, false positive

Tài liệu gợi ý:

  • Tài liệu vendor: Palo Alto EDU-101, Fortinet NSE 1-3 (miễn phí trên官网)
  • Splunk Free (cài thử trên máy cá nhân, làm quen SPL)

2. Kiến thức riêng về ngân hàng (1 ngày)

  • Quy định pháp luật: Luật An toàn thông tin mạng 2015, Nghị định 85/2016, Thông tư hướng dẫn của NHNN
  • Tiêu chuẩn: PCI-DSS, ISO 27001, SWIFT CSP (nếu làm việc với SWIFT)
  • Hệ thống ngân hàng lõi (Core Banking): T24, Flexcube, số hóa
  • Kênh số: Internet Banking, Mobile Banking, Open Banking

Tài liệu gợi ý:

  • Website NHNN: vbpl.vn tra cứu văn bản
  • PCI Security Standards Council: pcisecuritystandards.org
  • Tài liệu hội thảo Vietcombank (youtube, slides công khai)

3. Lộ trình 14 ngày

Ngày Nội dung Hoạt động
1-2 Mạng căn bản Đọc CCNA Guide, làm bài tập subnetting
3 Hệ điều hành Cài máy ảo Linux, thực hành command line
4-5 Bảo mật nền tảng Đọc Security+, vẽ sơ đồ mô hình bảo mật ngân hàng
6-7 Firewall, SIEM, VPN Xem lab trên YouTube, cài Splunk Free, viết rule đơn giản
8 Chứng chỉ vendor Đăng ký khóa Fortinet NSE 1-2 miễn phí, làm quiz
9 Quy định ngân hàng Đọc thông tư NHNN, PCI-DSS overview
10 Review kiến thức Vẽ mindmap tổng hợp, tự hỏi-trả lời
11 Luyện phỏng vấn Tìm câu hỏi trên Glassdoor, VietnamWorks, diễn đàn an ninh mạng
12 Tìm hiểu VCB Đọc báo chí về VCB, chiến lược số hóa, sản phẩm VCB Digibank
13 Mock interview Nhờ bạn hoặc tự quay video phỏng vấn 30 phút
14 Nghỉ ngơi, chuẩn bị In hồ sơ, chọn trang phục, đi sớm 15-20 phút

4. Công cụ thực hành miễn phí

  • Phòng lab ảo: GNS3, EVE-NG, Packet Tracer (Cisco)
  • Máy ảo: VirtualBox, VMware Workstation Player
  • SIEM thử nghiệm: Splunk Free (500MB/ngày), Elastic Stack, Wazuh
  • WAF thử nghiệm: ModSecurity OWASP CRS
  • Hệ điều hành: Ubuntu Server ISO, pfSense (firewall mã nguồn mở)
  • CVE database: nvd.nist.gov, cve.mitre.org
  • Tin tức: thehackernews.com, securityweek.com, bleepingcomputer.com

5. Kiến thức tự kiểm tra

Tự trả lời được các câu sau là bạn đã sẵn sàng:

  • ✅ 3-way handshake là gì, các bước diễn ra ra sao?
  • ✅ Khác biệt giữa IDS và IPS?
  • ✅ SOC và SIEM khác nhau thế nào?
  • ✅ Tại sao ngân hàng phải tuân thủ PCI-DSS?
  • ✅ Quy trình xử lý sự cố an ninh mạng gồm mấy bước?
  • ✅ WAF bảo vệ khỏi những loại tấn công nào?
  • ✅ IPsec VPN gồm những thành phần gì?
  • ✅ Cách hoạt động của HTTPS từ nhập URL đến nhận response?

---

Tư vấn nghề nghiệp

Lời khuyên sự nghiệp – Quản trị Bảo mật Ngân hàng

1. Lộ trình thăng tiến tại ngân hàng (đặc thù Vietcombank)

```
Chuyên viên (Fresher/Junior)
↓ 2-3 năm
Chuyên viên chính (Senior)
↓ 3-5 năm
Chuyên viên cao cấp / Tổ trưởng
↓ 5-7 năm
Phó phòng/Trung tâm
↓ 7-10 năm
Trưởng phòng/Giám đốc Trung tâm
```

> Trong ngân hàng nhà nước như VCB, con đường thăng tiến cần kết hợp năng lực chuyên môn + thâm niên + chứng chỉ nghề + quan hệ nội bộ. Ngạch chuyên viên được quy định rõ theo Thông tư 04/2005 và cập nhật sau này.

