
Security Engineer
Chương trình đào tạo Security Engineer được thiết kế chuyên sâu nhằm xây dựng năng lực an ninh mạng một cách toàn diện, từ nền tảng vững chắc đến kỹ năng thực chiến đỉnh cao. Lộ trình học được xây dựng bài bản để hệ thống hóa kiến thức, giúp người học tự tin bước vào ngành bảo mật với một hành trang chuyên nghiệp, sẵn sàng đối mặt với những thách thức phức tạp nhất.
Nội dung bao quát từ các nguyên tắc bảo mật cốt lõi cho đến các lĩnh vực chuyên sâu đang là xu hướng của ngành. Học viên sẽ được đào tạo bài bản về cả hai mảng: tấn công (Kiểm thử xâm nhập) và phòng thủ (Vận hành SOC, Phân tích mã độc), kết hợp với kiến thức hiện đại về bảo mật ứng dụng web, DevSecOps và điện toán đám mây.
Với phương pháp học tập chú trọng thực hành qua các bài lab thực tế, tình huống giả lập và đồ án cuối khóa, chương trình đảm bảo người học không chỉ hiểu lý thuyết mà còn có thể áp dụng ngay vào môi trường làm việc. Sau khi hoàn thành, học viên sẽ sở hữu bộ kỹ năng chuyên môn và tư duy chiến lược, đáp ứng các yêu cầu khắt khe của ngành an ninh mạng hiện đại.
240 giờ (9 – 12 tháng)

Đối tượng tham gia

Sinh viên Công nghệ Thông tin
Cần lộ trình thực chiến để chuẩn bị cho công việc theo hướng bảo mật

Người chuyển ngành IT
Cần chương trình hệ thống, tập trung công nghệ và quy trình cốt lõi mà các doanh nghiệp đang yêu cầu

Lập trình viên
Muốn trang bị tư duy bảo mật, viết code an toàn và xây dựng các ứng dụng có khả năng chống lại tấn công

Quản trị viên hệ thống
Muốn hệ thống hóa kiến thức, phát triển kỹ năng chuyên sâu để theo đuổi sự nghiệp an ninh mạng
KẾT QUẢ ĐẠT ĐƯỢC

Xây dựng và triển khai hệ thống phòng thủ đa lớp
Áp dụng các mô hình như Defense-in-Depth và MITRE ATT&CK để thiết kế, hardening và triển khai các lớp bảo vệ từ mạng đến máy chủ Windows/Linux.

Thiết lập và vận hành trung tâm giám sát an ninh (SOC)
Triển khai hệ thống SIEM (ELK Stack/Splunk) để thu thập, phân tích log, viết rule phát hiện và ứng phó sự cố tấn công theo quy trình chuẩn NIST.

Thực hiện một chiến dịch kiểm thử xâm nhập (Pentest)
Có khả năng dụng bộ công cụ để thực hiện quy trình pentest chuyên nghiệp, từ thu thập thông tin đến khai thác và báo cáo lỗ hổng.

Điều tra sự cố và phân tích mã độc chuyên sâu
Nắm vững cách sử dụng các công cụ để phân tích bộ nhớ, file thực thi, từ đó tái dựng chuỗi tấn công và xác định chỉ số xâm nhập (IOC).

Tích hợp bảo mật vào vòng đời phát triển ứng dụng
Áp dụng tư duy DevSecOps để tích hợp các công cụ SAST/DAST vào pipeline CI/CD, tự động hóa việc phát hiện lỗ hổng OWASP Top 10 từ sớm.

Cấu hình và giám sát an ninh trên nền tảng Cloud
Sử dụng các dịch vụ native để hardening và giám sát môi trường cloud, đảm bảo an toàn cho dữ liệu và tài nguyên.

Hoàn thành đồ án thực chiến tấn công và phòng thủ
Xây dựng một hệ thống hoàn chỉnh, sau đó thực hiện một kịch bản tấn công để chứng minh năng lực toàn diện trước nhà tuyển dụng.

