messenger

Chat Mess

zalo

Chat Zalo

phone

Phone

Gọi ngay: 097.5151.777
messenger

Facebook

messenger

TikTok

Hỗ trợ tư vấn: 097.5151.777
Sacombank

Cv Quản Trị Hệ Thống Bảo Mật (Security Admin) - Phòng An Toàn Thông Tin - Khối Công Nghệ Thông Tin

Thành phố Hồ Chí Minh CV KHỐI CÔNG NGHỆ THÔNG TIN
Thỏa thuận

Mô tả công việc

TRÁCH NHIỆM CHÍNH

  • Thực hiện công tác quản trị các hệ thống bảo mật, hệ thống giám sát, kiểm soát an ninh mạng; đảm bảo hệ thống hoạt động liên tục và an toàn.
  • Nghiên cứu và triển khai các giải pháp kỹ thuật công nghệ nhằm đảm bảo an toàn thông tin, bảo mật dữ liệu, bảo mật hệ thống thông tin của Ngân hàng.
  • Đầu mối tổ chức, phối hợp với các Đơn vị liên quan thu thập, tích hợp nhật ký an ninh mạng của các hệ thống thông tin vào hệ thống quản lý sự kiện an ninh mạng.
  • Phối hợp các Đơn vị liên quan để thực hiện tích hợp các hệ thống bảo vệ vào hệ thống điều phối, tự động phản ứng trước các sự kiện, cảnh báo an ninh mạng.
  • Làm việc giờ hành chánh + ngoài giờ theo yêu cầu phát sinh công việc.

Phân tích kỹ năng cần có

Phân tích kỹ năng cho vị trí Security Admin – Sacombank

> 📌 Lưu ý quan trọng: Tin tuyển dụng không ghi rõ yêu cầu cụ thể (kinh nghiệm, bằng cấp, chứng chỉ). Dựa vào phạm vi công việc mô tả, mình phân tích theo chuẩn ngành để bạn định hướng chuẩn bị.

---

🎯 1. HARD SKILLS – Kỹ năng kỹ thuật bắt buộc

Nhóm Kỹ năng cụ thể Mức cần thiết
Hệ điều hành Linux (CentOS, Ubuntu, RHEL), Windows Server Thành thạo
Mạng TCP/IP, DNS, DHCP, VLAN, VPN, Routing/Switching, OSI model Thành thạo
Tường lửa/IDS/IPS Palo Alto, Fortinet, Checkpoint, Cisco ASA/Firepower Thành thạo ít nhất 1 hãng
SIEM Splunk, IBM QRadar, Elastic SIEM, Microsoft Sentinel Thành thạo 1, biết cơ bản 1 khác
Endpoint Security CrowdStrike, Symantec, Trend Micro, Sophos, Defender for Endpoint Cơ bản – trung cấp
SOAR / IR Splunk SOAR, Palo Alto XSOAR, IBM Resilient Cơ bản – trung cấp
Cloud Security AWS Security, Azure Security Center, GCP Security Cơ bản (nếu bank đã cloud)
Log & Monitoring Syslog, SNMP, NetFlow, Wireshark, packet analysis Thành thạo
Scripting Python, PowerShell, Bash Trung cấp trở lên
Database SQL cơ bản, hiểu bảo mật CSDL Cơ bản
Mã hóa & PKI SSL/TLS, Certificate Authority, Hashing Trung cấp
Quy chuẩn NHNN Thông tư 13/2018, Thông tư 18/2024 về ATTT, ISO 27001, PCI-DSS Cơ bản – trung cấp

---

🤝 2. SOFT SKILLS – Kỹ năng mềm

  • Phối hợp đa đơn vị: Mô tả ghi rõ "đầu mối tổ chức, phối hợp với các Đơn vị liên quan" → cần kỹ năng giao tiếp, thuyết phục
  • Quản lý áp lực: Làm ngoài giờ khi có sự cố, cần giữ bình tĩnh trong tình huống khẩn cấp
  • Tư duy phân tích log: Nhìn ra pattern bất thường từ hàng triệu event/ngày
  • Tinh thần cầu tiến: Security landscape thay đổi cực nhanh, phải tự học liên tục
  • Viết báo cáo: Trình bày rõ ràng cho cả quản lý lẫn kỹ thuật