2. Mức lương ước lượng theo cấp bậc

> ⚠️ Mức lương có thể thay đổi tùy ngân hàng và thời điểm. Đây chỉ là tham khảo từ các nguồn tuyển dụng và chia sẻ cộng đồng.

Cấp bậc Mức lương gross/tháng (ước lượng) Ghi chú
Chuyên viên mới (0-2 năm) 15 – 25 triệu Chưa tính phụ cấp, thưởng Tết, thưởng quý
Chuyên viên chính (3-5 năm) 25 – 40 triệu Thường đã có phụ cấp chứng chỉ, độc hại
Chuyên viên cao cấp (5-8 năm) 40 – 60 triệu Cộng thêm thưởng KPI, thưởng dự án
Tổ trưởng/Phó phòng 60 – 100 triệu Kèm thưởng quản lý, phúc lợi tăng cao
Trưởng phòng/GĐ TT 100 – 200+ triệu Theo chế độ nhà nước + thỏa thuận

Phúc lợi thường gặp tại VCB:

  • Thưởng Tết (thường 2-6 tháng lương)
  • Thưởng quý, thưởng KPIs
  • Bảo hiểm sức khỏe VCB Care (bản Premium cho cấp quản lý)
  • Du lịch nghỉ dưỡng, teambuilding
  • Hỗ trợ ăn trưa, gửi xe
  • Cơ hội đào tạo chứng chỉ nước ngoài
  • Mua cổ phiếu ESOP (nếu có đợt phát hành)

3. Kỹ năng cần phát triển thêm theo giai đoạn

Giai đoạn 1-2 năm (xây nền)

  • Thành thạo 1-2 sản phẩm firewall (Palo Alto, Fortinet, Check Point)
  • Học scripting: Python, Bash, PowerShell
  • Tham gia cộng đồng: vnsecurity, Security365, VCS
  • Đọc blog: Krebs, Schneier, các whitepapers vendor

Giai đoạn 3-5 năm (chuyên sâu)

  • Lấy chứng chỉ nâng cao: CCNP Security, PCNSE, NSE 4-7
  • Học về Cloud Security (AWS, Azure, GCP)
  • Tìm hiểu DevSecOps, automation (Ansible, Terraform)
  • Tham gia các hội thảo: Vietnam Security Summit, OWASP Day

Giai đoạn 5+ năm (quản lý/chuyên gia)

  • Lấy CISSP, CISM nếu muốn đi theo hướng quản lý
  • Hoặc OSCP, CRTO nếu muốn đi theo hướng kỹ thuật thuần (Red Team, Pentest)
  • Phát triển kỹ năng lãnh đạo, quản lý dự án
  • Xây dựng personal brand: viết blog, diễn thuyết, mentorship

4. So sánh làm bảo mật tại ngân hàng vs. công ty khác

Tiêu chí Ngân hàng (VCB) Công ty outsource/firm Fintech/Tech giant
Tính ổn định ⭐⭐⭐⭐⭐ ⭐⭐⭐ ⭐⭐⭐⭐
Mức lương ⭐⭐⭐ ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐
Cơ hội học hỏi ⭐⭐⭐⭐ ⭐⭐⭐⭐⭐ ⭐⭐⭐⭐⭐
Work-life balance ⭐⭐⭐⭐ ⭐⭐ ⭐⭐⭐
Thăng tiến rõ ràng ⭐⭐⭐⭐ ⭐⭐ ⭐⭐⭐
Phúc lợi ⭐⭐⭐⭐ ⭐⭐ ⭐⭐⭐⭐
Tính chất công việc Vận hành, governance Đa dạng dự án Sản phẩm, sáng tạo

5. Lời khuyên cho từng đối tượng

Sinh viên năm cuối/chưa đi làm:

  • Học chứng chỉ CCNA hoặc Fortinet NSE ngay từ năm 3
  • Làm đồ án tốt nghiệp liên quan bảo mật, IoT, AI security
  • Thực tập tại công ty security, ISP hoặc ngân hàng
  • Tham gia CTF, bug bounty (HackerOne, Bugcrowd)

Người đang tìm việc:

  • Cập nhật LinkedIn, VietnamWorks, ITviec
  • Networking qua cựu sinh viên, group Facebook IT ngân hàng
  • Chuẩn bị CV theo format STAR (Situation, Task, Action, Result)
  • Apply đồng thời BIDV, MB, Techcombank, VPBank… để luyện phỏng vấn

Người muốn chuyển ngành (ví dụ từ developer sang security):

