1. Xây dựng và quản lý hệ thống CICD theo hướng DevSecOps, tự động hóa quy trình, truyền tải văn hóa DevOps
- Thiết kế và duy trì quy trình tích hợp liên tục (CI) và triển khai liên tục (CD) bằng GitLab CI/CD, Jenkins, ArgoCD, v.v.
- Đảm bảo quá trình build, test, release diễn ra tự động, nhanh chóng và đáng tin cậy.
2. Quản lý cơ sở hạ tầng, tối ưu hóa chi phí và hiệu suất, quản lý cấu hình và bảo mật
- Triển khai, giám sát và tối ưu hệ thống trên môi trường on-premises (VMware) hoặc cloud (AWS, Azure, GCP).
- Sử dụng Infrastructure as Code (IaC) với Terraform, Ansible, Puppet để quản lý hạ tầng.
- Quản lý và tối ưu hóa containerization với Docker, Kubernetes.
3. Giám sát và tối ưu hiệu suất hệ thống
- Thiết lập hệ thống giám sát (Prometheus, Grafana, ELK, Datadog...) để theo dõi hiệu suất và cảnh báo sự cố.
- Phân tích log và tối ưu hóa hệ thống để đảm bảo uptime và hiệu suất cao.
4. Đảm bảo bảo mật hệ thống
- Xây dựng các chính sách bảo mật trong CI/CD, bảo vệ API (Kong API Gateway), IAM, secrets management.
- Áp dụng các công cụ bảo mật DevSecOps như SonarQube, Trivy, Vault để bảo vệ code và hạ tầng.
5. Hỗ trợ phát triển và vận hành
- Làm việc với các team phát triển để tối ưu hóa quy trình phát hành phần mềm.
- Cải tiến workflow và quy trình DevOps để nâng cao hiệu suất làm việc.
1. Trình độ học vấn/Chứng chỉ
- Tốt nghiệp Đại học chuyên ngành công nghệ thông tin.
- Chứng chỉ khác: AWS, GCP, K8s admin
2. Kinh nghiệm làm việc
- Tối thiểu 2 năm kinh nghiệm ở vị trí Devops, ưu tiên đã làm trong môi trường tài chính.
3. Kỹ năng
3.1. Kỹ năng chuyên môn
- Hệ điều hành và quản trị hệ thống:
- Hiểu rõ Linux/Unix (Ubuntu, CentOS, RedHat) và Windows Server.
- Networking và bảo mật:
- Kiến thức về mạng: TCP/IP, DNS, HTTP/HTTPS, Load Balancing, Proxy, VPN.
- Bảo mật mạng: Firewall, IP Tables, NetworkPolicy (trong Kubernetes).
- Quản lý và bảo mật API, IAM (Identity and Access Management).
- Containerization và orchestration:
- Sử dụng Docker để tạo, quản lý container.
- Kiến thức chuyên sâu về Kubernetes:
+ Triển khai và quản lý cluster.
+ Cấu hình Helm charts, StatefulSets, DaemonSets, NetworkPolicy.
- Quản lý container registry (Harbor, Docker Hub)
- Xây dựng Quy trình CI/CD
- Thiết lập và quản lý pipelines CI/CD:
+ Jenkins, Gitlab-ci
+ Áp dụng best practices trong bảo mật CI/CD
+ Quản lý secrets: HashiCorp Vault, AWS Secrets Manager, Azure Key Vault.
+ Quét lỗ hổng bảo mật: Snyk, SonarQube, Trivy.
- Kỹ năng viết file YAML cấu hình pipelines.
- Kiểm thử tự động (automated testing): Unit test, Integration test, E2E test
- Cơ sở dữ liệu:
- Quản lý cơ sở dữ liệu quan hệ (SQL):
+ MySQL, PostgreSQL, Microsoft SQL Server.
- Quản lý cơ sở dữ liệu NoSQL:
+ MongoDB, Redis, Cassandra.
- Sao lưu và khôi phục dữ liệu.
3.2. Kỹ năng theo ngành
- Đảm bảo tuân thủ quy định: Kiến thức về các quy định bảo mật tài chính như PCI DSS (Payment Card Industry Data Security Standard).
- Tích hợp hệ thống giao dịch: Làm việc với các hệ thống xử lý giao dịch thời gian thực và độ trễ thấp.
- Giám sát và phân tích log: Xử lý log sự kiện giao dịch tài chính theo thời gian thực.
- Bảo mật cao cấp: Quản lý quyền truy cập và bảo mật dữ liệu giao dịch.
3.3. Kỹ năng số
- Thành thạo lập trình bash shell.
- Có thể lập trình và dùng được ngôn ngữ python là một.
- Khai thác và tận dụng sức mạnh của AI (chatGPT .v.v) trong công việc
4. Năng lực lãnh đạo
- Hỗ trợ đội nhóm hoàn thành các mục tiêu ngắn hạn. Phối hợp giải quyết các vấn đề đơn giản về con người dưới sự hướng dẫn từ cấp trên.
- Xác định mối liên hệ giữa các yếu tố nội bộ và môi trường bên ngoài. Đề xuất cải tiến đơn giản để đạt hiệu quả cao hơn.
- Đưa ra quyết định trong phạm vi chuyên môn, có cân nhắc tác động đến nhóm hoặc dự án. Đánh giá rủi ro cơ bản dựa trên thông tin sẵn có.
5. Năng lực cốt lõi
- Có tố chất và tư duy phù hợp với hệ giá trị cốt lõi của công ty (IPAM & 4C).
LỢI ÍCH VÀ QUYỀN LỢI
1. Cộng đồng những người làm nghề chính trực và dấn thân phụng sự
- Môi trường làm nghề tài chính chuyên nghiệp.
- Làm việc với tinh thần làm chủ, sáng tạo và thách thức.
2. Tổng thu nhập theo năng lực
- Thu nhập xứng đáng theo năng lực và giá trị đóng góp.
- Xem xét thay đổi thu nhập hàng năm.
3. Chế độ đãi ngộ
- Tham gia BHXH, BHYT, BHTN theo đúng quy định luật lao động.
- Được tham gia đóng bảo hiểm sức khỏe và bảo hiểm tai nạn 24/24.
4. Tổ chức học tập và văn hóa sôi nổi
- Cơ hội tham gia vào các dự án chiến lược và làm việc với đội ngũ lãnh đạo cấp cao.
- Các hoạt động văn hóa, gắn kết đội ngũ, thiện nguyện phong phú, ý nghĩa.