Mục tiêu vị trí
Vị trí chịu trách nhiệm xây dựng, vận hành và tối ưu toàn bộ hạ tầng công nghệ trên nền tảng AWS Cloud và on-premises — đảm bảo các hệ thống giao dịch chứng khoán, ứng dụng khách hàng và hệ thống nội bộ luôn hoạt động ổn định, bảo mật và có khả năng mở rộng
Mô tả công việc
1. Thiết kế và vận hành hạ tầng Cloud (AWS)
- Thiết kế, triển khai và vận hành hạ tầng AWS end-to-end: networking (VPC, subnet, route table, NAT/Internet Gateway, Security Group), compute (EC2, ECS, EKS), storage (S3, EBS, EFS) và managed services.
- Cấu hình và vận hành kết nối bảo mật giữa các môi trường và đối tác qua VPC Peering, Transit Gateway, VPN Site-to-Site và AWS PrivateLink.
- Quản lý DNS với Route 53, cân bằng tải với ALB/NLB, bảo vệ edge với CloudFront và AWS WAF; đảm bảo phân vùng mạng và kiểm soát traffic theo yêu cầu bảo mật tài chính.
- Vận hành workload container trên ECS hoặc EKS: thiết lập cluster, cấu hình auto scaling, quản lý node và tích hợp deployment pipeline.
- Đánh giá và áp dụng serverless (Lambda, API Gateway) cho các tác vụ phù hợp nhằm tối ưu chi phí và vận hành.
2. Hạ tầng on-premises và hybrid
- Quản trị hệ thống máy chủ vật lý và ảo hóa (VMware/Hyper-V); đảm bảo tính sẵn sàng và hiệu năng của hạ tầng on-premises phục vụ các hệ thống lõi.
- Vận hành hệ thống mạng nội bộ: firewall, router, switch, load balancer, VPN và các kết nối liên mạng; phối hợp với đội network trong cấu hình và xử lý sự cố.
- Quản lý và tối ưu hạ tầng lưu trữ (SAN/NAS), backup và disaster recovery; đảm bảo RPO/RTO phù hợp với yêu cầu của hệ thống tài chính.
- Xây dựng và duy trì kiến trúc hybrid cloud: kết nối liền mạch giữa môi trường on-premises và AWS, đảm bảo tính nhất quán về bảo mật và vận hành.
3. Infrastructure as Code và tự động hóa
- Định nghĩa và quản lý toàn bộ hạ tầng bằng IaC (Terraform, AWS CloudFormation hoặc CDK); kiểm soát phiên bản và thực hiện peer review trước khi áp dụng thay đổi.
- Xây dựng và duy trì CI/CD pipeline cho việc triển khai hạ tầng và ứng dụng; đảm bảo quy trình deploy an toàn, có thể lặp lại và rollback khi cần.
- Tự động hóa các tác vụ vận hành định kỳ: provisioning, patching, scaling, configuration management; giảm thiểu thao tác thủ công và rủi ro lỗi người dùng.
- Duy trì các module, template và chuẩn hạ tầng tái sử dụng; đảm bảo tính nhất quán giữa các môi trường DEV, SIT, UAT và Production.
4. Bảo mật hạ tầng và tuân thủ
- Quản lý identity và access với IAM: thiết kế role, policy, least privilege và federation; phối hợp với đội bảo mật trong kiểm soát quyền truy cập.
- Triển khai mã hóa dữ liệu at-rest và in-transit với KMS, quản lý certificate và xử lý secrets an toàn với Secrets Manager hoặc Parameter Store.
- Vận hành công cụ bảo mật và governance: GuardDuty, Security Hub, AWS Config, CloudTrail, Inspector; xử lý các phát hiện bảo mật trong thời hạn quy định.
- Hỗ trợ kiểm toán, compliance và các yêu cầu quản lý nhà nước liên quan đến hạ tầng công nghệ của công ty chứng khoán; cung cấp bằng chứng kiểm soát và tài liệu kỹ thuật khi cần.
5. Giám sát, quan sát hệ thống và xử lý sự cố
- Xây dựng hệ thống monitoring, logging, tracing, dashboard và alerting với CloudWatch kết hợp Prometheus, Grafana hoặc ELK Stack.
- Định nghĩa và theo dõi SLO/SLA cho các hệ thống quan trọng; đảm bảo hạ tầng đáp ứng cam kết về availability và performance.
- Tham gia on-call rotation, xử lý incident production, phân tích root cause và triển khai biện pháp ngăn lỗi tái diễn; cập nhật runbook và post-incident report.
- Thực hiện kiểm tra định kỳ disaster recovery và failover; đảm bảo kế hoạch phục hồi hoạt động đúng theo thiết kế.