  • Học thêm về network, hệ điều hành, mã hóa
  • Lấy Security+ trước, sau đó CCNA Security hoặc CySA+
  • Tìm vị trí DevSecOps, AppSec trong công ty hiện tại
  • Làm project cá nhân: setup SIEM, harden server, CTF write-up

Người đã có kinh nghiệm muốn thăng tiến:

  • Đặt mục tiêu rõ ràng: Senior hay Manager?
  • Nếu Senior: lấy CCNP Security, PCNSE, NSE 4-7
  • Nếu Manager: lấy CISSP, CISM, học PMP
  • Chủ động xin tham gia dự án lớn, làm lead nhóm nhỏ
  • Xây dựng quan hệ với lãnh đạo, các phòng ban khác

6. Sai lầm thường gặp cần tránh

  • ❌ Nộp hồ sơ khi chưa đủ tiêu chuẩn (đặc biệt chứng chỉ, bằng cấp)
  • ❌ Không tìm hiểu về ngân hàng trước khi phỏng vấn
  • ❌ Chỉ học lý thuyết mà không thực hành lab
  • ❌ Bỏ qua kỹ năng mềm và khả năng diễn đạt
  • ❌ Đề cập mức lương quá sớm trong buổi phỏng vấn
  • ❌ Coi thường vòng kiểm tra sức khỏe và lý lịch tư pháp (nhiều người trượt ở khâu này)
  • ❌ Không theo dõi email/tin nhắn sau phỏng vấn → bỏ lỡ phản hồi

7. Một số "điểm cộng" giúp bạn nổi bật

  • ✨ Có kinh nghiệm thực tế với SWIFT, ATM, Core Banking
  • ✨ Đóng góp cho cộng đồng open source bảo mật
  • ✨ Từng là giảng viên/mentor về bảo mật
  • ✨ Có bài báo khoa học, thuyết trình hội nghị
  • ✨ Chứng chỉ quốc tế cao cấp (CISSP, CCIE Security)
  • ✨ Thành tích CTF hoặc bug bounty có payout

---

Câu hỏi thường gặp

Em mới ra trường, chưa có 1 năm kinh nghiệm, có nên apply vị trí này không?

Theo JD yêu cầu tối thiểu 1 năm kinh nghiệm triển khai hoặc quản trị bảo mật, nên nếu em chưa đủ thì cơ hội được gọi phỏng vấn sẽ thấp. Tuy nhiên, em có thể làm vài việc sau để tăng cơ hội: (1) Thực tập 3-6 tháng tại công ty bảo mật hoặc IT ngân hàng để có kinh nghiệm thực tế, (2) Hoàn thành 1-2 chứng chỉ như CCNA hoặc Fortinet NSE 3, (3) Làm project cá nhân: dựng SIEM bằng Wazuh, viết script Python phân tích log, tham gia CTF, (4) Trong CV ghi rõ đồ án tốt nghiệp hoặc project nào liên quan đến firewall/SIEM. Khi đó, dù chưa đủ 1 năm chính thức, em vẫn có thể được xem xét vì tổng thời gian tiếp xúc với bảo mật đã tương đương.

Mức lương thực tế cho vị trí này tại VCB khoảng bao nhiêu?

Mức lương ước lượng cho vị trí chuyên viên bảo mật tại Vietcombank hiện nay khoảng 18-30 triệu gross cho người mới (1-3 năm kinh nghiệm), 30-50 triệu cho cấp chuyên viên chính (3-5 năm), và có thể 50-80 triệu cho cấp cao cấp trở lên. Tuy nhiên mức lương có thể thay đổi tùy ngân hàng và thời điểm, và VCB thường đánh giá theo bảng lương ngạch nhà nước kết hợp thỏa thuận. Ngoài lương còn có thưởng Tết (2-6 tháng), thưởng quý, phụ cấp ăn trưa, bảo hiểm VCB Care. Lưu ý VCB là ngân hàng nhà nước nên lương cơ bản thường thấp hơn so với ngân hàng tư nhân cùng vị trí, nhưng bù lại phúc lợi và tính ổn định cao hơn.

Tôi đang làm sysadmin ở công ty outsource, muốn chuyển sang làm bảo mật tại ngân hàng thì cần chuẩn bị gì?

