Security Engineer

Chương trình đào tạo Security Engineer được thiết kế chuyên sâu nhằm xây dựng năng lực an ninh mạng một cách toàn diện, từ nền tảng vững chắc đến kỹ năng thực chiến đỉnh cao. Lộ trình học được xây dựng bài bản để hệ thống hóa kiến thức, giúp người học tự tin bước vào ngành bảo mật với một hành trang chuyên nghiệp, sẵn sàng đối mặt với những thách thức phức tạp nhất.

Nội dung bao quát từ các nguyên tắc bảo mật cốt lõi cho đến các lĩnh vực chuyên sâu đang là xu hướng của ngành. Học viên sẽ được đào tạo bài bản về cả hai mảng: tấn công (Kiểm thử xâm nhập) và phòng thủ (Vận hành SOC, Phân tích mã độc), kết hợp với kiến thức hiện đại về bảo mật ứng dụng web, DevSecOps và điện toán đám mây.

Với phương pháp học tập chú trọng thực hành qua các bài lab thực tế, tình huống giả lập và đồ án cuối khóa, chương trình đảm bảo người học không chỉ hiểu lý thuyết mà còn có thể áp dụng ngay vào môi trường làm việc. Sau khi hoàn thành, học viên sẽ sở hữu bộ kỹ năng chuyên môn và tư duy chiến lược, đáp ứng các yêu cầu khắt khe của ngành an ninh mạng hiện đại.

240 giờ (9 – 12 tháng)

Đối tượng tham gia

KẾT QUẢ ĐẠT ĐƯỢC

BẠN SẼ LÀM GÌ SAU KHI HỌC XONG?

lộ trình học Security Engineer

  • Nền tảng Mạng: Vận hành mạng từ TCP/IP, Subnetting đến các dịch vụ DNS, DHCP.
  • Quản trị Hệ thống: Triển khai dịch vụ Web, File Server trên cả Linux & Windows.
  • Lập trình & Dữ liệu: Tự động hóa với Python, làm chủ CSDL SQL và NoSQL.
  • Ảo hóa & Cloud: Làm chủ ảo hóa, công nghệ nền tảng của Cloud.
  • Nguyên tắc Bảo mật Cốt lõi: Nắm vững CIA, Zero Trust, Defense-in-Depth.
  • Phòng thủ Mạng Thực chiến: Cấu hình firewall, IDS/IPS để bảo vệ hệ thống.
  • Bảo mật Hệ điều hành: Hardening và vá lỗi cho cả Windows và Linux.
  • Ứng dụng Mật mã học: Bảo vệ dữ liệu với mã hóa và giao thức TLS/SSL.
  • Vận hành Trung tâm SOC: Hiểu rõ mô hình, vai trò của một SOC Analyst.
  • Triển khai Hệ thống SIEM: Cài đặt, cấu hình ELK Stack hoặc Splunk Free.
  • Phân tích Log & Phát hiện Tấn công: Viết rule và truy vấn để tìm kiếm hành vi xấu.
  • Ứng phó Sự cố theo chuẩn NIST: Xử lý sự cố theo quy trình chuyên nghiệp.
  • Quy trình Pháp chứng số: Thu thập, bảo quản và phân tích bằng chứng số.
  • Phân tích Mã độc Tĩnh & Động: Tìm hành vi và chỉ báo xâm nhập (IOC).
  • Điều tra Dấu vết trên Bộ nhớ: Dùng Volatility tìm dấu vết tấn công trong RAM.
  • Tái dựng Chuỗi tấn công: Kết hợp log và dữ liệu để dựng lại sự cố.
  • Khai thác Lỗ hổng Chuyên sâu: Tấn công nhiều tầng và khai thác thủ công.
  • Leo thang & Di chuyển Ngang: Chiếm quyền admin và di chuyển trong mạng.
  • Vượt qua Hệ thống Phòng thủ: Bypass antivirus, firewall, EDR và WAF.
  • Tấn công Active Directory: Khai thác các dịch vụ trong môi trường doanh nghiệp.
  • Lỗ hổng Web OWASP Top 10: Nhận diện và phòng tránh các lỗi web phổ biến.
  • Thực hành Lập trình An toàn: Áp dụng input validation và secure authentication.
  • Kiểm thử Bảo mật Ứng dụng: Dùng các công cụ SAST, DAST để tìm lỗ hổng.
  • Tích hợp Bảo mật CI/CD: Đưa bảo mật vào quy trình phát triển DevOps.
  • Nền tảng Bảo mật Cloud: Hiểu mô hình Shared Responsibility của cloud.
  • Quản trị Danh tính & Truy cập: Cấu hình IAM để kiểm soát truy cập hiệu quả.
  • Bảo mật Hạ tầng & Dữ liệu: Dùng Security Groups và mã hóa để bảo vệ.
  • Giám sát & Phản ứng Sự cố: Sử dụng công cụ cloud native để phát hiện mối đe dọa.
  • Tổng quan về GRC: Nắm rõ ba trụ cột Governance, Risk, Compliance.
  • Áp dụng Framework Quốc tế: Sử dụng ISO 27001 và NIST để xây dựng quy trình.
  • Tuân thủ Luật & Quy định: Nhận diện các yêu cầu pháp lý về bảo mật dữ liệu.
  • Quản lý Rủi ro & Chính sách: Đánh giá rủi ro và thiết lập chính sách bảo mật.
  • Xây dựng Hệ thống Phòng thủ: Tự tay thiết kế và triển khai một hệ thống an toàn.
  • Thực chiến Tấn công & Phòng thủ: Mô phỏng kịch bản tấn công để kiểm tra hệ thống.
  • Vận dụng Công cụ Thực tế: Kết hợp firewall, SIEM, và IDS/IPS hiệu quả.
  • Phân tích & Báo cáo Kỹ thuật: Đánh giá rủi ro và đề xuất các giải pháp cải thiện.