---

📜 3. CHỨNG CHỈ GỢI Ý (ưu tiên theo level)

Chứng chỉ Cấp độ Phù hợp cho Ghi chú
CompTIA Security+ Fresher/Junior Mới ra trường Nền tảng tốt, rẻ, dễ học
CCNA/CCNP Security Junior–Mid Có nền mạng Cisco-heavy
CEH Junior–Mid Hiểu góc nhìn hacker Với vị trí admin thì không quá cần
Splunk Certified Power User Mid Làm SIEM Nếu Sacombank dùng Splunk
Fortinet NSE 1-4 Junior–Mid Nếu dùng Fortinet Free online
Palo Alto PCNSA/PCNSE Mid–Senior Nếu dùng Palo Alto Rất giá trị
CISM Senior Quản lý ATTT 5 năm exp mới thi được
CISSP Senior/Lead Kiến trúc sư trưởng Đỉnh cao, khó thi
ISO 27001 Lead Implementer Mid–Senior Audit/compliance Rất cần cho ngân hàng

> 💡 Tip thực tế: Với vị trí Admin (không phải kiến trúc sư), bank thường ưu tiên kinh nghiệm thực chiến + chứng chỉ hãng (Splunk, Palo Alto, Fortinet) hơn là CISSP. Đừng "đốt tiền" thi CISSP khi chưa đủ 5 năm exp.

---

🔍 4. Phân biệt các vị trí trong nhóm ATTT ngân hàng

Vị trí Trọng tâm Công cụ chính
Security Admin (vị trí này) Vận hành hệ thống bảo mật, log, monitoring SIEM, Firewall, EDR
SOC Analyst (L1/L2/L3) Phân tích cảnh báo, ứng cứu sự cố SIEM, SOAR, EDR
Pentester Tấn công thử nghiệm Kali, Burp, Metasploit
Security Engineer Thiết kế, triển khai giải pháp Cloud, Network, DevSecOps
GRC/Compliance Chính sách, audit, quy chuẩn ISO 27001, NHNN
CISO Quản lý cấp cao Chiến lược, ngân sách

Vị trí này nằm giữa AdminSOC, nghiêng về vận hành hệ thống hơn là điều tra sự cố.

Chuẩn bị phỏng vấn

Hướng dẫn phỏng vấn Security Admin – Sacombank

Sacombank thường áp dụng quy trình 4-5 vòng cho vị trí IT/ATTT. Dưới đây là chi tiết từng vòng và câu hỏi hay gặp:

---

📋 Quy trình các vòng (dự kiến)

Vòng 1 – HR Screening (30-45 phút, có thể qua điện thoại)

  • Giới thiệu bản thân, kinh nghiệm
  • Lý do nghỉ việc (nếu đang đi làm)
  • Mong muốn lương, ngày vào làm
  • Câu hỏi tình huống cơ bản

Vòng 2 – Bài test kỹ thuật (60-90 phút)

  • Trắc nghiệm + thực hành (online/offline)
  • Kiến thức mạng, OS, bảo mật
  • Phân tích log, scenario xử lý sự cố

Vòng 3 – Phỏng vấn kỹ thuật chuyên sâu (60 phút)

  • Phỏng vấn cùng Trưởng/Phó phòng ATTT
  • Đi sâu vào kinh nghiệm, case study thực tế

Vòng 4 – Phỏng vấn quản lý (30-45 phút)

  • Ban Giám đốc Khối CNTT/Git ATTT
  • Đánh giá tư duy, thái độ, khả năng phù hợp văn hóa

Vòng 5 – HR Final + Thương lượng (có thể gộp vào vòng 1)

  • Offer, đàm phán lương, phúc lợi

---

❓ Câu hỏi hay gặp từng vòng

Vòng HR:
  • Giới thiệu ngắn gọn về bản thân và lý do ứng tuyển Sacombank?
  • Tại sao chọn lĩnh vực ATTT? Có đam mê gì đặc biệt không?
  • Bạn biết gì về Sacombank? (mô hình kinh doanh, sản phẩm, văn hóa)
  • Mức lương mong muốn? (chuẩn bị range, ví dụ 25-30 triệu cho mid-level)
  • Bạn có sẵn sàng làm ngoài giờ khi có sự cố không?
Vòng kỹ thuật (chuyên sâu):

Về mạng:

  • Giải thích sự khác nhau giữa Stateful và Stateless firewall?
  • TCP 3-way handshake diễn ra thế nào?
  • Làm sao phân biệt ARP spoofing với ARP normal?
  • VPN site-to-site và remote-access khác nhau ở đâu?

