Agoda is an online travel booking platform for accommodations, flights, and more. We build and deploy cutting-edge technology that connects travelers with a global network of 4.7M hotels and holiday properties worldwide, plus flights, activities, and more . Based in Asia and part of Booking Holdings, our 7,100+ employees representing 95+ nationalities in 27 markets foster a work environment rich in diversity, creativity, and collaboration. We innovate through a culture of experimentation and ownership, enhancing the ability for our customers to experience the world.
Our Purpose – Bridging the World Through Travel
We believe travel allows people to enjoy, learn and experience more of the amazing world we live in. It brings individuals and cultures closer together, fostering empathy, understanding and happiness.
We are a skillful, driven and diverse team from across the globe, united by a passion to make an impact. Harnessing our innovative technologies and strong partnerships, we aim to make travel easy and rewarding for everyone.
Get to Know our Team:
The Security Department oversees security, compliance, GRC, and security operations for all Agoda. We are vigilant in ensuring there is no breach or vulnerability threatening our company or endangering our employees in order to keep Agoda safe and protected. This would be a great challenge for those who want to work with the best technology in a dynamic and advanced environment.
The Opportunity:
Join Agoda’s dynamic Security Operations (SecOps) Team and be at the forefront of designing, implementing, and maintaining cutting-edge security solutions that protect Agoda’s large-scale global environment. As a key player in this fast-paced, collaborative team, you’ll work with advanced security tools, collaborate across multiple teams, and contribute directly to Agoda’s mission of secure, seamless travel for millions of users worldwide.
In this Role, you’ll get to:
- Implement and manage secure cloud deployments across AWS, Azure, and GCP using Terraform and other Infrastructure-as-Code (IaC) tools
- Identify, analyze, and remediate misconfigurations in cloud resources to ensure compliance with organizational security policies and best practices
- Provide expert guidance on cloud architecture and deployment strategies, ensuring alignment with security frameworks and architectural standards
- Utilize advanced tools such as Cloud Security Posture Management (CSPM), Cloud Detection and Response (CDR), and Kubernetes-native security platforms to monitor, detect, and mitigate security threats
- Experience with Microsoft security products, including Sentinel, XDR, Microsoft Defender for Endpoint (MDE), Microsoft Defender for Identity (MDI), and Microsoft Defender for Office (MDO)
- Develop scalable and efficient solutions using programming languages like Python and Go, focusing on security automation
- Design and implement automated workflows to enhance threat detection, monitoring, and response capabilities, contributing to Detection Engineering and drive Cloud Security Research initiatives
- Build and optimize alerting pipelines, seamlessly integrating them with security tools and platforms
- Establish and enforce secure practices for Kubernetes environments and CI/CD pipelines to uphold industry standards and organizational security policies
- Experience: Minimum of 4 years in a hands-on information security role, ideally within cloud environments
- IDP/IAM Expertise: Solid background in managing identity solutions, especially with tools like Okta and Entra ID
- Microsoft Security Solutions: Experience with Microsoft security tools such as Sentinel, MDE, XDR, or similar platforms
- Programming Proficiency: Skilled in one or more programming or scripting languages, such as Python or Go, for automation tasks
- Cloud Security Expertise: Proficiency in managing cloud environments such as AWS, Google Cloud, or Azure
- Hands-on experience with securing infrastructure using Terraform and managing Kubernetes environments. Additionally, a good grasp of networking, operating systems, and automation tools is essential
- Effective Communication: Ability to communicate complex security concepts clearly to executives, product owners, and technical teams
- Relocation package is provided in case you prefer to relocate to Bangkok, Thailand. Our benefits are…
- Hybrid Working Model
- WFH Set Up Allowance
- 30 Days of Remote Working from anywhere globally every year
- Employee discount for accommodation globally
- Global team of 90+ nationalities
- 40+ offices and 25+ countries
- Annual CSR / Volunteer Time off
- Benevity Subscription for employee donations
- Volunteering opportunities globally
- Free Headspace subscription
- Free Odilo & Udemy subscriptions
- Access to Employee Assistance Program (third party for personal and workplace support)
- Enhanced Parental Leave
- Life, TPD & Accident Insurance
Equal Opportunity Employer
At Agoda, we pride ourselves on being a company represented by people of all different backgrounds and orientations. We prioritize attracting diverse talent and cultivating an inclusive environment that encourages collaboration and innovation. Employment at Agoda is based solely on a person’s merit and qualifications. We are committed to providing equal employment opportunity regardless of sex, age, race, color, national origin, religion, marital status, pregnancy, sexual orientation, gender identity, disability, citizenship, veteran or military status, and other legally protected characteristics.