Tiếng anh
chuyên ngành IT

Chương trình tiếng Anh chuyên ngành IT hướng đến nâng cao kỹ năng giao tiếp và đọc hiểu tài liệu chuyên môn, giúp học viên tự tin làm việc trong môi trường quốc tế và phát triển sự nghiệp.

SẢN PHẨM CỦA HỌC VIÊN

Học phí

Học tại Hồ Chí Minh

Security Engineer

Ngày KG: 17/11/2025 | Thứ 2 - 4
Thời gian: 6:30 pm đến 9:30 pm
Hồ Chí Minh

Học tại Hà Nội

Security Engineer

Ngày KG: 17/11/2025 | Thứ 2 - 4
Thời gian: 6:30 pm đến 9:30 pm
Hà Nội

Học trực tuyến

Security Engineer

Ngày KG: 17/11/2025 | Thứ 2 - 4
Thời gian: 6:30 pm đến 9:30 pm

Bài viết liên quan

Câu hỏi thường gặp

Chương trình được thiết kế cho đa dạng đối tượng, từ sinh viên ngành CNTT muốn trang bị kỹ năng thực chiến, người muốn chuyển ngành cần một lộ trình bài bản, đến các Lập trình viên và Quản trị viên Hệ thống muốn hiện đại hóa và mở rộng bộ kỹ năng của mình. Dù bạn ở bất kỳ trình độ nào, chương trình cũng sẽ cung cấp một nền tảng vững chắc và kiến thức chuyên sâu để bạn tự tin bước vào lĩnh vực Security.

Hoàn toàn có thể. Lộ trình được thiết kế bắt đầu từ Giai đoạn 1: Nền tảng Công nghệ Thông tin, bao gồm 5 môn học cốt lõi (Mạng, Quản trị hệ thống, Lập trình, Cơ sở dữ liệu, Ảo hóa) dành cho người mới. Giai đoạn này sẽ trang bị cho bạn toàn bộ kiến thức nền cần thiết trước khi bước vào các môn học chuyên sâu về Cyber Security, chỉ yêu cầu bạn biết sử dụng máy tính cơ bản và có tư duy logic.

