Senior Infrastructure Engineer (AWS & Cloud)
Ngành nghề
- Loại việc
- Toàn thời gian
- Số lượng tuyển
- 1 vị trí
- Đăng vào
- 2 ngày trước
- Hạn chót
- 10/10/2026
Mức lương
Thỏa thuận
Kinh nghiệm
3–5 năm kinh nghiệm thực tế vận hành hạ tầng cloud, trong đó có kinh nghiệm AWS rõ ràng và có thể chứng minh.
description Về công việc
Trách nhiệm chính
- Thiết kế, triển khai và vận hành hạ tầng AWS end-to-end, bao gồm networking (VPC, subnet, routing, security group), compute (EC2, ECS, EKS), storage (S3, EBS, EFS) và các dịch vụ quản lý.
- Cấu hình và vận hành kết nối bảo mật giữa các môi trường và đối tác qua VPC Peering, Transit Gateway, VPN Site-to-Site và AWS PrivateLink.
- Quản lý DNS với Route 53, cân bằng tải với ALB/NLB, bảo vệ edge với CloudFront và AWS WAF; đảm bảo phân vùng mạng và kiểm soát traffic theo yêu cầu bảo mật tài chính.
- Vận hành workload container trên ECS hoặc EKS: thiết lập cluster, cấu hình auto scaling, quản lý node và tích hợp deployment pipeline.
- Đánh giá và áp dụng serverless (Lambda, API Gateway) cho các tác vụ phù hợp nhằm tối ưu chi phí và vận hành.
- Quản trị hệ thống máy chủ vật lý và ảo hóa (VMware/Hyper‑V) cho hạ tầng on‑premises; vận hành mạng nội bộ, firewall, router, switch, load balancer, VPN và các kết nối liên mạng.
- Quản lý và tối ưu hạ tầng lưu trữ (SAN/NAS), backup và disaster recovery; đảm bảo RPO/RTO phù hợp với yêu cầu của hệ thống tài chính.
- Xây dựng và duy trì kiến trúc hybrid cloud: kết nối liền mạch giữa môi trường on‑premises và AWS, đảm bảo tính nhất quán về bảo mật và vận hành.
- Định nghĩa và quản lý toàn bộ hạ tầng bằng IaC (Terraform, AWS CloudFormation hoặc CDK); kiểm soát phiên bản và thực hiện peer review trước khi áp dụng thay đổi.
- Xây dựng và duy trì CI/CD pipeline cho việc triển khai hạ tầng và ứng dụng; đảm bảo quy trình deploy an toàn, có thể lặp lại và rollback khi cần.
- Tự động hóa các tác vụ vận hành định kỳ: provisioning, patching, scaling, configuration management; giảm thiểu thao tác thủ công và rủi ro lỗi người dùng.
- Quản lý identity và access với IAM: thiết kế role, policy, least privilege và federation; phối hợp với đội bảo mật trong kiểm soát quyền truy cập.
- Triển khai mã hóa dữ liệu at‑rest và in‑transit với KMS, quản lý certificate và xử lý secrets an toàn với Secrets Manager hoặc Parameter Store.
- Vận hành công cụ bảo mật và governance: GuardDuty, Security Hub, AWS Config, CloudTrail, Inspector; xử lý các phát hiện bảo mật trong thời hạn quy định.
- Hỗ trợ kiểm toán, compliance và các yêu cầu quản lý nhà nước liên quan đến hạ tầng công nghệ của công ty chứng khoán; cung cấp bằng chứng kiểm soát và tài liệu kỹ thuật khi cần.
- Xây dựng hệ thống monitoring, logging, tracing, dashboard và alerting với CloudWatch kết hợp Prometheus, Grafana hoặc ELK Stack.
- Định nghĩa và theo dõi SLO/SLA cho các hệ thống quan trọng; đảm bảo hạ tầng đáp ứng cam kết về availability và performance.