BẠN SẼ LÀM GÌ SAU KHI HỌC XONG?

SOC Analyst (L1/L2)

Penetration Tester

Junior Security Engineer

Digital Forensic Analyst
lộ trình học Security Engineer

- Nền tảng Mạng: Vận hành mạng từ TCP/IP, Subnetting đến các dịch vụ DNS, DHCP.
- Quản trị Hệ thống: Triển khai dịch vụ Web, File Server trên cả Linux & Windows.
- Lập trình & Dữ liệu: Tự động hóa với Python, làm chủ CSDL SQL và NoSQL.
- Ảo hóa & Cloud: Làm chủ ảo hóa, công nghệ nền tảng của Cloud.
- Nguyên tắc Bảo mật Cốt lõi: Nắm vững CIA, Zero Trust, Defense-in-Depth.
- Phòng thủ Mạng Thực chiến: Cấu hình firewall, IDS/IPS để bảo vệ hệ thống.
- Bảo mật Hệ điều hành: Hardening và vá lỗi cho cả Windows và Linux.
- Ứng dụng Mật mã học: Bảo vệ dữ liệu với mã hóa và giao thức TLS/SSL.
- Vận hành Trung tâm SOC: Hiểu rõ mô hình, vai trò của một SOC Analyst.
- Triển khai Hệ thống SIEM: Cài đặt, cấu hình ELK Stack hoặc Splunk Free.
- Phân tích Log & Phát hiện Tấn công: Viết rule và truy vấn để tìm kiếm hành vi xấu.
- Ứng phó Sự cố theo chuẩn NIST: Xử lý sự cố theo quy trình chuyên nghiệp.
- Quy trình Pháp chứng số: Thu thập, bảo quản và phân tích bằng chứng số.
- Phân tích Mã độc Tĩnh & Động: Tìm hành vi và chỉ báo xâm nhập (IOC).
- Điều tra Dấu vết trên Bộ nhớ: Dùng Volatility tìm dấu vết tấn công trong RAM.
- Tái dựng Chuỗi tấn công: Kết hợp log và dữ liệu để dựng lại sự cố.
- Khai thác Lỗ hổng Chuyên sâu: Tấn công nhiều tầng và khai thác thủ công.
- Leo thang & Di chuyển Ngang: Chiếm quyền admin và di chuyển trong mạng.
- Vượt qua Hệ thống Phòng thủ: Bypass antivirus, firewall, EDR và WAF.
- Tấn công Active Directory: Khai thác các dịch vụ trong môi trường doanh nghiệp.
- Lỗ hổng Web OWASP Top 10: Nhận diện và phòng tránh các lỗi web phổ biến.
- Thực hành Lập trình An toàn: Áp dụng input validation và secure authentication.
- Kiểm thử Bảo mật Ứng dụng: Dùng các công cụ SAST, DAST để tìm lỗ hổng.
- Tích hợp Bảo mật CI/CD: Đưa bảo mật vào quy trình phát triển DevOps.
- Nền tảng Bảo mật Cloud: Hiểu mô hình Shared Responsibility của cloud.
- Quản trị Danh tính & Truy cập: Cấu hình IAM để kiểm soát truy cập hiệu quả.
- Bảo mật Hạ tầng & Dữ liệu: Dùng Security Groups và mã hóa để bảo vệ.
- Giám sát & Phản ứng Sự cố: Sử dụng công cụ cloud native để phát hiện mối đe dọa.
- Tổng quan về GRC: Nắm rõ ba trụ cột Governance, Risk, Compliance.
- Áp dụng Framework Quốc tế: Sử dụng ISO 27001 và NIST để xây dựng quy trình.
- Tuân thủ Luật & Quy định: Nhận diện các yêu cầu pháp lý về bảo mật dữ liệu.
- Quản lý Rủi ro & Chính sách: Đánh giá rủi ro và thiết lập chính sách bảo mật.
- Xây dựng Hệ thống Phòng thủ: Tự tay thiết kế và triển khai một hệ thống an toàn.
- Thực chiến Tấn công & Phòng thủ: Mô phỏng kịch bản tấn công để kiểm tra hệ thống.
- Vận dụng Công cụ Thực tế: Kết hợp firewall, SIEM, và IDS/IPS hiệu quả.
- Phân tích & Báo cáo Kỹ thuật: Đánh giá rủi ro và đề xuất các giải pháp cải thiện.