We will keep your application on file so that we can consider you for future vacancies and you can always ask to have your details removed from the file. For more details please read our privacy policy .
To all recruitment agencies: Agoda does not accept third party resumes. Please do not send resumes to our jobs alias, Agoda employees or any other organization location. Agoda is not responsible for any fees related to unsolicited resumes.
Agoda.com là công ty cung cấp dịch vụ lưu trú du lịch trực tuyến hàng đầu tại châu Á, chuyên cung cấp các phòng nghỉ tốt nhất với mức giá thấp nhất cho du khách. CÔNG TY TNHH AGODA INTERNATIONAL VIỆT NAM là một phần của Booking Holdings. Mạng lưới của Agoda.com bao gồm hơn 2.000.000 chỗ ở trên toàn thế giới. Đội ngũ nhân viên đa quốc gia trên khắp thế giới cung cấp dịch vụ đặt phòng hạng nhất bằng 38 ngôn ngữ kết hợp độc đáo kiến thức địa phương và kết nối địa phương để cung cấp các giao dịch tốt nhất cho cả khách doanh nhân và khách du lịch.
Review AGODA VIETNAM
Những người quản lý và lãnh đạo luôn đầu tư thời gian và năng lượng vào việc phát triển sự nghiệp của bạn nhưng công việc đầy thách thức
Môi trường làm việc ổn, được đào tạo, lương cao hơn thị trường nhưng công việc căng thẳng
Được đào tạo, lương cao hơn thị trường nhưng không có cơ hội thăng tiến
Mọi người cũng đã tìm kiếm
Công việc của Kỹ sư an toàn thông tin là gì?
Kỹ sư an toàn thông tin là một chuyên gia chịu trách nhiệm bảo vệ hệ thống thông tin và dữ liệu của một tổ chức khỏi các rủi ro và mối đe dọa liên quan đến bảo mật. Công việc của họ bao gồm việc phân tích, đánh giá, và bảo vệ các hệ thống máy tính, mạng, ứng dụng, và dữ liệu quan trọng của công ty khỏi các cuộc tấn công mạng, vi phạm bảo mật, và sự xâm nhập trái phép. Bên cạnh đó những công việc như Kỹ sư phát triển phần mềm ERP, Lập trình viên, Kĩ sư Lập trình Linux,... cũng thường đảm nhận những công việc tương tự.
Mô tả công việc của Kỹ sư an toàn thông tin
Kỹ sư an toàn thông tin là một chuyên gia trong lĩnh vực bảo mật thông tin, đảm bảo rằng hệ thống, dữ liệu và thông tin của một tổ chức hoặc cá nhân được bảo vệ khỏi các mối đe dọa và rủi ro mạng. Công việc của kỹ sư an toàn thông tin rất quan trọng trong môi trường kỹ thuật số ngày nay, khi mà việc sử dụng và lưu trữ thông tin trực tuyến ngày càng phổ biến và phức tạp. Dưới đây là mô tả chi tiết về công việc của kỹ sư an toàn thông tin:
Phân tích rủi ro
Kỹ sư an toàn thông tin đầu tiên cần phải xác định và đánh giá các rủi ro tiềm ẩn cho hệ thống và thông tin của tổ chức. Điều này bao gồm việc phân tích các lỗ hổng bảo mật, cả từ phía kỹ thuật và con người. Từ đó, họ sẽ có cơ sở để phát triển chiến lược bảo mật an toàn thông tin cho sản phẩm. Kỹ sư an toàn thông tin bảo mật cũng thường tham gia vào việc xây dựng chiến lược bảo mật tổng thể cho tổ chức. Họ đưa ra các khuyến nghị về các biện pháp bảo vệ, quy tắc và quy trình cần thiết để bảo vệ tài sản thông tin.