- Tham gia on‑call rotation, xử lý incident production, phân tích root cause và triển khai biện pháp ngăn lỗi tái diễn; cập nhật runbook và post‑incident report.
- Thực hiện kiểm tra định kỳ disaster recovery và failover; đảm bảo kế hoạch phục hồi hoạt động đúng theo thiết kế.
Yêu cầu công việc
- Tốt nghiệp Đại học chuyên ngành Công nghệ thông tin, Khoa học máy tính, Mạng máy tính hoặc các ngành liên quan.
- Có từ 3–5 năm kinh nghiệm thực tế vận hành hạ tầng cloud, trong đó có kinh nghiệm AWS rõ ràng và có thể chứng minh.
- Thành thạo AWS networking: VPC design, subnet, security group, routing, DNS, load balancing và edge protection.
- Có kinh nghiệm thực tế với EC2, ECS/EKS, bao gồm provisioning, patching, scaling và quản lý vòng đời.
- Thành thạo Infrastructure as Code với Terraform hoặc CloudFormation; có kinh nghiệm quản lý state, module và CI/CD pipeline cho hạ tầng.
- Có kiến thức vững về cloud security: IAM, KMS, Secrets Manager, CloudTrail và các công cụ governance.
- Thành thạo Linux administration và ít nhất một ngôn ngữ scripting: Bash, Python hoặc tương đương.
- Có kinh nghiệm với monitoring stack: CloudWatch, Prometheus, Grafana hoặc ELK; biết cấu hình alert và dashboard.
Yêu cầu ưu tiên
- Có chứng chỉ AWS: Solutions Architect Associate/Professional, SysOps Administrator hoặc DevOps Engineer Professional.
- Có kinh nghiệm với Kubernetes chuyên sâu: service mesh, Helm, network policy và advanced scheduling.
- Có kinh nghiệm thiết kế kiến trúc multi‑region hoặc disaster recovery cho hệ thống high availability.
- Có kiến thức về PCI DSS, ISO 27001 hoặc các chuẩn tuân thủ bảo mật trong lĩnh vực tài chính.
- Có kinh nghiệm với hybrid cloud (kết hợp on‑premises và AWS) và các công cụ migration.
Mức lương
- Thu nhập thỏa thuận
Phúc lợi
- Lộ trình phát triển rõ ràng: Infrastructure Engineer → Senior Infrastructure Engineer → Cloud Architect → Head of Infrastructure.
- Thu nhập cạnh tranh theo năng lực, xét tăng lương định kỳ hàng năm.
- Tham gia BHXH, BHYT, BHTN đầy đủ; bảo hiểm sức khỏe và tai nạn 24/24.
- Hỗ trợ thi chứng chỉ AWS và các chứng chỉ kỹ thuật liên quan.
Thông tin khác
- Địa điểm làm việc: 23A-B Nguyễn Đình Chiểu, P. Sài Gòn, TP. Hồ Chí Minh
- Số lượng tuyển: 1 người
work_history Việc làm tương tự
Kế Toán Nội Bộ
CÔNG TY TNHH MUSE MCN
Admin Logistic - không kinh nghiệm - tiếng Anh - Bình Dương
CÔNG TY TNHH VIỆT GLOBAL
Kiến Trúc Sư Triển Khai Kỹ Thuật Bằng Revit - (Nghỉ T7, CN) [TP. Hồ Chí Minh, Hà Nội]
CÔNG TY TNHH TƯ VẤN THIẾT KẾ XÂY DỰNG VERTICAL STUDIO
Kỹ Sư Ô Tô (Mảng Powertrain Thermal)/ Kỹ Sư Automotie
Công ty Cổ phần Giải pháp Tự động hóa Kỹ thuật Việt Nam
Tìm kiếm phổ biến
Cho ứng viên
Thông tin công ty
- Công ty cổ phần TMI
- MST: 0109904638
- Tầng 21 tòa nhà Viwaseen, 48 Tố Hữu, Trung Văn, Nam Từ Liêm, Hà Nội