Tiếng anh
chuyên ngành IT
Chương trình tiếng Anh chuyên ngành IT hướng đến nâng cao kỹ năng giao tiếp và đọc hiểu tài liệu chuyên môn, giúp học viên tự tin làm việc trong môi trường quốc tế và phát triển sự nghiệp.

SẢN PHẨM CỦA HỌC VIÊN
Học phí

Học trực tiếp
Ưu đãi 30%: 25.200.000 VNĐ
Giá gốc: 36.000.000 VND

Học trực tuyến
Ưu đãi 30%: 22.400.000 VNĐ
Giá gốc: 32.000.000 VND
Học tại Hồ Chí Minh
Security Engineer
Học tại Hà Nội
Security Engineer
Học trực tuyến
Security Engineer

Bài viết liên quan

Câu hỏi thường gặp
Chương trình được thiết kế cho đa dạng đối tượng, từ sinh viên ngành CNTT muốn trang bị kỹ năng thực chiến, người muốn chuyển ngành cần một lộ trình bài bản, đến các Lập trình viên và Quản trị viên Hệ thống muốn hiện đại hóa và mở rộng bộ kỹ năng của mình. Dù bạn ở bất kỳ trình độ nào, chương trình cũng sẽ cung cấp một nền tảng vững chắc và kiến thức chuyên sâu để bạn tự tin bước vào lĩnh vực Security.
Hoàn toàn có thể. Lộ trình được thiết kế bắt đầu từ Giai đoạn 1: Nền tảng Công nghệ Thông tin, bao gồm 5 môn học cốt lõi (Mạng, Quản trị hệ thống, Lập trình, Cơ sở dữ liệu, Ảo hóa) dành cho người mới. Giai đoạn này sẽ trang bị cho bạn toàn bộ kiến thức nền cần thiết trước khi bước vào các môn học chuyên sâu về Cyber Security, chỉ yêu cầu bạn biết sử dụng máy tính cơ bản và có tư duy logic.
Sau khi hoàn thành chương trình, bạn sẽ có đủ năng lực để ứng tuyển vào các vị trí đang có nhu cầu cao trên thị trường như: SOC Analyst (L1/L2), Penetration Tester, Junior Security Engineer, Digital Forensic Analyst.
Toàn bộ lộ trình học được thiết kế để hoàn thành trong khoảng 6 đến 9 tháng. ổng thời lượng bao gồm 60 giờ cho giai đoạn nền tảng và 240 giờ cho giai đoạn chuyên sâu về Cyber Security bao gồm một đồ án tốt nghiệp thực tế kéo dài 30 giờ.
Sau khi hoàn thành toàn bộ chương trình học và bảo vệ thành công đồ án tốt nghiệp, bạn sẽ được cấp chứng nhận hoàn thành khóa học Kỹ sư Cyber Security từ trung tâm. Chứng nhận này không chỉ ghi nhận nỗ lực của bạn mà còn là minh chứng cho việc bạn đã nắm vững các kỹ năng và công cụ cốt lõi thông qua các dự án thực tế. Đây là một tài sản giá trị trong hồ sơ xin việc, giúp bạn chứng minh năng lực với nhà tuyển dụng và là nền tảng vững chắc để bạn tiếp tục chinh phục các chứng chỉ quốc tế uy tín khác trong ngành.
Điểm khác biệt cốt lõi của chương trình Security Engineer này là lộ trình học tập toàn diện, được thiết kế để đưa người học từ nền tảng vững chắc đến kỹ năng chuyên sâu. Chương trình cân bằng giữa cả hai mảng tấn công (Kiểm thử xâm nhập) và phòng thủ (Vận hành SOC), đồng thời tích hợp các xu hướng công nghệ hiện đại như DevSecOps và bảo mật điện toán đám mây. Đồng thời chương trình kết thúc bằng Đồ án Tốt nghiệp thực tế giúp học viên xây dựng portfolio chuyên nghiệp để khẳng định năng lực.
Chắc chắn. Thực hành là trọng tâm của chương trình. Mỗi môn học đều có các bài lab thực hành sau từng phần lý thuyết. Đặc biệt, Đồ án Tốt nghiệp cuối khóa yêu cầu bạn phải tự tay xây dựng một hệ thống cloud hoàn chỉnh từ con số không, áp dụng toàn bộ kỹ năng đã học để giải quyết một bài toán thực tế.
Đây là một dự án mô phỏng thực tế kéo dài 30 giờ, nơi bạn sẽ làm việc như một kỹ sư thực thụ dưới sự hướng dẫn của giảng viên. Bạn sẽ tự mình thực hiện toàn bộ quy trình: từ việc phân tích yêu cầu, lập kế hoạch, xây dựng hệ thống phòng thủ, triển khai tấn công giả lập, đánh giá cho đến việc trình bày và bảo vệ đồ án của mình trước các giảng viên.
Bạn sẽ nhận được sự hỗ trợ đa kênh trong suốt khóa học. Giảng viên sẽ trực tiếp giải đáp thắc mắc trong các buổi học, hỗ trợ bạn khi gặp khó khăn trong các bài thực hành, và đóng vai trò người hướng dẫn (mentor) trong quá trình bạn thực hiện Đồ án Tốt nghiệp. Ngoài ra, bạn còn được tham gia vào cộng đồng học viên để trao đổi kiến thức và cùng nhau giải quyết vấn đề.
Đối với lập trình viên, khóa học này giúp bạn trang bị tư duy bảo mật, học cách viết mã nguồn an toàn và xây dựng các ứng dụng có khả năng chống lại tấn công hiệu quả. Đặc biệt, học phần “Bảo mật Ứng dụng Web & DevSecOps” sẽ giúp bạn tích hợp bảo mật vào ngay trong quy trình phát triển phần mềm.