Về SIEM/Log:

  • Các bước để tích hợp log từ một firewall vào Splunk?
  • Một cảnh báo "Multiple failed login" – bạn xử lý như thế nào?
  • Use case nào bạn đã triển khai trên SIEM?

Về sự cố:

  • Phát hiện server bị ransomware – quy trình xử lý?
  • Một user report máy tính chậm bất thường – bước điều tra?
  • Cách phân biệt False Positive với True Positive trong SIEM?

Về quy chuẩn:

  • Thông tư 13/2018/NHNN yêu cầu gì về giám sát ATTT?
  • ISO 27001 có bao nhiêu control?
Vòng quản lý:
  • Tình huống bạn phải phối hợp với team không hợp tác, bạn làm sao?
  • Trong 6 tháng đầu, bạn sẽ làm gì để chứng minh giá trị?
  • Bạn nhìn nhận thế nào về áp lực công việc ATTT ngân hàng?

---

👔 Dress code

  • Vòng HR/Manager: Sơ mi + quần tây, giày tây (banking yêu cầu lịch sự)
  • Vòng kỹ thuật: Có thể smart-casual hơn một chút nhưng vẫn gọn gàng
  • Màu sắc: Tránh đồ quá sặc sỡ, ưu tiên xanh navy, trắng, xám
  • Nữ: Vest công sở hoặc sơ mi + chân váy dài

🎒 Chuẩn bị mang theo

  • 3-5 bản CV (in màu, giấy dày)
  • Sổ tay + bút ghi chép
  • Bằng cấp, chứng chỉ (photo công chứng)
  • Portfolio (nếu có): dashboard SIEM, script đã viết, dự án đã làm

💡 Tips riêng cho Sacombank

1. Tìm hiểu về Sacombank trước: Đây là ngân hàng TMCP lớn, đã chuyển đổi số mạnh, có app Sacombank Pay, thẻ tín dụng quốc tế. Hiểu business sẽ giúp bạn "ghi điểm"
2. Nhấn mạnh tuân thủ quy chuẩn NHNN – bank rất coi trọng compliance
3. Chuẩn bị ví dụ thực tế về việc phối hợp liên phòng ban (vì JD có đề cập)
4. Đặt câu hỏi cho người phỏng vấn: "Team hiện dùng stack công nghệ nào?" "Cơ hội tham gia dự án nào trong 6 tháng đầu?"

---

🚫 Bẫy cần tránh

  • Không nói xấu công ty cũ
  • Không nhảy lương quá cao (>40% so với hiện tại)
  • Không "làm màu" kỹ năng mà không chắc – bank phỏng vấn rất kỹ
  • Không đến muộn (bank nghiêm khắc về giờ giấc)

