Đến nội dung chính
Tuyển Dụng
← Vingroup

Chuyên gia Dev/Sec/Ops

Vingroup · Hà Nội
Ứng tuyển tại trang chính thức ↗
Loại hình
Toàn thời gian
Hình thức
Tại văn phòng
Cấp bậc
Nhân viên
Ngành nghề
Ngành nghề khác
Phòng ban
VinSmart Future
Mức lương
Thương lượng
Địa điểm
Thành phố Hà Nội, Hà Nội

Tổng quan

  • Kỹ sư DevSecOps chịu trách nhiệm xây dựng, vận hành nền tảng CI/CD và hạ tầng container (on-premise & cloud) cho hệ thống SmartCity, đồng thời đưa kiểm soát an toàn thông tin vào toàn bộ vòng đời phát triển và vận hành phần mềm. Vị trí này là cầu nối giữa đội Phát triển, Vận hành và An ninh thông tin, đảm bảo hệ thống được phát hành nhanh, ổn định và tuân thủ các chuẩn bảo mật.
  • Xây dựng & vận hành nền tảng CI/CD an toàn (Secure SDLC)
  • Thiết kế, xây dựng và vận hành pipeline CI/CD (GitLab CI, GitHub Actions, Jenkins) và mô hình GitOps (ArgoCD/Flux) cho các hệ thống on-premise và cloud.
  • Tích hợp các cổng kiểm soát bảo mật (security gate) vào pipeline: SAST, DAST, SCA/dependency check, secret scanning, image scanning (Trivy/Snyk) và IaC scanning (tfsec/Checkov).
  • Chuẩn hoá quy trình build – release – rollback; quản lý Helm chart, container registry, artifact và các golden image đã được hardening.
  • Thiết lập chính sách chất lượng/bảo mật cho pipeline (quality gate, ngưỡng chặn theo mức độ lỗ hổng) và phối hợp với đội phát triển để khắc phục.
  • Bảo mật Container, Kubernetes & Hạ tầng
  • Triển khai, vận hành và bảo mật cụm Kubernetes/Docker: RBAC, Network Policy, Pod Security Standards, namespace isolation, admission control (OPA/Gatekeeper, Kyverno).
  • Quản lý vòng đời secret và chứng thư số: HashiCorp Vault, Kubernetes Secrets, cert-manager, xoay vòng khóa và kiểm soát truy cập theo nguyên tắc đặc quyền tối thiểu.
  • Hardening hệ điều hành (Linux/Windows Server) theo CIS Benchmark, quản lý patching và cấu hình an toàn cho máy chủ, mạng, database.
  • Thiết kế và triển khai kiểm soát an toàn cho môi trường lai (khoảng 70% on-premise, 30% Cloud AWS/Azure/GCP), bao gồm phân vùng mạng, kiểm soát luồng dữ liệu Đông – Tây.
  • Tự động hoá hạ tầng (IaC) & Policy as Code
  • Xây dựng và quản lý hạ tầng bằng Terraform (module tái sử dụng, remote state, xử lý state locking/drift) và Ansible (playbook, role, inventory đa môi trường, Ansible Vault).
  • Tự động hoá tác vụ vận hành lặp lại: patching OS, deploy dịch vụ, rolling update, backup, kiểm tra tuân thủ định kỳ.
  • Chuẩn hoá bảo mật dưới dạng mã (policy as code, compliance as code) để kiểm soát cấu hình nhất quán giữa dev/staging/prod.
  • Quản lý lỗ hổng, giám sát & Phản ứng sự cố
  • Triển khai và vận hành hệ thống giám sát, log tập trung: Prometheus, Grafana, Alertmanager, ELK/EFK; xây dựng dashboard và alert rule cho hạ tầng, ứng dụng và chỉ số bảo mật.
  • Quản lý vòng đời lỗ hổng (vulnerability management): quét định kỳ, đánh giá mức độ rủi ro, theo dõi và đôn đốc khắc phục theo SLA.
  • Phân tích log, truy vết nguyên nhân gốc rễ (RCA) cho sự cố vận hành và sự cố bảo mật; phối hợp với SOC/đội An ninh thông tin trong quy trình Incident/Emergency Response.
  • Duy trì audit log, phục vụ điều tra và các đợt đánh giá bảo mật, pentest nội bộ và bên ngoài.
  • Tuân thủ, tài liệu & Phát triển đội ngũ
  • Đảm bảo tuân thủ chính sách bảo mật nội bộ, quy trình quản lý thay đổi (Change Management) và các tiêu chuẩn tham chiếu (ISO 27001, NIST, OWASP Top 10, CIS).
  • Xây dựng và chuẩn hoá tài liệu kỹ thuật: kiến trúc hệ thống, runbook, playbook xử lý sự cố, checklist bảo mật sau mỗi lần triển khai/thay đổi.
  • Đề xuất, đánh giá và đưa vào sử dụng các công cụ, giải pháp DevSecOps mới nhằm nâng cao độ tin cậy, tốc độ phát hành và mức độ an toàn của hệ thống.