Triển khai biện pháp bảo mật
Kỹ sư an toàn thông tin bảo mật thực hiện triển khai các biện pháp bảo mật như tường lửa, phần mềm chống virus, mã hóa dữ liệu và các công nghệ bảo mật khác. Họ cũng thường tham gia vào việc cài đặt và cấu hình các hệ thống bảo mật.
Theo dõi và phát hiện vi phạm
Kỹ sư an toàn thông tin bảo mật theo dõi liên tục hệ thống để phát hiện sự vi phạm bảo mật hoặc các hoạt động đáng ngờ. Họ cũng phải xác định nguồn gốc và mức độ của vi phạm khi xảy ra. Trong trường hợp xảy ra vi phạm hoặc sự cố bảo mật, Kỹ sư an toàn thông tin phải nhanh chóng phản ứng, điều tra sự cố và khắc phục hệ thống để ngăn chặn sự lan truyền của rủi ro.
Giáo dục và đào tạo
Với những kỹ sư an toàn thông tin bảo mật có nhiều năm kinh nghiệm, họ cũng thường tham gia vào việc đào tạo nhân viên về các quy tắc và thực hành bảo mật thông tin. Họ cũng có thể tổ chức các buổi đào tạo về an toàn mạng và bảo mật dành cho nhân viên.
Nghiên cứu và cập nhật
Lĩnh vực an toàn thông tin thay đổi liên tục, do đó Kỹ sư an toàn thông tin bảo mật cần theo dõi các xu hướng mới và nghiên cứu các phương pháp bảo mật tiên tiến. Họ cũng cập nhật các hệ thống và quy trình bảo mật để đảm bảo tính hiệu quả và phù hợp với môi trường mạng thay đổi.
Kỹ sư an toàn thông tin có mức lương bao nhiêu?
Lương cơ bản
Lương bổ sung
208 - 468 triệu
/nămLộ trình sự nghiệp Kỹ sư an toàn thông tin
Tìm hiểu cách trở thành Kỹ sư an toàn thông tin, bạn cần có những kỹ năng và trình độ học vấn nào để thành công cũng như đạt được mức lương mong đợi ở mỗi bước trên con đường sự nghiệp của bạn.
Số năm kinh nghiệm
Điều kiện và Lộ trình trở thành một Kỹ sư an toàn thông tin?
Yêu cầu tuyển dụng của Kỹ sư an toàn thông tin
Tuyển dụng một Kỹ sư an toàn thông tin yêu cầu xem xét nhiều yếu tố, nhưng hai tiêu chí quan trọng là kiến thức chuyên môn và kỹ năng cơ bản. Dưới đây là mô tả chi tiết về hai tiêu chí này:
Yêu cầu về bằng cấp và kiến thức chuyên môn
- Kiến thức về An ninh mạng: Ứng viên cần phải có kiến thức sâu về các khái niệm cơ bản và nâng cao liên quan đến an ninh mạng, bao gồm các nguy cơ thường gặp như tấn công DDoS, lừa đảo, xâm nhập, và các biện pháp bảo vệ.
- Hiểu biết về Hệ thống và Mạng: Kỹ sư an toàn thông tin bảo mật cần hiểu về cách hoạt động của hệ thống và mạng máy tính để có khả năng phát hiện và ngăn chặn các mối đe dọa.
- Công nghệ An ninh: Kiến thức về công nghệ an ninh như mã hóa dữ liệu, chứng thực, quản lý danh sách kiểm tra và công cụ an ninh mạng là rất quan trọng đối với một Kỹ sư an toàn thông tin bảo mật.
- Phân tích mã độc và Phòng ngừa: Kỹ sư an toàn thông tin bảo mật cũng cần có khả năng phân tích mã độc và tìm ra cách phòng ngừa chúng.
- Luật và Quy định về An ninh thông tin: Kỹ sư an toàn thông tin bảo mật cũng phải hiểu biết về các luật pháp và quy định liên quan đến an ninh thông tin, chẳng hạn như GDPR, HIPAA, hay NIST, là một lợi thế.
