Van Truong Tran

Kỹ sư Vận hành An toàn Thông tin tập trung vào tự động hóa bảo mật bằng AI.

Tôi chuyển hóa tình báo mối đe dọa thành hoạt động săn tìm, phát hiện và kiểm soát bảo mật có bước kiểm chứng, với tư duy offensive security.

TP. Hồ Chí Minh, Việt Nam

Toàn thời gian onsite hoặc hybrid tại Việt Nam; remote cho dự án freelance quốc tế phù hợp.

  1. Tình báo mối đe dọa

    Thu thập và tổ chức bằng chứng để định hướng quyết định bảo mật.

  2. Làm giàu dựa trên bằng chứng

    Chuẩn hóa và làm giàu thông tin bảo mật trong khi giữ nguyên nguồn gốc.

  3. Kiểm chứng bởi con người

    Giữ bước rà soát bằng chứng và quyết định có trách nhiệm trong quy trình.

  4. Săn tìm mối đe dọa

    Chuyển tình báo thành câu hỏi săn tìm có trọng tâm và có thể rà soát.

  5. Kỹ thuật phát hiện

    Chuyển hành vi đã kiểm chứng thành logic phát hiện có thể duy trì.

  6. Kiểm soát bảo mật

    Kiểm chứng cách các biện pháp phòng ngừa và phát hiện hoạt động trong thực tế.

  7. Kiểm chứng tấn công

    Dùng nghiên cứu offensive security để kiểm tra giả định và biện pháp kiểm soát.

  • Tình báo mối đe dọaLàm giàu dựa trên bằng chứng: Tín hiệu được bổ sung ngữ cảnh và nguồn gốc.
  • Làm giàu dựa trên bằng chứngKiểm chứng bởi con người: Kết quả làm giàu đến bước kiểm chứng của con người.
  • Kiểm chứng bởi con ngườiSăn tìm mối đe dọa: Intelligence đã kiểm chứng xác định phạm vi điều tra.
  • Săn tìm mối đe dọaKỹ thuật phát hiện: Hành vi đã xác nhận định hướng phát hiện.
  • Kỹ thuật phát hiệnKiểm soát bảo mật: Phát hiện hỗ trợ kiểm chứng biện pháp phòng thủ.
  • Kiểm chứng tấn côngKiểm chứng bởi con người: Phát hiện đối kháng đi qua cùng bước kiểm chứng của con người.
  • Kiểm chứng tấn côngKỹ thuật phát hiện: Kỹ thuật đã kiểm chứng có thể định hướng phạm vi phòng thủ.
  • Kiểm soát bảo mậtKiểm chứng bởi con người: Kết quả kiểm soát quay lại quyết định của con người.

Tình báo mối đe dọa

Thu thập và tổ chức bằng chứng để định hướng quyết định bảo mật.

  • Tình báo mối đe dọa → Làm giàu dựa trên bằng chứng: Tín hiệu được bổ sung ngữ cảnh và nguồn gốc.
Tình báo mối đe dọa

Kinh nghiệm

Thực tập sinh Kỹ sư Vận hành An toàn Thông tinTrusting Socialthg 5 2026 — Hiện tại

TP. Hồ Chí Minh, Việt Nam; onsite

Công việc vận hành an toàn thông tin bao gồm kiểm chứng kiểm soát, tình báo mối đe dọa, săn tìm và phát hiện endpoint.

  • Tham gia kiểm chứng các biện pháp Zero Trust và DLP.
  • Tham gia quy trình thu thập tình báo mối đe dọa tự động và làm giàu dựa trên bằng chứng.
  • Hỗ trợ săn tìm dựa trên intelligence và kỹ thuật phát hiện trên macOS và Jamf.
Thực tập sinh Nghiên cứu Bảo mậtUniversity of Information Technologythg 6 2025 — thg 10 2025

Nghiên cứu offensive security tập trung vào quy trình penetration testing có cấu trúc và được con người rà soát.

  • Nghiên cứu quy trình penetration testing đa giai đoạn có LLM hỗ trợ.
  • Bao quát trinh sát, phát hiện lỗ hổng và nghiên cứu khai thác.

