Nhà phân tích mật mã (tiếng Anh: Crypto Analyst) là người phân tích hệ thống mật mã, thực hiện các nghiên các nghiên cứu về mật mã. Họ có nhiệm vụ thu thập, phân tích thông tin, giám sát cơ sở an ninh mạng, bảo vệ hàng rào bảo mật.
Yêu cầu nghề nghiệp
Nhiệm vụ
- Thực hiện phân tích log bao gồm: event log, access log, log device phục vụ quá trình phân tích, điều tra sự cố
- Thu thập, phân tích thông tin trên OS như windows, linux
- Thực hiện thu thập, phân tích evidence network trên hệ thống (trên máy tính, thiết bị mạng, thiết bị bảo mật)
- Tìm hiểu cách thức tấn công, kỹ năng bypass mới
- Tìm hiểu, nguyên cứu các giải pháp, sản phẩm dịch vụ bảo mật mới
- Thu thập, phân tích, mô hình hóa các mối đe dọa theo ATTaCK
- Sử dụng các công cụ an ninh mạng để giám sát cơ sở hạ tầng bảo mật và các thiết bị cảnh báo bảo mật về các dấu hiệu xâm phạm trong hoạt động 24/7.
- Trực tiếp phản hồi và giải quyết các sự cố cảnh báo thiết bị an ninh và tiến hành các cuộc điều tra sự cố bổ sung khi cần thiết.
- Sử dụng phân tích an ninh mạng để tạo báo cáo sự cố bảo mật và phát hiện tài liệu.
- Ghi lại chi tiết các cuộc gọi của Trung tâm Điều hành An ninh, bao gồm tất cả các sự cố và hành động đã thực hiện, đồng thời theo dõi các lệnh công việc để duy trì quản lý quy trình làm việc. Tất cả các sự kiện và hành động được ghi lại.
- Xác định mục đích của hoạt động độc hại theo các chính sách và hướng dẫn tiêu chuẩn và chuyển sự cố lên cấp phản ứng sự cố tiếp theo để điều tra thêm.
- Vận hành và sử dụng IDS, SIEM để giám sát network và hệ thống thông tin
- Xác định, phân tích và ứng phó với các sự cố bảo mật trên hệ thống
- Nghiên cứu các sự kiện và sự cố bảo mật để cung cấp thông tin, khuyến nghị xử lý – khắc phục cho khách hàng
- Hỗ trợ SOC Tier 2 tìm kiếm và xác định các thông tin liên quan đến ticket sự cố
- Đóng góp vào việc tạo ra các tài liệu quy trình và tài liệu đào tạo.
Khả năng cần có
- Nhiệt huyết, biết lắng nghe
- Chịu khó, nghiêm túc trong công việc
- Có tinh thần trách nhiệm
- Có tinh thần cầu tiến
- Đạo đức tốt, yêu nghề
- Sức khỏe tốt, chịu được áp lực công việc
- Có định hướng và mục tiêu công việc rõ ràng
Kiến thức chuyên ngành
- Có kiến thức và khả năng sử dụng các công cụ đánh giá lỗ hổng bảo mật
- Hiểu biết cập nhật về các ngôn ngữ lập trình mã nguồn, chẳng hạn như C #, C ++, .NET, Java, Perl, PHP, Python hoặc Ruby On Rails, v.v.
Kỹ năng (nghiệp vụ, kỹ năng mềm,…)
Kỹ năng cơ bản
- Kỹ năng quan sát, xử lý tình huống
- Kỹ năng giao tiếp, tư vấn, thuyết phục
- Kỹ năng lãnh đạo và làm việc nhóm
Kỹ năng nghiệp vụ
- Sử dụng thành thạo các công cụ thu thập, phân tích thông tin điều tra số
- Cập nhật kiến thức về phần cứng, phần mềm và giải pháp Bảo mật CNTT
- Sử dụng các hệ điều hành máy tính như MS Windows, UNIX / Linux
- Kỹ năng phân tích với khả năng tạo mã nguồn.
- Có kinh nghiệm trong một công ty hỗ trợ CNTT hoặc cung cấp hỗ trợ CNTT và có được kiến thức mạng.
Công cụ nghề nghiệp
Máy móc, thiết bị
Máy tính, các máy móc, trang thiết bị sử dụng trong quá trình mã hóa thông tin
Công cụ phần mềm
Các phần mềm phục vụ quá trình làm việc: C #, C ++, .NET, Java, Perl, PHP, Python
Thông tin khác
Phạm vi việc làm
- Làm việc tại cơ quan chính phủ
- Cơ quan Điều tra tội phạm công nghệ cao Bộ Công an
- Quân đội
- Các công ty/doanh nghiệp
- Ngân hàng
Yêu cầu bằng cấp, chứng chỉ
- Tốt nghiệp Đại học/Tiến sĩ trở lên chuyên ngành mật mã, toán học, công nghệ thông tin
- Có 1 trong các chứng chỉ CCNA/MCSA/CEH hoặc có các kỹ năng chuyên môn thực tế tương đương