Lộ trình ôn thi

Lộ trình ôn tập 2 tuần cho vị trí Security Admin

---

📚 Kiến thức nền tảng CẦN NẮM VỮNG

1. Mạng máy tính (Nền tảng sống còn)
  • OSI 7 layers + chức năng từng layer
  • TCP/IP: 3-way handshake, các giao thức quan trọng
  • Subnetting: tính nhanh subnet mask, số host
  • DNS, DHCP, HTTP/HTTPS, TLS/SSL hoạt động ra sao
  • Tài liệu: Computer Networking: A Top-Down Approach (Kurose), hoặc course trên Udemy của David Bombal
2. Hệ điều hành
  • Linux: user/group, permission (rwx), systemd, iptables cơ bản, log ở `/var/log`
  • Windows: Active Directory, Group Policy, Event Viewer, PowerShell cơ bản
  • Thực hành: Cài VM Linux/Windows, làm lab trên [labs.play-with-docker.com](https://labs.play-with-docker.com) hoặc dùng TryHackMe
3. Bảo mật nền tảng
  • CIA Triad (Confidentiality, Integrity, Availability)
  • AAA (Authentication, Authorization, Accounting)
  • Mã hóa đối xứng/bất đối xứng, Hash (MD5, SHA-256)
  • Các loại tấn công phổ biến: DDoS, Phishing, MITM, SQL Injection, XSS, Brute force
4. SIEM & Log Analysis (Quan trọng nhất cho vị trí này)
  • Cài Splunk free (500MB/ngày) trên máy, làm quen giao diện
  • Học cách viết SPL (Search Processing Language) cơ bản
  • Tạo dashboard giám sát đơn giản
  • Tài liệu: [Splunk Free Training](https://education.splunk.com)
5. Quy chuẩn ngân hàng (Điểm cộng lớn)
  • Thông tư 13/2018/TT-NHNN về quản lý rủi ro công nghệ thông tin
  • Thông tư 18/2024/TT-NHNN về an toàn, bảo mật trong hoạt động NH (hiệu lực từ 2025)
  • ISO 27001: 14 control groups (Annex A)
  • PCI-DSS: 12 yêu cầu chính

---

🗓️ Lộ trình chi tiết 14 ngày

Ngày Nội dung ôn Sản phẩm đầu ra
1-2 Ôn lại mạng: OSI, TCP/IP, Subnetting Vẽ sơ đồ tóm tắt, làm bài tập subnet
3 Linux cơ bản + log analysis Ghi chép vị trí log quan trọng
4 Windows + AD + Event log Tạo script PowerShell query log
5 Firewall (Palo/Fortinet) – concept Phân biệt được các loại rule
6-7 Cài Splunk, học SPL cơ bản, ingest log demo Dashboard monitoring đơn giản
8 EDR/XDR, endpoint security Hiểu use case của EDR
9 SOAR, incident response procedure Viết playbook xử lý sự cố
10 Thông tư 13, 18 của NHNN Tóm tắt các yêu cầu chính
11 ISO 27001 + PCI-DSS tổng quan So sánh 2 framework
12 Ôn case study: 3 tình huống sự cố thực tế Viết cách xử lý
13 Mock interview (tự quay video) Nhận xét điểm yếu
14 Nghỉ, đọc lại notes, chuẩn bị câu hỏi cho interviewer Tinh thần tốt nhất

---

📖 Tài liệu tham khảo

Miễn phí:

  • [TryHackMe](https://tryhackme.com) – SOC Level 1, Splunk room
  • [CyberDefenders](https://cyberdefenders.org) – Blue team labs
  • [Splunk Free Training](https://education.splunk.com)
  • [Cisco Networking Academy](https://netacad.com) – Miễn phí khóa mạng
  • [OWASP Top 10](https://owasp.org/www-project-top-ten/) – Web security

Sách nên đọc:

  • The Practice of Network Security Monitoring – Richard Bejtlich
  • Blue Team Handbook: Incident Response Edition – Don Murdoch
  • Cybersecurity and the Banking Industry (tìm trên Amazon)
  • CompTIA Security+ Study Guide – Darril Gibson

YouTube channels (tiếng Anh):

  • NetworkChuck
  • John Hammond
  • The Cyber Mentor
  • Gerald Auger (SimplyCyber)
  • 13Cubed (log analysis rất hay)

Cộng đồng Việt:

  • Group Facebook: Vietnam Security Network, An ninh mạng Việt Nam
  • Forum: VnSecurity, Security365
  • Telegram: IT Security Vietnam

---

🛠️ Lab thực hành miễn phí

  • Security Onion (cài trên VM): full SIEM stack cho học tập
  • ELK Stack (Elasticsearch, Logstash, Kibana): SIEM open-source
  • Wireshark: bắt gói tin, phân tích PCAP
  • pfSense: firewall open-source trên VM

> 💡 Tip vàng: Trong CV, đừng chỉ ghi "biết Splunk". Ghi cụ thể: "Đã triển khai Splunk giám sát 50+ server, xây dựng dashboard cho use case brute-force SSH, giảm 60% thời gian phát hiện sự cố" → nhà tuyển dụng thích con số cụ thể.

