← Công ty cổ phần công nghệ Gapo
Senior DevOps Engineer
Công ty cổ phần công nghệ Gapo · Hà Nội
Apply on official site ↗
Type
Full-time
Work mode
On-site
Level
Staff
Industry
Engineering / Mechanical
Salary
Thương lượng
Location
Phường Cầu Giấy, Hà Nội, Hà Nội
Overview
- Vận hành & Hạ tầng (DevOps / SRE)
- Vận hành, mở rộng và tối ưu cluster Kubernetes (RKE2/GKE) cho môi trường production.
- Quản lý hệ thống load balancing và ingress: HAProxy / Keepalived, Ambassador/Emissary Ingress; cấu hình HA active-standby, health-check, maxconn tuning.
- Vận hành các data service quan trọng: PostgreSQL (Patroni/PgBouncer), Redis, MongoDB (replica set), Elasticsearch.
- Quản lý hệ thống message queue/streaming: Kafka, RabbitMQ (rolling upgrade, consumer lag, schema, offset).
- Thiết kế và tối ưu pipeline xử lý media/CDN (imgproxy, S3/Ceph object storage, Nginx cache, CDN).
- Xây dựng và duy trì CI/CD (GitLab CI/CD), Infrastructure as Code (Ansible/Terraform), GitOps.
- Thiết lập observability end-to-end: Prometheus, Grafana, Loki, Alertmanager — dashboard, alert rule, SLO/SLI.
- Tham gia on-call, xử lý sự cố production, viết runbook và post-mortem (root-cause analysis).
- Tối ưu chi phí và hiệu năng hạ tầng multi-cloud (GCP, private/VNG cloud).
- Bảo mật & Tuân thủ (SecOps / DevSecOps)
- Quản lý firewall (Palo Alto): NAT/Security policy, GlobalProtect VPN, App-ID, HA.
- Quản lý vòng đời chứng chỉ SSL/TLS, kiến trúc bảo mật phía edge/CDN (Cloudflare).
- Triển khai vulnerability scanning cho container image, dependency và supply chain (npm/pip/Go), phản ứng với sự cố supply-chain.
- Rà soát và hardening cấu hình CI/CD, secret management, RBAC trên Kubernetes.
- Phân tích và cấu hình DMARC/SPF/DKIM, đánh giá rủi ro bảo mật hạ tầng.
- Đưa security checks vào pipeline (shift-left security), giám sát log bảo mật và phát hiện bất thường.
Requirements
- Bắt buộc
- Tối thiểu 4–5 năm kinh nghiệm DevOps/SRE/Infrastructure, trong đó có kinh nghiệm thực chiến vận hành production ở quy mô lớn.
- Thành thạo Kubernetes (deploy, troubleshoot, networking, storage) và Linux system administration.
- Kinh nghiệm vững với ít nhất một cloud lớn (GCP ưu tiên) và mô hình multi-cloud/hybrid.
- Hiểu sâu về networking: HAProxy/Nginx, TCP/HTTP(S), HTTP/2, TLS, DNS, firewall.
- Vận hành thực tế ít nhất một số database/message queue: PostgreSQL, Redis, MongoDB, Kafka, RabbitMQ, Elasticsearch.
- Thành thạo IaC (Ansible/Terraform) và CI/CD (GitLab CI ưu tiên).
- Kinh nghiệm với observability stack (Prometheus, Grafana, Loki).
- Tư duy bảo mật: hiểu các nguyên tắc hardening, secret management, vulnerability/supply-chain security.
- Khả năng debug sự cố production một cách có hệ thống và viết tài liệu rõ ràng.
- Scripting: Bash/Python/Go.
- Ưu tiên
- Kinh nghiệm với Palo Alto firewall, GlobalProtect, App-ID.
- Kinh nghiệm thiết kế pipeline media/CDN (imgproxy, S3/Ceph).
- Chứng chỉ: CKA/CKS, GCP Professional, hoặc các chứng chỉ security (OSCP, Security+...).
- Kinh nghiệm DevSecOps, threat modeling, incident response.
- Đã từng dẫn dắt kỹ thuật hoặc mentor cho thành viên junior.
- Tố chất
- Chủ động, có trách nhiệm với chất lượng dịch vụ (ownership).
- Bình tĩnh và quyết đoán khi xử lý sự cố.
- Giao tiếp tốt, đọc hiểu tài liệu kỹ thuật tiếng Anh thành thạo.
Benefits
- Môi trường làm việc công nghệ hiện đại, văn hóa doanh nghiệp trẻ trung, năng động; đồng nghiệp thân thiện, hỗ trợ nhiệt tình.
- Chế độ thưởng phong phú: thưởng các ngày lễ, Tết và thưởng cuối năm theo kết quả kinh doanh của Công ty.
- Đầy đủ các chế độ bảo hiểm, nghỉ phép, nghỉ lễ theo quy định của pháp luật và chính sách nội bộ của Công ty.
- Tham gia vào các hoạt động gắn kết và phúc lợi nội bộ như: Team Building, Gala cuối năm, sinh nhật, các chương trình văn hóa – sự kiện trong năm.
- Cơ hội thăng tiến rõ ràng cùng lộ trình phát triển nghề nghiệp bài bản.
InsuranceBonusSalary reviewCompany tripsAnnual leave
Summary of facts from the official posting. View original ↗
Interested in this role?
You'll be taken to the employer's official application page.
Apply on official site ↗
Is this your business?
Claim this page, request edits or removal
→