VSEC STRONG 23 – 23 năm xây dựng sức mạnh từ Con người – Văn hóa – Sự cam kết (2)

Con người VSEC
VSEC

CHAPTER 02 | STRONG CULTURE 

Những người giỏi tạo nên năng lực. Văn hóa quyết định họ có thể cùng nhau đi bao xa. 

Một doanh nghiệp cybersecurity có thể mua công nghệ. Có thể đầu tư hạ tầng. Có thể xây dựng quy trình. Nhưng có một thứ không thể mua và cũng không thể tạo ra trong một vài tháng: Văn hóa. 

VSEC đã trải qua nhiều giai đoạn thay đổi trong 23 năm, bao gồm cả những thời điểm phải tái cấu trúc và sàng lọc đội ngũ. 23 năm là một chặng đường không hề đơn giản, đặc biệt đối với doanh nghiệp hoạt động trong lĩnh vực bảo mật. Kể từ giai đoạn sơ khai của ngành công nghệ thông tin với khoảng đâu đó 4% dân số sử dụng internet. Nếu tìm kiếm thông tin, có lẽ VSEC là 1 trong hai đơn vị đầu tiên cung cấp dịch vụ về bảo mật tại Việt Nam ở thời điểm đó. Theo wikipedia, Bkav bắt đầu cung cấp phần mềm diệt virus phiên bản Pro thương mại đầu tiên vào 2003, còn VSEC tiền thân là Mạng an toàn thông tin Việt Nam, xuất phát điểm từ một mạng lưới các bạn trẻ đam mê an ninh mạng trực thuộc Trung ương Đoàn. 

Trong quá trình dài 23 năm, sự biến đổi của 2 thập kỹ cũng giúp VSEC dần hình thành bốn giá trị xác định là DNA cho mình là: INTEGRITY, KHÔNG NGỪNG HỌC HỎI, LẮNG NGHE & CHIA SẺ, CUSTOMER CENTRIC. Bởi với một doanh nghiệp an ninh mạng, mỗi giá trị đều liên quan trực tiếp tới niềm tin của khách hàng. Đội ngũ VSEC cần “sở hữu” một hệ tư tưởng văn hoá và có chung một ngôn ngữ để cùng nhau tiến xa và nhanh hơn, giữ cam kết tôn chỉ của mình với khách hàng “YOUR INFORMATION – OUR RESPONSIBILITIES”. 

 

INTEGRITY 

Bởi khách hàng đang trao cho chúng ta thứ quan trọng hơn cả dữ liệu: Đó là Niềm tin.  

Trong cybersecurity, Integrity không chỉ là trân trọng lời hứa mà còn có một ý nghĩa đặc biệt. Một Pentester có thể được trao quyền tiếp cận hệ thống quan trọng. Một SOC Analyst có thể nhìn thấy những dữ liệu mà phần lớn nhân sự của chính khách hàng cũng không được nhìn thấy. Một DFIR Specialist có thể tiếp cận những thông tin nhạy cảm nhất của tổ chức sau một sự cố. Vì vậy, trước khi nói về kỹ năng, phải nói về sự chính trực. 

Với VSEC, Integrity được đặt trong cả văn hóa làm việc công bằng, minh bạch và trong cách mỗi cá nhân chịu trách nhiệm với công việc của mình. Ngay trong những hoạt động nội bộ, VSEC chủ động đưa Integrity vào các hoạt động teamwork thay vì chỉ trình bày nó như một khái niệm. “Integrity không phải điều chúng ta nói khi mọi thứ thuận lợi. Nó thể hiện rõ nhất khi không có ai đứng bên cạnh để kiểm tra chúng ta.” – Chị Nguyễn Thị Thanh Bình, AM VSEC tại HCM chia sẻ. 

an ninh mạng

KHÔNG NGỪNG HỌC HỎI 

Trong cybersecurity, đứng yên đồng nghĩa với tụt lại phía sau. 

Attackers không ngừng học. Công nghệ không ngừng thay đổi. Cloud, AI, OT, IoT và những kiến trúc mới liên tục làm thay đổi các mô hình tấn công và cả hành vi của con người trong thời đại số. Vì thế, học hỏi tại VSEC không đơn giản là một chương trình đào tạo. Nó là một phần của nghề nghiệp. 