Dự án & Nghiên cứu

Kiểm chứng kiểm soát Zero Trust & DLPKinh nghiệm kiểm chứng biện pháp bảo mật theo hành vi mong đợi.
  • Đánh giá hành vi của Zero Trust và kiểm soát phòng chống thất thoát dữ liệu.
  • Đóng góp thu thập bằng chứng và quan sát phục vụ rà soát.
  • Kiểm chứng luồng chính sách và thử nghiệm bảo mật có kiểm soát.
  • Hỗ trợ quyết định rõ ràng hơn về hành vi kiểm soát.
Quy trình tự động hóa tình báo mối đe dọaKinh nghiệm xây dựng quy trình lặp lại để chuẩn bị tình báo cho phân tích.
  • Phát triển quy trình thu thập và làm giàu tình báo mối đe dọa tự động.
  • Đóng góp chuẩn hóa, kiểm tra nguồn gốc và bước rà soát bởi con người.
  • Thu thập theo lịch, chuẩn hóa có cấu trúc và làm giàu dựa trên bằng chứng.
  • Hỗ trợ chuẩn bị thông tin bảo mật nhất quán hơn.
Săn tìm mối đe dọa dựa trên intelligenceKinh nghiệm dùng tình báo mối đe dọa để định hướng hoạt động săn tìm.
  • Chuyển intelligence đã được duyệt thành câu hỏi săn tìm có phạm vi rõ ràng.
  • Kết nối bằng chứng, giả thuyết và bước kiểm chứng của analyst.
  • Xây dựng giả thuyết dựa trên intelligence và rà soát bằng chứng.
  • Hỗ trợ các hướng điều tra có trọng tâm hơn.
Kỹ thuật phát hiện trên macOS & JamfKinh nghiệm phát triển logic phát hiện endpoint có thể rà soát.
  • Làm việc với telemetry macOS và kỹ thuật phát hiện liên quan đến Jamf.
  • Đóng góp phân tích hành vi và rà soát phát hiện.
  • Phân tích telemetry endpoint và thực hành detection-as-code.
  • Hỗ trợ khả năng quan sát endpoint có thể duy trì.
Nghiên cứu pentest đa giai đoạn hỗ trợ bởi LLMNghiên cứu hỗ trợ có cấu trúc của LLM trong các giai đoạn penetration testing.
  • Khảo sát LLM hỗ trợ trinh sát, phát hiện lỗ hổng và nghiên cứu khai thác.
  • Duy trì bước rà soát của con người và kiểm tra bằng chứng giữa các giai đoạn.
  • Quy trình nghiên cứu bằng prompt với các cổng kiểm chứng rõ ràng.
  • Hỗ trợ cách đánh giá nghiên cứu bảo mật có trợ giúp một cách có cấu trúc.

Công nghệ

Vận hành & Kiểm soát bảo mật

Công việc vận hành bảo mật gắn với hành vi kiểm soát.

Tình báo & Săn tìm mối đe dọa

Chuẩn bị bằng chứng và điều tra dựa trên intelligence.

Phát hiện & Endpoint

Bằng chứng endpoint và công việc phát hiện có thể duy trì.

Tự động hóa bảo mật bằng AI/LLM

Hỗ trợ dựa trên bằng chứng với cổng kiểm chứng của con người.

Offensive Security

Nghiên cứu về trinh sát, phát hiện lỗ hổng và khai thác.

Kỹ thuật & Triển khai

Công cụ cho quy trình kỹ thuật bảo mật có thể lặp lại.

Học vấn & Chứng chỉ

An toàn Hệ thống Thông tin

University of Information Technology

Chứng chỉ Chuyên môn An ninh mạng của Google

Coursera

Web Penetration Testing

CyberJutsu Academy

Foundation Level Threat Intelligence Analyst

arcX

395446bfd6488c1bd913ca850bc388df7a52487d

Certified LLM Security Professional (CLLMSP)

Red Team Leaders

Hỏi Portfolio

Trợ lý portfolio đang chờ cấu hình nhà cung cấp. Các gợi ý vẫn có thể dùng để định hướng xem nội dung.

Câu hỏi ví dụ

  • Kinh nghiệm nào thể hiện rõ nhất công việc tự động hóa bảo mật của Van?
  • Van có kinh nghiệm pentest và offensive security nào?
  • Van đã sử dụng LLM trong quy trình bảo mật như thế nào?
  • Van đã làm công việc phát hiện và endpoint nào?
  • Van sẵn sàng với hình thức làm việc nào?
  • Tôi có thể liên hệ Van bằng cách nào?

Liên hệ

Liên hệ về vị trí vận hành an toàn thông tin hoặc dự án freelance quốc tế phù hợp.

Toàn thời gian onsite hoặc hybrid tại Việt Nam; remote cho dự án freelance quốc tế phù hợp.

TP. Hồ Chí Minh, Việt Nam

truongvtrpaul@gmail.comGitHubLinkedIn