Đến nội dung chính
Tuyển Dụng
← Công ty cổ phần công nghệ Gapo

Senior DevOps Engineer

Công ty cổ phần công nghệ Gapo · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Kỹ thuật / Cơ khí
Mức lương
Thương lượng
Địa điểm
Phường Cầu Giấy, Hà Nội, Hà Nội

Tổng quan

  • Vận hành & Hạ tầng (DevOps / SRE)
  • Vận hành, mở rộng và tối ưu cluster Kubernetes (RKE2/GKE) cho môi trường production.
  • Quản lý hệ thống load balancing và ingress: HAProxy / Keepalived, Ambassador/Emissary Ingress; cấu hình HA active-standby, health-check, maxconn tuning.
  • Vận hành các data service quan trọng: PostgreSQL (Patroni/PgBouncer), Redis, MongoDB (replica set), Elasticsearch.
  • Quản lý hệ thống message queue/streaming: Kafka, RabbitMQ (rolling upgrade, consumer lag, schema, offset).
  • Thiết kế và tối ưu pipeline xử lý media/CDN (imgproxy, S3/Ceph object storage, Nginx cache, CDN).
  • Xây dựng và duy trì CI/CD (GitLab CI/CD), Infrastructure as Code (Ansible/Terraform), GitOps.
  • Thiết lập observability end-to-end: Prometheus, Grafana, Loki, Alertmanager — dashboard, alert rule, SLO/SLI.
  • Tham gia on-call, xử lý sự cố production, viết runbook và post-mortem (root-cause analysis).
  • Tối ưu chi phí và hiệu năng hạ tầng multi-cloud (GCP, private/VNG cloud).
  • Bảo mật & Tuân thủ (SecOps / DevSecOps)
  • Quản lý firewall (Palo Alto): NAT/Security policy, GlobalProtect VPN, App-ID, HA.
  • Quản lý vòng đời chứng chỉ SSL/TLS, kiến trúc bảo mật phía edge/CDN (Cloudflare).
  • Triển khai vulnerability scanning cho container image, dependency và supply chain (npm/pip/Go), phản ứng với sự cố supply-chain.
  • Rà soát và hardening cấu hình CI/CD, secret management, RBAC trên Kubernetes.
  • Phân tích và cấu hình DMARC/SPF/DKIM, đánh giá rủi ro bảo mật hạ tầng.
  • Đưa security checks vào pipeline (shift-left security), giám sát log bảo mật và phát hiện bất thường.

Yêu cầu

  • Bắt buộc
  • Tối thiểu 4–5 năm kinh nghiệm DevOps/SRE/Infrastructure, trong đó có kinh nghiệm thực chiến vận hành production ở quy mô lớn.
  • Thành thạo Kubernetes (deploy, troubleshoot, networking, storage) và Linux system administration.
  • Kinh nghiệm vững với ít nhất một cloud lớn (GCP ưu tiên) và mô hình multi-cloud/hybrid.
  • Hiểu sâu về networking: HAProxy/Nginx, TCP/HTTP(S), HTTP/2, TLS, DNS, firewall.
  • Vận hành thực tế ít nhất một số database/message queue: PostgreSQL, Redis, MongoDB, Kafka, RabbitMQ, Elasticsearch.
  • Thành thạo IaC (Ansible/Terraform) và CI/CD (GitLab CI ưu tiên).
  • Kinh nghiệm với observability stack (Prometheus, Grafana, Loki).
  • Tư duy bảo mật: hiểu các nguyên tắc hardening, secret management, vulnerability/supply-chain security.
  • Khả năng debug sự cố production một cách có hệ thống và viết tài liệu rõ ràng.
  • Scripting: Bash/Python/Go.
  • Ưu tiên
  • Kinh nghiệm với Palo Alto firewall, GlobalProtect, App-ID.
  • Kinh nghiệm thiết kế pipeline media/CDN (imgproxy, S3/Ceph).
  • Chứng chỉ: CKA/CKS, GCP Professional, hoặc các chứng chỉ security (OSCP, Security+...).
  • Kinh nghiệm DevSecOps, threat modeling, incident response.
  • Đã từng dẫn dắt kỹ thuật hoặc mentor cho thành viên junior.
  • Tố chất
  • Chủ động, có trách nhiệm với chất lượng dịch vụ (ownership).
  • Bình tĩnh và quyết đoán khi xử lý sự cố.
  • Giao tiếp tốt, đọc hiểu tài liệu kỹ thuật tiếng Anh thành thạo.

Quyền lợi

  • Môi trường làm việc công nghệ hiện đại, văn hóa doanh nghiệp trẻ trung, năng động; đồng nghiệp thân thiện, hỗ trợ nhiệt tình.
  • Chế độ thưởng phong phú: thưởng các ngày lễ, Tết và thưởng cuối năm theo kết quả kinh doanh của Công ty.
  • Đầy đủ các chế độ bảo hiểm, nghỉ phép, nghỉ lễ theo quy định của pháp luật và chính sách nội bộ của Công ty.
  • Tham gia vào các hoạt động gắn kết và phúc lợi nội bộ như: Team Building, Gala cuối năm, sinh nhật, các chương trình văn hóa – sự kiện trong năm.
  • Cơ hội thăng tiến rõ ràng cùng lộ trình phát triển nghề nghiệp bài bản.
Chế độ bảo hiểmChế độ thưởngTăng lươngDu lịchNghỉ phép năm

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