Sau khi hoàn thành chương trình, bạn sẽ có đủ năng lực để ứng tuyển vào các vị trí đang có nhu cầu cao trên thị trường như: SOC Analyst (L1/L2), Penetration Tester, Junior Security Engineer, Digital Forensic Analyst.

Toàn bộ lộ trình học được thiết kế để hoàn thành trong khoảng 6 đến 9 tháng. ổng thời lượng bao gồm 60 giờ cho giai đoạn nền tảng và 240 giờ cho giai đoạn chuyên sâu về Cyber Security bao gồm một đồ án tốt nghiệp thực tế kéo dài 30 giờ.

Sau khi hoàn thành toàn bộ chương trình học và bảo vệ thành công đồ án tốt nghiệp, bạn sẽ được cấp chứng nhận hoàn thành khóa học Kỹ sư Cyber Security từ trung tâm. Chứng nhận này không chỉ ghi nhận nỗ lực của bạn mà còn là minh chứng cho việc bạn đã nắm vững các kỹ năng và công cụ cốt lõi thông qua các dự án thực tế. Đây là một tài sản giá trị trong hồ sơ xin việc, giúp bạn chứng minh năng lực với nhà tuyển dụng và là nền tảng vững chắc để bạn tiếp tục chinh phục các chứng chỉ quốc tế uy tín khác trong ngành.

Điểm khác biệt cốt lõi của chương trình Security Engineer này là lộ trình học tập toàn diện, được thiết kế để đưa người học từ nền tảng vững chắc đến kỹ năng chuyên sâu. Chương trình cân bằng giữa cả hai mảng tấn công (Kiểm thử xâm nhập) và phòng thủ (Vận hành SOC), đồng thời tích hợp các xu hướng công nghệ hiện đại như DevSecOps và bảo mật điện toán đám mây. Đồng thời chương trình kết thúc bằng Đồ án Tốt nghiệp thực tế giúp học viên xây dựng portfolio chuyên nghiệp để khẳng định năng lực.

Chắc chắn. Thực hành là trọng tâm của chương trình. Mỗi môn học đều có các bài lab thực hành sau từng phần lý thuyết. Đặc biệt, Đồ án Tốt nghiệp cuối khóa yêu cầu bạn phải tự tay xây dựng một hệ thống cloud hoàn chỉnh từ con số không, áp dụng toàn bộ kỹ năng đã học để giải quyết một bài toán thực tế.

Đây là một dự án mô phỏng thực tế kéo dài 30 giờ, nơi bạn sẽ làm việc như một kỹ sư thực thụ dưới sự hướng dẫn của giảng viên. Bạn sẽ tự mình thực hiện toàn bộ quy trình: từ việc phân tích yêu cầu, lập kế hoạch, xây dựng hệ thống phòng thủ, triển khai tấn công giả lập, đánh giá cho đến việc trình bày và bảo vệ đồ án của mình trước các giảng viên.

Bạn sẽ nhận được sự hỗ trợ đa kênh trong suốt khóa học. Giảng viên sẽ trực tiếp giải đáp thắc mắc trong các buổi học, hỗ trợ bạn khi gặp khó khăn trong các bài thực hành, và đóng vai trò người hướng dẫn (mentor) trong quá trình bạn thực hiện Đồ án Tốt nghiệp. Ngoài ra, bạn còn được tham gia vào cộng đồng học viên để trao đổi kiến thức và cùng nhau giải quyết vấn đề.

Đối với lập trình viên, khóa học này giúp bạn trang bị tư duy bảo mật, học cách viết mã nguồn an toàn và xây dựng các ứng dụng có khả năng chống lại tấn công hiệu quả. Đặc biệt, học phần “Bảo mật Ứng dụng Web & DevSecOps” sẽ giúp bạn tích hợp bảo mật vào ngay trong quy trình phát triển phần mềm.

CẢM NGHĨ CỦA HỌC VIÊN