Bạn đã có nền tảng tốt về hệ thống. Lộ trình chuyển đổi 6-12 tháng: (1) Lấy chứng chỉ Security+ hoặc CCNA Security trong 2-3 tháng đầu, (2) Học thêm về firewall (Palo Alto/Fortinet) và SIEM (Splunk/QRadar), có thể qua khóa online, (3) Tìm cơ hội làm việc với security trong công ty hiện tại: hardening server, log analysis, tham gia dự án bảo mật, (4) Xây dựng lab cá nhân: dựng SIEM, phân tích PCAP, làm quen với các công cụ như Wireshark, Snort, (5) Apply vào các vị trí tương đối gần: IT Security Engineer, SOC Analyst L1, Network Security Admin. Khi đã có 1-2 năm kinh nghiệm security chính thức, apply VCB sẽ thuận lợi hơn nhiều. Hãy nhấn mạnh kinh nghiệm sysadmin (network, OS) vì đó là nền tảng quan trọng cho bảo mật.

JD yêu cầu chứng chỉ CCNA/CCNP/CISSP... tôi chưa có, học chứng chỉ nào dễ đậu và có giá trị nhất?

Với người mới, nên bắt đầu theo thứ tự ưu tiên: (1) CCNA – chi phí khoảng 5-7 triệu, thời gian ôn 2-3 tháng, tài liệu tiếng Việt và tiếng Anh đầy đủ, được công nhận rộng rãi. Đây là lựa chọn an toàn nhất. (2) Fortinet NSE 3-4 – thi miễn phí trên online, học nhanh trong 1-2 tháng, rất phù hợp nếu bạn muốn làm về firewall FortiGate. (3) CompTIA Security+ – chứng chỉ nền tảng chung, dễ hơn CISSP, phù hợp người mới. (4) CISSP – chỉ nên học khi đã có 4-5 năm kinh nghiệm (vì yêu cầu kinh nghiệm để thi lấy chứng nhận đầy đủ), nhưng giá trị thương hiệu rất cao. Nếu phải chọn 1, mình khuyên CCNA vì đa năng, nhiều ngân hàng chấp nhận, kiến thức nền tảng vững.

Làm bảo mật tại ngân hàng có áp lực không? Có phải trực đêm nhiều không?

Có, áp lực khá cao vì hệ thống ngân hàng là hạ tầng quan trọng quốc gia, yêu cầu uptime 99.99%. Thực tế tại VCB và các ngân hàng lớn: (1) Vận hành thường chia ca 24/7, có thể bạn sẽ tham gia on-call sau giờ hành chính (1-2 tuần/lần), (2) Khi có sự cố phải xử lý trong SLA ngắn, có thể phải lên trong đêm nếu hệ thống trọng yếu sập, (3) Áp lực từ yêu cầu tuân thủ (NHNN, PCI-DSS, SWIFT), audit định kỳ, (4) Phải cập nhật threat intelligence, vá lỗ hổng liên tục. Tuy nhiên, so với công ty outsource thì work-life balance của ngân hàng tốt hơn: thường chỉ tăng ca khi có dự án lớn hoặc sự cố, còn lại khá ổn định. Bạn cần chuẩn bị tâm lý sẵn sàng, có kỷ luật, và xây dựng quy trình automation để giảm tải.

Tôi tốt nghiệp ĐH Bách khoa nhưng xếp loại Trung bình-Khá, có đủ điều kiện apply không?

Theo JD, yêu cầu "Tốt nghiệp Đại học loại Khá trở lên", nên nếu bằng ghi Trung bình-Khá thì có thể không đạt yêu cầu tối thiểu. Tuy nhiên, có một số cách xử lý: (1) Kiểm tra kỹ xếp loại trên bằng – nếu ghi "Khá" thì đạt, nếu ghi "Trung bình" hoặc "Trung bình khá" thì rất tiếc là chưa đạt, (2) Liên hệ phòng tuyển dụng VCB để hỏi rõ tiêu chí đánh giá, có thể họ xét cả tổng thể GPA chứ không chỉ xếp loại, (3) Bù đắp bằng chứng chỉ quốc tế và kinh nghiệm làm việc thực tế mạnh, (4) Cân nhắc học thêm bằng Thạc sĩ để nâng cao hồ sơ (Thạc sĩ là tiêu chí ưu tiên trong JD). Nếu bạn còn đang học, hãy cố gắng đạt loại Khá trở lên để mở rộng cơ hội.

So với BIDV, MB, Techcombank thì vị trí bảo mật ở VCB có gì khác biệt?