Chính sách tuyển dụng và phát triển nhân sự của VSEC ghi nhận các chương trình đào tạo định kỳ về chuyên môn, kỹ năng mềm và hỗ trợ nhân sự học, thi chứng chỉ quốc tế, chia sẻ kiến thức. Đây cũng là nền tảng để đội ngũ VSEC từng bước đưa năng lực của mình ra những hệ quy chiếu lớn hơn Việt Nam. Trưởng phòng HR của VSEC đã từng thẳng thắn chia sẻ rằng “Chúng tôi chấp nhận việc sẽ có “chảy máu chất xám”, nhưng chúng tôi cũng có cách để thích ứng với xu hướng này. Ở VSEC, không có thời gian cố định cho sự phát triển của mỗi cá nhân. Chúng tôi sẵn sàng rút ngắn quy trình thăng tiến cả về vị trí lẫn thu nhập cho những người có khả năng”.  

Ở góc độ người lãnh đạo doanh nghiệp, CEO VSEC Trần Thanh Long từng nói: “Chúng tôi xây dựng môi trường làm việc dựa trên nền tảng luôn học hỏi không ngừng của từng thành viên để cung cấp những dịch vụ xuất sắc hướng tới khách hàng.”  

Chúng ta học không chỉ để giỏi hơn. Chúng ta học để phục vụ khách hàng tốt hơn. 

VSEC tại Đấu trường Security Bootcamp

LẮNG NGHE & CHIA SẺ 

Một đội ngũ mạnh không phải nơi mọi người phải nghĩ giống nhau. 

VSEC đề cao môi trường công bằng, minh bạch và tôn trọng sự khác biệt. Mỗi thành viên được khuyến khích chủ động với sản phẩm, dự án và công việc của mình; đồng thời chia sẻ kiến thức giữa các nhóm để biến kinh nghiệm cá nhân thành năng lực tập thể. Tinh thần ấy còn được đưa vào những hoạt động rất đời thường: Company Trip, Team Building, Gala, hoạt động thể thao, các chương trình kết nối nội bộ hay là Inside Out – chuỗi hoạt động giúp VSEC-ers cùng thảo luận và “giải mã” chính những core values của mình. Các hoạt động hàng tuần như tổ chức các workshop online từ nhóm Công nghệ chia sẻ giải pháp chuyên môn, Outdoor| Open talk của mỗi bộ phận, … đều là những cách mới mẻ để người VSEC được chia sẻ, học hỏi và hiểu nhau hơn. 

Đó có lẽ cũng là cách văn hóa được truyền đi tốt nhất. Không phải bằng việc yêu cầu mọi người nhớ một định nghĩa. Mà bằng việc để mọi người chia sẻ, trao đổi và đặt mình vào nhiều góc nhìn khác để nhìn thấy giá trị ấy trong chính đồng nghiệp của mình. 

 VSEC Inside Out 

CUSTOMER CENTRIC 

Security chỉ có giá trị khi giải quyết được vấn đề thật của khách hàng. 

Trong một chia sẻ tại Inside Out với câu chuyện về chuyển đổi tư duy triển khai dịch vụ cho Trung tâm SOC NEXT GEN đầu năm 2026. Với sự tham gia của hơn 80 chuyên gia bảo mật VSEC trẻ được chuyển giao và đào tạo một loạt công nghệ mới, không gian hiện đại và quy mô lớn lên đến hơn 400m2. Những VSECer nhiều năm gắn bó kể lại cách họ hiểu Customer Centric không phải như một khẩu hiệu mới, mà như một tư duy đã tồn tại trong cách làm dịch vụ từ trước. Tầm nhìn VSEC Customer Experience đặt ra là: “Lắng nghe trọn vẹn và sẵn sàng đổi mới để kiến tạo trải nghiệm nhất quán cho khách hàng”.  

Anh Thái Hoàng Anh – Trưởng phòng SDM của VSEC nhắn gửi “Với Customer Centric, con người VSEC luôn đặt một câu hỏi trước khi đưa ra quyết định, đó là “Đây có phải là điều tốt nhất cho khách hàng hay chưa?”. Bởi trên hành trình cung cấp dịch vụ, lắng nghe khách hàng, chúng tôi hiểu rằng: Khách hàng không thực sự cần thêm một dashboard. Họ cần biết rủi ro nào đang ảnh hưởng tới hoạt động kinh doanh. Không cần thêm hàng nghìn alerts. Họ cần biết điều gì cần được xử lý trước. Không chỉ cần một vendor xuất hiện khi ký hợp đồng. Họ cần một đối tác có mặt khi sự cố xảy ra.  

VSEC Chapter 03 ->