CẢM NGHĨ CỦA HỌC VIÊN
Từ Thiên Vũ
Thầy cực kiên nhẫn, giải thích từng bước một. Dù mình là newbie vẫn theo kịp được.
Lê Hồng Nguyên Linh
Lab ở đây phải gọi là đỉnh. Dùng tài khoản hãng chính hãng, mọi thứ y như môi trường thực tế. Highly recommend học AWS ở đây nhé.
Trương Tuấn Hoàng
Chương trình đúng kiểu ‘work-ready’, vừa học vừa áp dụng vào công việc. Có thể chọn hình thức học linh hoạt, hôm nào kẹt lịch chuyển online liền, không bị miss buổi nào.
La Thị Minh Tuyết
Anh chị giảng viên rất vui tính, luôn tạo không khí để lớp có thể hoàn thành tốt dự án, hơn hết chúng em cũng được giải đáp thắc mắc và được hỗ trợ một cách kịp thời.
Ngọc Khang Văn
Ngay khi khóa học tôi đã nhận được offer Junior với mức lương ngoài mong đợi. Những kiến thức từ khóa học rất sát với thực tiễn và giúp tôi nhanh chóng thích nghi với công việc từ doanh nghiệp.
Trần Văn Khoa
Chương trình học phù hợp, lộ trình học tập được sắp xếp khoa học. Những kiến thức được truyền tải tại đây có thể áp dụng ngay trong công việc. Giảng viên nhiệt tình, truyền đạt kiến thức tốt.
Nguyễn Minh Thiện
Chương trình học ở đây được biên soạn kỹ càng và dễ hiểu đối với những người chưa có nhiều kinh nghiệm như em. Ngoài việc được đào tạo kiến thức chuyên môn em cũng được các anh chia sẻ khá nhiều về kinh nghiệm thực tế từ trải nghiệm của anh.