Mỗi nơi có thế mạnh riêng: (1) VCB – quy mô lớn nhất, nhiều hệ thống legacy, quy trình chuẩn nhà nước, phúc lợi tốt, nhưng thay đổi chậm, môi trường làm việc có phần cứng nhắc hơn, (2) BIDV – cũng thuộc nhóm Big4, văn hóa tương tự VCB, đang chuyển đổi số mạnh, (3) MB (Military Bank) – top 1 về số hóa, dùng nhiều cloud, AI, làm việc nhanh, Agile, cơ hội học công nghệ mới nhiều hơn, (4) Techcombank – lương cao nhất trong nhóm ngân hàng truyền thống, nhiều dự án lớn, môi trường cạnh tranh, áp lực cao, (5) VPBank, TPBank – môi trường trẻ, thử nghiệm nhiều. Nếu bạn thích sự ổn định, học quy trình chuẩn, làm việc với hệ thống lớn → VCB phù hợp. Nếu thích công nghệ mới, tốc độ, lương cao → Techcombank hoặc MB.

Phỏng vấn vòng chuyên môn tại VCB thường hỏi khó đến mức nào? Cấp Trưởng phòng hỏi gì?

Theo chia sẻ của nhiều người đã phỏng vấn, vòng chuyên môn VCB ở mức khá – không quá khó nếu bạn nắm vững nền tảng. Cấp trưởng phòng thường hỏi: (1) Tình huống thực tế: "Nếu SIEM báo có brute-force SSH từ IP nước ngoài, bạn xử lý thế nào?", (2) So sánh công nghệ: "Tại sao chọn Palo Alto mà không phải Fortinet?", (3) Kinh nghiệm dự án: mô tả chi tiết 1 dự án bạn đã làm, (4) Kiến thức ngân hàng: PCI-DSS, SWIFT CSP, (5) Câu hỏi mở: "Theo bạn hệ thống bảo mật ngân hàng hiện tại có điểm yếu nào?". Mẹo: hãy chuẩn bị 2-3 câu chuyện dự án theo mô hình STAR (Situation-Task-Action-Result), trong đó nhấn mạnh kết quả đo lường được (giảm 30% sự cố, rút ngắn thời gian xử lý từ 4 giờ xuống 30 phút...). Cấp trưởng phòng thích người thực tế, có tư duy, không cần biết hết nhưng phải biết sâu phần mình làm.

Có nên học thêm Thạc sĩ CNTT trước khi apply không?

Theo JD, Thạc sĩ "chỉ là tiêu chí xem xét ưu tiên", tức là không bắt buộc nhưng là điểm cộng. Bạn nên cân nhắc: (1) Nếu bạn mới ra trường dưới 25 tuổi, học Thạc sĩ ngay là hợp lý vì thời gian cho phép, học phí có thể được công ty hỗ trợ sau khi vào làm, (2) Nếu đã đi làm 2-3 năm, nên tập trung vào chứng chỉ quốc tế và kinh nghiệm thực tế, Thạc sĩ có thể học sau, (3) Nếu apply vị trí quản lý cấp cao, Thạc sĩ gần như bắt buộc theo quy chế ngạch nhà nước. Lưu ý: học Thạc sĩ hệ chính quy vẫn phải đúng trường trong danh sách hoặc trường được công nhận. Học ở trường ngoài danh sách có thể không được tính ưu tiên. Nếu có điều kiện, học Thạc sĩ ở HV BCVT, Bách khoa, ĐHQG là an toàn nhất.

Trong tương lai 5-10 năm, nghề bảo mật ngân hàng có còn hot không?

Theo nhiều báo cáo, an ninh mạng vẫn là ngành thiếu nhân lực trầm trọng trong 10 năm tới, đặc biệt trong lĩnh vực tài chính – ngân hàng. Lý do: (1) Tội phạm mạng tăng theo cấp số nhân, ransomware tấn công ngân hàng ngày càng tinh vi, (2) Ngân hàng đẩy mạnh chuyển đổi số → nhiều hệ thống mới sinh ra → nhiều bề mặt tấn công hơn, (3) Quy định NHNN ngày càng chặt (Thông tư 17/2024 về an toàn giao dịch, quy định về cloud, AI…), đòi hỏi nhiều chuyên gia tuân thủ, (4) Các công nghệ mới (AI, blockchain, IoT) tạo ra nhu cầu bảo mật mới. Tuy nhiên, bảo mật cũng đòi hỏi học tập liên tục – bạn cần cập nhật kiến thức mỗi năm. Nếu bạn đam mê và kiên trì, đây là nghề có triển vọng rất tốt, lương tăng theo kinh nghiệm, ít bị thay thế bởi AI hơn so với nhiều ngành khác.

Ứng tuyển ngay Luyện đề thi ngân hàng

Từ khóa

vietcombank DevOps / Hạ tầng An ninh thông tin
Xem tất cả tin tuyển dụng