Yêu cầu về kỹ năng
- Kỹ năng Giao tiếp: Kỹ sư an toàn thông tin bảo mật cần có khả năng giao tiếp tốt để trao đổi thông tin với các thành viên trong tổ chức và diễn đạt về các vấn đề an ninh mạng một cách rõ ràng. Ngoài ra, trong nhiều tình huống, họ còn phải giao tiếp với khách hàng, lãnh đạo, đối tác,...
- Kỹ năng Phân tích: Đây được xem là một trong những kỹ năng vô cùng quan trọng đối với những ai làm trong lĩnh vực khoa học. Kỹ sư an toàn thông tin bảo mật cần có khả năng phân tích thông tin và dữ liệu để xác định các mối đe dọa và xâm nhập
- Kỹ năng Giải quyết vấn đề: Trong quá trình nghiên cứu, có rất nhiều tình huống bất ngờ có thể xảy ra. Vì vậy, Kỹ sư an toàn thông tin bảo mật cần phải có khả năng giải quyết các vấn đề an ninh mạng một cách nhanh chóng và hiệu quả.
- Kỹ năng Lập kế hoạch và Quản lý thời gian: Công việc của một Kỹ sư an toàn thông tin bảo mật là vô cùng nhiều. Vì vậy, quản lý thời gian và lập kế hoạch sẽ giúp họ đảm bảo tất cả các nhiệm vụ an ninh được thực hiện đúng hạn.
- Kỹ năng Học tập liên tục: An ninh mạng là một lĩnh vực luôn thay đổi nhanh chóng, vì vậy phải luôn cập nhật kiến thức chuyên môn thường xuyên. Kỹ sư an toàn thông tin bảo mật cần có khả năng học tập liên tục và theo dõi các phát triển mới để phục vụ cho công việc.
- Kỹ năng Lãnh đạo và Đoàn kết: Trong một số trường hợp, Kỹ sư an toàn thông tin bảo mật có thể phải lãnh đạo các dự án an ninh hoặc làm việc trong nhóm, vì vậy khả năng lãnh đạo và làm việc đồng đội là quan trọng.
Các yêu cầu khác
- Kỹ năng tổ chức, sắp xếp công việc khoa học.
- Có tính tỉ mỉ, kiên nhẫn, cẩn thận
- Có khả năng ngoại ngữ ít nhất là mức cơ bản
Lộ trình nghề nghiệp của Kỹ sư an toàn thông tin
Kinh nghiệm | Vị trí | Mức lương |
0 - 1 năm | Thực tập sinh an toàn thông tin | 2.000.000 - 4.000.000 đồng/tháng |
3 - 5 năm | Kỹ sư an toàn thông tin bảo mật | 15.000.000 - 20.000.000 đồng/tháng |
Mức lương trung bình của Kỹ sư an toàn thông tin bảo mật và các ngành liên quan:
- Kỹ sư phần mềm: 15.000.000 - 20.000.000 đồng/tháng
- Kĩ sư Lập trình Linux: 20.000.000 - 25.000.000 đồng/tháng
1. Thực tập sinh An toàn thông tin
Mức lương: 2.000.000 - 4.000.000 đồng/tháng
Kinh nghiệm làm việc: 0 - 1 năm kinh nghiệm
Trong giai đoạn này, thực tập sinh an toàn thông tin thường làm việc dưới sự hướng dẫn của các chuyên gia an toàn thông tin có kinh nghiệm. Thực tập sinh sẽ được giao các nhiệm vụ nhỏ, giúp họ làm quen với các khái niệm cơ bản về an toàn thông tin, các công cụ và phương pháp phân tích bảo mật.
>> Đánh giá: Thực tập sinh an toàn thông tin là công việc nhiều sinh viên năm cuối khối ngành IT lựa chọn. Vị trí này thường được giao nhiệm vụ hỗ trợ bộ phận IT dưới sự hướng dẫn của nhân viên có nhiều kinh nghiệm. Mục tiêu chính của thực tập sinh là học hỏi, trải nghiệm thực tế và đóng góp vào các hoạt động nghiên cứu của công ty nên mức lương sẽ không quá cao.
