Việc làm Crypto.com

Cập nhật 27/06/2025 13:10
Tìm thấy 0 việc làm đang tuyển dụng
Crypto.com
Enterprise Threat Management and Security Architecture (ETMSA) Engineer
Crypto.com
29 việc làm 10 lượt xem
Hết hạn ứng tuyển
Thông tin cơ bản
Mức lương: Thỏa thuận
Chức vụ: Nhân viên
Ngày đăng tuyển: 09/05/2025
Hạn nộp hồ sơ: 08/06/2025
Hình thức: FULL_TIME
Kinh nghiệm: 5 - 6 năm
Số lượng: 1
Giới tính: Không yêu cầu
Nghề nghiệp
Ngành

As a member of the ETMSA team at Crypto.com, you will be integral to responding to and managing cybersecurity threats and incidents throughout their lifecycle – from Preparation to Identification, Containment, Eradication, Recovery, and Lessons Learned – collaborating with a global team of incident responders.


You will apply your comprehensive skills in cyber defense, digital forensics, log analysis, and intrusion analysis to address security incidents across our endpoints, network, and cloud infrastructure. In this role, you will be responsible for prevention, detection, response, and remediation activities, ensuring that information assets and technologies are adequately protected by leveraging various technologies such as Next-Generation Firewalls (NGFW), Endpoint Detection and Response (EDR), Intrusion Detection/Prevention Systems (IDS/IPS), Data Loss Prevention (DLP), and more.


You will also leverage your collaboration and communication skills to work effectively with all relevant stakeholders in multicultural and global environments.



Responsibilities


- Report to Director to facilitate all phases in the incident response lifecycle

- Be involved in various incident prevention projects to improve Security posture


Preparation:

- Understand different regulatory and compliance requirements like critical time to report, escalation flows, etc.

- Take part in self-assessment exercises like Tabletop Exercises, Attack Simulations, Red/Purple Team exercises to make sure the incident response process is working smoothly

Develop incident response runbooks, playbooks and SOPs with reference to different regulatory requirements

- Evaluate the incident response readiness of different layers - people, process, technology


Detection & Analysis:

- Respond to the cyber security incidents escalated from various channels including the 24/7 SOC team.

- Respond to cyber security incidents in compliance with the local authority / regulatory requirements.

- Assess the risk, impact and scope of the identified security threats

- Perform deep-dive incident analysis of various data sources by analysing and investigating security related logs against medium-term threats and IOCs


Containment, Eradication and Recovery:

- Communicate with the stakeholders and provide guidance, recommendations to contain and eradicate the security incident

- Participate in root cause analysis using forensic and other custom tools to identify any sources of compromise and/or malicious activities taking place.

- Document and present investigative findings for high profile events and other incidents of interest.


Post incident activities:

- Provide lessons learnt meeting to the stakeholders

- Lead and keep track on the follow-up activities

- Document the incident in the case management system and provide incident reports


Always ready to jump in, in the event of security incidents.


Requirements
  • At least 5 years experience in the Cyber Security industry
  • Strong technical and analytical skills
  • Familiar with the cyber security incident response process
  • Familiarity with AI tools and their application in automating security tasks and processes
  • Hands-on experience on performing incident response activities
  • Have scripting experience like Bash, PowerShell, Python, Go, etc, and the ability to use these skills to aid in responding to incidents involving Windows, Linux, macOS, as well as cloud environment
  • Have knowledge of cybersecurity tools and software like NGFW, EDR, IDS/IPS, EDR, DLP, SIEM, other log management platforms, etc
  • Be familiar with the MITRE ATT&CK Framework and/or Cyber Kill Chain
  • Be passionate on exploring new technologies and having creative initiative to boost the team capabilities
  • Holders of security related certifications is a plus (e.g.Azure, AWS, CISSP, GCIH, GCIA, GCFA, GNFA, GREM, or other equivalent)
  • Awareness of regulatory and compliance requirements like GDPR, MAS, PSD2 etc is a plus


Preferably
  • Fast learner with can do attitude and ready to get the hands dirty
  • A strong team player who can collaborate with compassion
  • Passionate to learn and willing to put in the extra effort
  • Understand the concept of ownership and accountability coupled with sense of urgency and prioritisation
  • Confidence in handling incidents and managing relevant senior and technical stakeholders
  • Possess business acumen/mindset (not only technical) when making critical decisions


Khu vực
Hết hạn ứng tuyển
Báo cáo

Quy mô:
500 - 1.000 nhân viên
Địa điểm:
Tầng 5, Toà nhà Songdo, 62A Phạm Ngọc Thạch, Phường Võ Thị Sáu, Quận 3, Thành phố Hồ Chí Minh, Việt Nam

Về Crypto.com được thành lập vào năm 2016, Crypto.com được hơn 100 triệu khách hàng trên toàn thế giới tin tưởng và là công ty hàng đầu trong ngành về tuân thủ quy định, chứng nhận bảo mật và quyền riêng tư. Tầm nhìn của chúng tôi rất đơn giản: Tiền điện tử trong mọi ví™.

Crypto.com cam kết đẩy nhanh việc áp dụng tiền điện tử thông qua đổi mới và trao quyền cho thế hệ nhà xây dựng, người sáng tạo và doanh nhân tiếp theo để phát triển một hệ sinh thái kỹ thuật số công bằng và công bằng hơn. Tìm hiểu thêm tại https://crypto.com. Tuyên bố từ chối trách nhiệm đối với khách hàng Hoa Kỳ: Bằng cách sử dụng thẻ này, bạn đồng ý với các điều khoản và điều kiện của thỏa thuận chủ thẻ VÀ BIỂU PHÍ, NẾU CÓ. Thẻ này được phát hành bởi Metropolitan Commercial Bank (Thành viên FDIC) theo giấy phép của Visa U.S.A. Inc. "Metropolitan Commercial Bank" và "Metropolitan" là các nhãn hiệu đã đăng ký của Metropolitan Commercial Bank ©2014. THÔNG TIN QUAN TRỌNG ĐỂ MỞ TÀI KHOẢN THẺ: Để giúp chính phủ liên bang chống lại việc tài trợ cho các hoạt động khủng bố và rửa tiền, Đạo luật Yêu nước Hoa Kỳ yêu cầu tất cả các tổ chức tài chính và bên thứ ba của họ phải lấy, xác minh và ghi lại thông tin nhận dạng từng người mở Tài khoản thẻ. Điều này có ý nghĩa gì đối với bạn: Khi bạn mở Tài khoản thẻ, chúng tôi sẽ yêu cầu tên, địa chỉ, ngày sinh và các thông tin khác cho phép chúng tôi nhận dạng bạn. Chúng tôi cũng có thể yêu cầu xem bằng lái xe của bạn hoặc các tài liệu nhận dạng khác bất cứ lúc nào.


Những nghề phổ biến tại Crypto.com

Bạn làm việc tại Crypto.com? Chia sẻ kinh nghiệm của bạn

Logo Crypto.com

Crypto.com

Click để đánh giá
Nhắn tin Zalo