SOC ANALYST
DFIR INVESTIGATION
SIEM AUTOMATION
THREAT HUNTING
NETWORK FORENSICS
INCIDENT RESPONSE
SOC ANALYST
DFIR INVESTIGATION
SIEM AUTOMATION
THREAT HUNTING
NETWORK FORENSICS
INCIDENT RESPONSE
CYBERSECURITY & DEFENSIVE SECURITY SPECIALIST

BẢO VỆ HỆ THỐNG &
ỨNG PHÓ SỰ CỐ BẢO MẬT

Chào bạn, tôi là một chuyên viên An ninh mạng tập trung vào mảng Blue Team (SOC Analyst & DFIR). Đam mê phân tích nhật ký (Logs), giám sát SIEM, điều tra vết vết mã độc và xây dựng quy trình tự động hóa cảnh báo bảo mật.

0
Security Incidents Triaged
0
% Uptime & Alert SLA
0
DFIR / CTF Labs Completed
0
Security Certifications
VỀ TÔI

Đam mê giám sát & Phòng thủ Không gian mạng

Ready for SOC Role

Nguyễn Văn A

Blue Team & SOC Analyst

Định hướng sự nghiệp & Mục tiêu công việc

Là sinh viên ngành An toàn Thông tin / Khoa học Máy tính, tôi định hướng trở thành một Tier 1/Tier 2 SOC Analyst & DFIR Specialist chuyên nghiệp. Tôi có kiến thức vững chắc về kiến trúc mạng, hệ điều hành (Linux/Windows Internals), quy trình xử lý sự cố bảo mật (Incident Response Lifecycle) và viết các luật nhận diện tấn công.

Tôi chủ động rèn luyện kỹ năng thực chiến qua các nền tảng Cyber Range hàng đầu như TryHackMe, HackTheBox, Blue Team Labs Online (BTLO) và xây dựng các phòng thí nghiệm (Homelab) giám sát SIEM thực tế với Splunk, ELK Stack và Wazuh.

SIEM & Log Analysis

Thành thạo phân tích Sysmon, Event Log, Firewall & PCAP logs

Digital Forensics

Điều tra bộ nhớ RAM (Volatility), đĩa cứng (Autopsy) & YARA Rules

SOC Automation

Tự động hóa cảnh báo bằng Python scripting & SOAR workflows

MITRE ATT&CK

Ánh xạ kỹ thuật tấn công của Hacker để tối ưu hóa quy trình phòng thủ

KỸ NĂNG CHUYÊN MÔN

Công cụ & Công nghệ Phòng thủ

SIEM & Monitoring

  • Splunk Enterprise & Enterprise Security90%
  • Elastic Stack (ELK / Winlogbeat / Sysmon)85%
  • Wazuh EDR & Open Source SIEM80%

DFIR & Investigation

  • Wireshark & Network Traffic Analysis92%
  • Volatility (Memory Forensics)82%
  • Autopsy / FTK Imager (Disk Forensics)85%

Scripting & Detection

  • Python (Automation & Log Parsers)88%
  • Bash Scripting & PowerShell85%
  • YARA Rules & SIGMA Detection Rules80%

OS & Network Security

  • Linux Admin (Ubuntu, Kali, REMnux)90%
  • Active Directory & Windows Event Auditing84%
  • Snort / Suricata IDS/IPS Rules80%
DỰ ÁN TIÊU BIỂU

Hệ thống Giám sát & Lab Thực chiến

SOC & SIEM

Enterprise SIEM Homelab with Elastic Stack & Sysmon

Xây dựng Homelab giám sát toàn bộ hoạt động của hệ thống Windows Enterprise. Tích hợp Sysmon để phân tích tiến trình độc hại, ánh xạ cảnh báo lên khung MITRE ATT&CK.

ELK Stack Sysmon Winlogbeat MITRE ATT&CK
Tự động hóa

Automated IP & Hash Triage SOAR Pipeline

Phát triển công cụ bằng Python tự động truy vấn VirusTotal, AbuseIPDB và AlienVault OTX ngay khi SIEM phát hiện cảnh báo nguy cơ cao, gửi cảnh báo chi tiết qua Telegram / Discord Webhook.

Python VirusTotal API REST API Telegram Bot
DFIR & Điều tra

Ransomware Memory & Disk Artifact Forensics

Điều tra mẫu ảnh bộ nhớ (RAM dump) bị lây nhiễm Ransomware bằng Volatility 3. Khôi phục tiến trình injection, giải mã payload và viết tập luật YARA để phát hiện biến thể tương tự.

Volatility 3 Autopsy YARA REMnux
SOC & SIEM

Wireshark Network Traffic Analysis & C2 Detection

Phân tích tệp PCAP lưu lượng mạng chứa dấu hiệu kết nối Command & Control (C2) qua DNS Tunneling và Cobalt Strike Beacon. Tạo luật Snort để ngăn chặn lưu lượng bất thường.

Wireshark Snort IDS Network Forensics
LỘ TRÌNH PHÁT TRIỂN

Kinh nghiệm & Học vấn

06/2025 - Hiện tại

SOC Analyst Intern

Công ty Cổ phần An ninh mạng ABC

  • Giám sát 24/7 và xử lý bước đầu (Tier 1 triage) các cảnh báo từ hệ thống Splunk SIEM.
  • Tối ưu hóa và loại bỏ hơn 30% cảnh báo báo động giả (False Positives) bằng cách tinh chỉnh luật SIGMA.
  • Tham gia trực tiếp điều tra và viết báo cáo sơ bộ cho 5+ sự cố mã độc trong môi trường khách hàng.
2023 - 2025

Cybersecurity CTF & Blue Team Specialist

Blue Team Labs & TryHackMe

  • Hoàn thành hơn 100+ phòng lab thực hành Blue Team, đạt xếp hạng Top 1% trên TryHackMe.
  • Đạt chứng nhận Blue Team Level 1 (BTL1) với điểm số xuất sắc về xử lý sự cố thực chiến.
  • Tham gia các giải đấu CTF sinh viên chuyên đề Defensive Forensics và Log Analysis.
2022 - 2026

Cử nhân An toàn Thông tin / Công nghệ Thông tin

Trường Đại học Công nghệ Thông tin

  • Chuyên ngành: An toàn Thông tin (Information Security). Điểm trung bình GPA: 3.5 / 4.0.
  • Đồ án tốt nghiệp: "Xây dựng hệ thống phát hiện và phản ứng sự cố tự động (SOAR) ứng dụng AI/ML".
CHỨNG CHỈ & GIẢI THƯỞNG

Chứng chỉ Quốc tế & Thành tích

CompTIA Security+ (SY0-701)

Issued by CompTIA

Verified Certified

Blue Team Level 1 (BTL1)

Issued by Security Blue Team

Practical Passed

Splunk Core Certified User

Issued by Splunk Inc.

Verified Certified

Google Cybersecurity Certificate

Issued by Google / Coursera

Completed
LIÊN HỆ & HỢP TÁC

Sẵn sàng Kết nối với Nhà tuyển dụng

Thông tin liên lạc trực tiếp

Tôi luôn sẵn sàng trao đổi về các cơ hội công việc SOC Analyst, DFIR Intern / Junior Role.

Điện thoại / Zalo +84 901 234 567
Địa điểm làm việc TP. Hồ Chí Minh, Việt Nam (On-site / Hybrid / Remote)

Tải Hồ sơ Năng lực (CV)

Bản PDF hoàn chỉnh sẵn sàng gửi Nhà tuyển dụng

Tải ngay

Gửi tin nhắn trực tiếp