>> Xem thêm: Việc làm Thực tập sinh An toàn thông tin mới nhất
2. Kỹ sư an toàn thông tin bảo mật
Mức lương: 15.000.000 - 20.000.000 đồng/tháng
Kinh nghiệm làm việc: 3 - 5 năm kinh nghiệm
Một nhân viên an toàn thông tin có thể thăng chức thành kỹ sư an toàn thông tin. Kỹ sư an toàn thông tin thường có trách nhiệm thiết kế, triển khai và quản lý các biện pháp bảo mật, xác định và đối phó với các mối đe dọa bảo mật phức tạp, tham gia vào việc xây dựng chính sách và quy trình bảo mật.
>> Đánh giá: Công việc của Kỹ sư an toàn thông tin bảo mật đòi hỏi nhiều kỹ năng và sự nỗ lực không ngừng nghỉ. Để thành công trong vai trò này, Kỹ sư an toàn thông tin bảo mật cần có kiến thức chuyên môn, khả năng phân tích, giao tiếp tốt, và đặc biệt là tinh thần chủ động, trách nhiệm cùng với đạo đức nghề nghiệp cao. Đây là một vị trí có nhiều thách thức nhưng cũng mang lại nhiều cơ hội phát triển và thành công trong sự nghiệp.
>> Xem thêm: Việc làm Kỹ sư An toàn thông tin bảo mật đang tuyển dụng
5 bước giúp Kỹ sư an toàn thông tin thăng tiến nhanh trong công việc
Nâng cao trình độ chuyên môn
Tham gia các khóa học chuyên sâu về lĩnh vực xử lý thông tin, cập nhật kiến thức mới nhất về các công nghệ và kỹ thuật tiên tiến, lấy các chứng chỉ quốc tế uy tín trong lĩnh vực xử lý thông tin như CCNA, CCNP, Microsoft Certified Solutions Associate (MCSA), tự học và nghiên cứu các tài liệu chuyên ngành, cập nhật những xu hướng mới nhất trong lĩnh vực xử lý thông tin.
Nâng cao kỹ năng mềm
Rèn luyện kỹ năng giao tiếp hiệu quả bằng cả tiếng Việt và tiếng Anh để có thể trình bày ý tưởng, thuyết trình kết quả công việc một cách rõ ràng, thuyết phục, rèn luyện kỹ năng làm việc nhóm, khả năng phối hợp hiệu quả với đồng nghiệp để hoàn thành tốt các dự án chung, luyện kỹ năng phân tích, tư duy logic và khả năng giải quyết vấn đề một cách hiệu quả, kỹ năng quản lý thời gian để có thể hoàn thành công việc đúng hạn và hiệu quả.
Mở rộng mạng lưới quan hệ
Tham gia các cộng đồng chuyên ngành về an toàn thông tin trên mạng xã hội hoặc diễn đàn để giao lưu, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham gia các hội nhóm nghề nghiệp về an toàn thông tin để kết nối với các chuyên gia trong lĩnh vực, học hỏi kinh nghiệm và tìm kiếm cơ hội việc làm, tham dự các sự kiện An toàn thông tin để gặp gỡ các nhà tuyển dụng tiềm năng và mở rộng mạng lưới quan hệ.
Xây dựng, mở rộng quan hệ
Xây dựng mối quan hệ và học hỏi từ những người có kinh nghiệm trong ngành an toàn thông tin. Họ có thể chia sẻ kinh nghiệm, kỹ năng và các mối quan hệ hữu ích giúp bạn phát triển sự nghiệp và tăng thu nhập. Tham gia vào cộng đồng An toàn thông tin, tham gia hội thảo, sự kiện, và diễn đàn trực tuyến để xây dựng mạng lưới chuyên nghiệp và tìm kiếm cơ hội mới.
Đảm nhận thêm các công việc
Kỹ sư an toàn thông tin bảo mật có thể chứng minh thêm năng lực làm việc thông qua việc sẵn sàng nhận thêm các nhiệm vụ và trách nhiệm mới. Cùng với đó, họ cần liên tục hoàn thiện kỹ năng và tìm ra các phương pháp làm việc để đạt hiệu quả công việc cao hơn.
>> Xem thêm: Việc làm Kỹ sư lập trình nhúng đang tuyển dụng
>> Xem thêm: Việc làm Kỹ sư phát triển phần mềm ERP mới nhất
>> Xem thêm: Việc làm Kỹ sư phần mềm hiện nay