Tư vấn nghề nghiệp

Lời khuyên sự nghiệp cho Security Admin ngân hàng

---

📈 Lộ trình thăng tiến trong ngành ATTT ngân hàng

```
Fresher/Junior (0-2 năm)
↓ Security Admin / SOC L1
Mid-level (2-5 năm)
↓ SOC L2/L3 hoặc Security Engineer
Senior (5-8 năm)
↓ Senior Security Engineer / Lead SOC / Trưởng nhóm ATTT
Manager (8-12 năm)
↓ Trưởng/Phó phòng ATTT
Director/CISO (12+ năm)
↓ Giám đốc ATTT / Phó Giám đốc Khối CNTT
```

Tại Sacombank cụ thể:

  • Làm tốt ở vị trí Security Admin 2-3 năm → có thể được đề xuất làm Chuyên viên chính hoặc senior
  • Sau 5-7 năm có thể thăng Trưởng nhóm ATTT
  • Để lên Trưởng phòng ATTT thường cần 8-10 năm và thể hiện năng lực quản lý dự án lớn

---

💰 Mức lương tham khảo theo cấp bậc (TP.HCM, 2024-2025)

Cấp bậc Kinh nghiệm Mức lương (triệu VNĐ)
Fresher/Junior Admin 0-2 năm 15 – 25
Mid-level Admin/SOC L2 2-4 năm 25 – 40
Senior Admin/Engineer 4-7 năm 40 – 65
Lead/Trưởng nhóm 7-10 năm 60 – 90
Trưởng/Phó phòng 10+ năm 90 – 150
CISO/Giám đốc ATTT 15+ năm 150 – 300+

> 📌 Sacombank thường trả ở mức khá-so với thị trường (Top 5 nhóm ngân hàng tư nhân). Phúc lợi thường có: thưởng Tết (2-6 tháng lương), BH sức khỏe cao cấp, ưu đãi vay mua nhà/xe, teambuilding, học bổng chứng chỉ.

> 💡 Mẹo đàm phán: Khi offer "thỏa thuận" như tin này, bạn nên chủ động đưa range trước (ví dụ "em mong muốn 28-32 triệu"). Đừng để HR đưa số trước vì dễ bị anchor thấp.

---

🚀 Kỹ năng cần phát triển thêm trong 1-2 năm tới

Để từ Admin lên Engineer/Senior:

  • Cloud Security (AWS/Azure) – tương lai của ngân hàng số
  • DevSecOps – tích hợp security vào CI/CD
  • Threat Intelligence – chủ động săn mối đe dọa
  • Zero Trust Architecture – xu hướng mới
  • AI/ML for Security – phát hiện bất thường bằng AI

Để từ Engineer lên Manager:

  • Quản lý dự án (PMP/PRINCE2)
  • Kỹ năng lãnh đạo, đào tạo nhân viên
  • Hiểu business ngân hàng (tín dụng, thanh toán, treasury)
  • Giao tiếp với c-level – biết cách trình bày rủi ro cho ban lãnh đạo
  • ISO 27001 Lead Auditor/Implementer

---

⚠️ Thực tế ngành ATTT ngân hàng

Áp lực:

  • Có sự cố là phải có mặt, kể cả đêm khuya, cuối tuần
  • Mức độ giám sát 24/7 cao
  • Áp lực từ NHNN, ban lãnh đạo khi có chỉ đạo về ATTT

Cơ hội:

  • Ngân hàng đang đầu tư rất mạnh vào chuyển đổi số → nhu cầu ATTT tăng cao
  • Đây là ngành khó bị thay thế bởi AI (vẫn cần người phân tích)
  • Mức lương tăng đều, đặc biệt từ mid-level trở lên
  • Cơ hội làm việc với nhiều vendor lớn (Cisco, Palo Alto, Splunk, IBM...)