Yêu cầu

  • Yêu cầu về trình độ học vấn: Tốt nghiệp Đại học chuyên ngành Công nghệ Thông tin, An toàn thông tin, Điện tử - Viễn thông hoặc tương đương.
  • Ưu tiên ứng viên có các chứng chỉ: CKA/CKAD/CKS, HashiCorp Terraform Associate/Vault, AWS Solutions Architect – AWS Security Specialty, Azure/GCP tương đương, CEH, OSCP, CISSP, ISO 27001 LA.
  • Bắt buộc (Middle): Tối thiểu 3 năm kinh nghiệm ở vị trí DevOps/DevSecOps/SRE, trong đó có ít nhất 2 năm trực tiếp xây dựng – vận hành pipeline CI/CD và hệ thống Kubernetes/Docker (on-premise và/hoặc Cloud).
  • Với cấp Senior: Tối thiểu 5 năm kinh nghiệm, đã từng chủ trì thiết kế nền tảng CI/CD hoặc chương trình bảo mật pipeline cho hệ thống quy mô lớn, nhiều môi trường.
  • Bắt buộc: Có kinh nghiệm thực tế tích hợp công cụ bảo mật vào pipeline (SAST/DAST/SCA/image scanning) và quản lý secret tập trung.
  • Ưu tiên:
  • Kinh nghiệm triển khai hệ thống, tham gia audit hoặc pentest.
  • Kinh nghiệm vận hành hạ tầng cho khu đô thị/tòa nhà thông minh, hệ thống IoT, camera, thiết bị mạng.
  • Kinh nghiệm với hệ thống hàng đợi (Kafka, RabbitMQ) và cơ sở dữ liệu (PostgreSQL, MySQL, MongoDB).
  • Kinh nghiệm đào tạo, hướng dẫn kỹ sư và dẫn dắt nhóm kỹ thuật nhỏ.
  • Bảo mật trong vòng đời phát triển (Shift-left Security)
  • Nắm vững OWASP Top 10, secure coding review ở mức đọc hiểu; biết cách phân loại và xử lý kết quả quét bảo mật (triage, false positive).
  • Thành thạo ít nhất một bộ công cụ: SonarQube/Semgrep (SAST), OWASP ZAP/Burp (DAST), Trivy/Snyk/Grype (SCA & image scanning), Gitleaks (secret scanning).
  • Kinh nghiệm thiết kế security gate trong pipeline và quy trình xử lý lỗ hổng cùng đội phát triển.
  • CI/CD, GitOps & Platform Engineering
  • Thành thạo GitLab CI/GitHub Actions/Jenkins; hiểu sâu về branching strategy, artifact management, chiến lược release (blue-green, canary, rolling).
  • Kinh nghiệm GitOps với ArgoCD/Flux; quản lý Helm chart, Kustomize, container registry riêng.
  • Vận hành Kubernetes ở mức production: scheduling, resource quota, ingress, service mesh (ưu tiên), HA và disaster recovery.
  • Tự động hoá hạ tầng (IaC & Configuration Management)
  • Terraform: viết module tái sử dụng, quản lý remote state, state locking, xử lý drift, tích hợp plan/apply có kiểm soát vào CI/CD.
  • Ansible: viết playbook/role, quản lý inventory đa môi trường, Ansible Vault, tự động hoá patching và rolling update.
  • Kỹ năng lập trình/scripting tốt với Python, Bash hoặc Go để tự động hoá công cụ nội bộ.
  • Bảo mật hạ tầng, Container & Vận hành
  • Quản trị Linux/Windows Server, hardening theo CIS Benchmark, quản lý patch và cấu hình an toàn.
  • Kiến thức nền tảng về mạng và bảo mật mạng: TCP/IP, DNS, TLS/PKI, firewall, VPN, WAF, phân vùng mạng và zero-trust ở mức áp dụng.
  • Bảo mật Kubernetes: RBAC, Network Policy, Pod Security, admission controller (OPA/Kyverno), image signing (Cosign/Sigstore).
  • Quản lý secret & định danh: HashiCorp Vault, IAM trên cloud, nguyên tắc least privilege.
  • Giám sát, Logging & Observability
  • Triển khai và vận hành Prometheus + Grafana + Alertmanager: cấu hình alert rule, tích hợp kênh cảnh báo, xây dựng dashboard.
  • Triển khai ELK/EFK Stack: thu thập log, cấu hình pipeline, ILM policy, dashboard Kibana; ưu tiên có kinh nghiệm tích hợp SIEM.
  • Xây dựng chỉ số quan sát cho hạ tầng, ứng dụng và bảo mật; theo dõi SLA/SLO và lập báo cáo định kỳ.
  • Đọc hiểu tốt tài liệu kỹ thuật bằng Tiếng Anh; giao tiếp cơ bản là lợi thế.
  • Sử dụng thành thạo Microsoft Office, Email, Teams và các công cụ làm việc nhóm.
  • Tư duy phân tích, chủ động, cẩn thận và có tinh thần trách nhiệm cao với hệ thống production.
  • Kỹ năng phối hợp liên phòng ban tốt, có khả năng trình bày và thuyết phục về các yêu cầu bảo mật.
  • Sẵn sàng tham gia trực on-call, hỗ trợ khẩn cấp khi có sự cố hệ thống hoặc sự cố bảo mật.
  • Làm việc on-site tại địa điểm dự án và có thể di chuyển giữa các địa điểm khi được yêu cầu.

Quyền lợi

  • Chế độ lương thưởng cạnh tranh, phù hợp với năng lực và chế độ phúc lợi hấp dẫn
  • Lương tháng 13, thưởng theo đánh giá hiệu quả cá nhân và kết quả kinh doanh của công ty
  • BHXH theo quy định của nhà nước và chính sách chung của tập đoàn
  • Các quyền lợi khi đi công tác trong và ngoài nước
Chế độ thưởngĐào tạoLaptop / Thiết bị

Tóm tắt thông tin từ tin tuyển dụng chính thức. Xem bản gốc ↗

Quan tâm đến vị trí này?

Bạn sẽ được chuyển đến trang ứng tuyển chính thức của nhà tuyển dụng.

Ứng tuyển tại trang chính thức ↗
Đây là doanh nghiệp của bạn? Nhận quản lý trang, yêu cầu chỉnh sửa hoặc gỡ bỏ