Cạnh tranh:

  • Đang thiếu nhân lực trầm trọng, đặc biệt người có kinh nghiệm thực chiến
  • Các cert quốc tế vẫn là lợi thế lớn

---

🎓 Lời khuyên cá nhân

1. Đừng chỉ làm "admin vận hành" – hãy tìm cách đóng góp ý tưởng cải tiến, viết runbook, đề xuất use case mới
2. Xây dựng portfolio trên GitHub (script, dashboard Splunk, playbook) → CV mạnh hơn nhiều
3. Tham gia cộng đồng ATTT Việt Nam để cập nhật threat landscape
4. Cân nhắc học thêm tiếng Anh – tài liệu security tốt nhất đều bằng tiếng Anh
5. Đừng nhảy việc quá sớm – ở Sacombank ít nhất 2 năm để build nền tảng
6. Học hỏi từ senior – bank thường có những người rất giỏi, tận dụng để học

Câu hỏi thường gặp

Em mới ra trường ngành CNTT, không có kinh nghiệm ATTT thì có nên apply vị trí Security Admin ở Sacombank không?

Hoàn toàn có thể apply, nhưng em cần chuẩn bị kỹ. Tin không ghi rõ yêu cầu kinh nghiệm, nên Sacombank có thể nhận cả fresher có nền tảng tốt. Em nên: (1) Tự học và làm lab Splunk/Linux/mạng cơ bản; (2) Có chứng chỉ Security+ hoặc CCNA; (3) Trong CV nhấn mạnh các project cá nhân về security, CTF, write-up trên blog; (4) Chuẩn bị kỹ kiến thức về Thông tư 13/2018 vì bank rất coi trọng compliance. Nếu đậu phỏng vấn nhưng thiếu exp, em có thể đề xuất nhận mức fresher (15-18 triệu) rồi tích lũy 1-2 năm để chuyển mid-level.

Em đang làm sysadmin ở công ty outsource 2 năm, muốn chuyển sang làm security ở ngân hàng thì cần chuẩn bị gì?

Nền tảng sysadmin của em rất tốt vì ATTT cần hiểu sâu về OS, network, log. Em cần: (1) Học thêm SIEM cơ bản (Splunk free), (2) Tìm hiểu firewall (Palo Alto hoặc Fortinet), (3) Đọc Thông tư 13, 18 của NHNN, (4) Làm quen incident response procedure, (5) Có chứng chỉ Security+ hoặc CCNP Security. Khi phỏng vấn, nhấn mạnh: em đã quản lý log, hardening server, xử lý sự cố – đó là những kỹ năng Security Admin cần. Lương kỳ vọng hợp lý cho 2 năm exp là 20-28 triệu khi vào ngân hàng.

Mức lương thực tế cho vị trí Security Admin tại Sacombank khoảng bao nhiêu? Thương lượng thế nào?

Mức lương ghi "thỏa thuận" nên phụ thuộc vào kinh nghiệm và năng lực đàm phán. Tham khảo thị trường TP.HCM: Fresher 15-22 triệu, Junior (1-3 năm) 22-35 triệu, Mid-level (3-5 năm) 35-50 triệu. Sacombank thuộc nhóm ngân hàng tư nhân lớn, trả ở mức khá, có thêm phúc lợi tốt (thưởng Tết, BH sức khỏe, vay ưu đãi). Khi đàm phán: chủ động đưa range, đừng để HR anchor trước; chuẩn bị 2-3 offer khác để có leverage; nhấn mạnh tổng package (lương + thưởng + phúc lợi) thay vì chỉ lương gross.

Công việc Security Admin ở ngân hàng có áp lực nhiều không? Có phải trực đêm không?

Áp lực có, nhưng ở mức chấp nhận được nếu bạn quen. Cụ thể: (1) Khi có sự cố (incident), phải phản ứng nhanh, có khi làm thêm ngoài giờ hoặc cuối tuần – mô tả công việc cũng nói rõ "làm ngoài giờ theo yêu cầu"; (2) Ngân hàng lớn thường có SOC team riêng trực 24/7 theo ca, nhưng Security Admin thường làm giờ hành chính, chỉ "on-call" khi có sự cố lớn; (3) Áp lực từ phía NHNN và ban lãnh đạo khi có chỉ đạo mới về quy chuẩn. Nếu bạn thích môi trường ổn định, ít áp lực thì ngân hàng tốt hơn fintech hay startup. Ngược lại, fintech trả lương cao hơn nhưng áp lực nhiều hơn.

Vị trí Security Admin khác gì với SOC Analyst? Em đang phân vân giữa hai hướng.

Hai vị trí liên quan nhưng khác nhau rõ rệt. Security Admin tập trung vào vận hành hệ thống: quản trị firewall, SIEM, EDR, viết rule, integrate log, đảm bảo hệ thống chạy ổn định – thiên về hạ tầng. SOC Analyst tập trung vào phân tích cảnh báo, điều tra sự cố, threat hunting – thiên về điều tra. Tin này nghiêng về Admin vì có "quản trị hệ thống bảo mật". Nếu bạn thích làm việc với thiết bị, cấu hình, tích hợp → chọn Admin. Nếu thích điều tra, phân tích log, săn tìm hacker → chọn SOC. Lộ trình sau 2-3 năm có thể chuyển đổi qua lại nếu muốn.

Em có bằng ĐH ngành khác (kinh tế, điện-điện tử...) muốn chuyển sang làm ATTT ngân hàng được không?

Được, nhưng cần đầu tư nhiều hơn người học đúng ngành. Các bước: (1) Học lại nền tảng IT: mạng, Linux, lập trình cơ bản (Python), có thể học qua các chứng chỉ như CompTIA A+ → Network+ → Security+; (2) Làm lab thực hành 6-12 tháng (TryHackMe, Splunk free); (3) Apply vị trí junior với mức lương chấp nhận được thấp hơn một chút để được vào ngành; (4) Tận dụng lợi thế bằng cấp gốc (kinh tế → có thể phù hợp cho vị trí GRC/compliance ngân hàng, điện tử → có thể phù hợp IoT security). Thực tế nhiều người chuyển ngành thành công nếu kiên trì 1-2 năm đầu.

Trong vòng phỏng vấn kỹ thuật ở Sacombank, họ thường hỏi sâu đến mức nào? Có cần lab hands-on không?

Tùy cấp bậc. Với vị trí Admin (không phải senior), họ thường hỏi: (1) Lý thuyết nền tảng (mạng, OS, bảo mật cơ bản); (2) Cách bạn sẽ xử lý một tình huống (scenario-based); (3) Hiểu biết về sản phẩm (Palo Alto, Splunk, Fortinet) – không cần biết hết nhưng phải biết nó làm gì; (4) Câu hỏi về quy chuẩn NHNN. Đôi khi có bài test trắc nghiệm + 1-2 câu thực hành (như đọc log, phân tích PCAP). Hiếm khi yêu cầu lab hands-on phức tạp trong buổi phỏng vấn. Quan trọng nhất là bạn nói rõ ràng cách bạn suy nghĩ khi gặp vấn đề, không cần trả lời hoàn hảo.

Lộ trình phát triển ở Sacombank khối CNTT như thế nào? Cơ hội thăng tiến có tốt không?

Sacombank là ngân hàng lớn với hơn 20.000 CBNV, cơ cấu quản lý rõ ràng. Lộ trình điển hình: Chuyên viên (1-3 năm) → Chuyên viên chính (3-5 năm) → Chuyên viên cao cấp (5-8 năm) → Trưởng nhóm/Phó phòng (8-12 năm). Ngân hàng lớn ổn định nhưng thăng tiến chậm hơn fintech. Bù lại: (1) Chức danh rõ ràng, dễ nhảy sang ngân hàng khác; (2) Được đào tạo bài bản, có cơ hội học chứng chỉ hãng (Palo Alto, Splunk) do ngân hàng tài trợ; (3) Phúc lợi dài hạn tốt (lương hưu, BHYT, cổ phiếu ESOP tùy giai đoạn). Nếu bạn thích ổn định và xây nền tảng lâu dài thì Sacombank là lựa chọn tốt.

Em thấy tin không ghi rõ yêu cầu, không ghi quyền lợi – có nên apply thử không?

Nên apply. Lý do: (1) Tin ngắn gọn có thể do bộ phận tuyển dụng đăng nhanh, nội dung thường được trao đổi chi tiết trong phỏng vấn; (2) Phòng ATTT thường là team nhỏ, ưu tiên tuyển người phù hợp hơn là đáp ứng đủ yêu cầu cứng; (3) Bạn không mất gì khi apply, chỉ tốn 5-10 phút gửi CV. Khi apply, đừng ngại hỏi HR về quyền lợi và yêu cầu cụ thể qua email/điện thoại. Nếu HR không trả lời rõ ràng thì đó cũng là dấu hiệu để cân nhắc.