Nhiệm vụ
Bạn sẽ gia nhập một nhóm kỹ thuật hiệu suất cao bao gồm 2 lập trình viên Front-End, 3 lập trình viên Back-End, 2 kỹ sư AI, 1 trưởng nhóm kỹ thuật và 1 kỹ sư DevOps.
Nhiệm vụ của bạn: thiết kế, tự động hóa và bảo mật cơ sở hạ tầng hỗ trợ các nền tảng điện toán đám mây thế hệ tiếp theo của Spacemind, đảm bảo mọi triển khai đều nhanh chóng, đáng tin cậy và an toàn. Bạn sẽ dẫn đầu trong việc định hình văn hóa DevOps của chúng tôi, thúc đẩy việc phân phối liên tục, khả năng quan sát và khả năng mở rộng trên các dự án hỗ trợ hàng triệu người dùng trong lĩnh vực chăm sóc sức khỏe.
Phạm vi và Tác động
Với vai trò Kỹ sư DevOps cấp cao, bạn sẽ là trụ cột trong chiến lược triển khai và cơ sở hạ tầng của chúng tôi trên nhiều môi trường khác nhau.
Công việc của bạn sẽ có ảnh hưởng trực tiếp đến:
- Tốc độ và tính ổn định của mọi bản phát hành sản phẩm trong hệ sinh thái của Spacemind.
- Tính bảo mật và khả năng mở rộng của kiến trúc đa dịch vụ của chúng tôi (phục vụ các nền tảng thương mại điện tử và công nghệ y tế trên khắp châu Âu).
- Văn hóa kỹ thuật - thiết lập các tiêu chuẩn về tự động hóa, giám sát và lập tài liệu cơ sở hạ tầng.
Bạn sẽ phối hợp chặt chẽ với các nhóm backend, frontend và dữ liệu tại cả Việt Nam và châu Âu để thống nhất về CI/CD, khả năng giám sát và khả năng phục hồi cơ sở hạ tầng.
Những gì bạn sẽ lãnh đạo và thực hiện
- Thiết kế, xây dựng và bảo trì các quy trình CI/CD sử dụng GitHub Actions, GitLab CI hoặc Jenkins.
- Quản lý môi trường container hóa thông qua Docker và Portainer; dẫn dắt quá trình chuyển đổi sang cụm Kubernetes/OpenShift.
- Triển khai và quản lý Traefik để định tuyến thông minh, cân bằng tải và chấm dứt SSL.
- Tự động hóa việc triển khai cơ sở hạ tầng thông qua Cơ sở hạ tầng dưới dạng mã (Terraform, Ansible, v.v.).
- Thiết lập và duy trì các hệ thống giám sát (Prometheus, Grafana, ELK) để theo dõi chủ động và ngăn ngừa sự cố.
- Áp dụng các biện pháp bảo mật tốt nhất, bao gồm quét lỗ hổng bảo mật, tăng cường bảo mật hệ thống và triển khai container an toàn.
- Tối ưu hóa các lớp mạng để đạt hiệu suất, độ tin cậy và khả năng mở rộng cao nhất.
- Phối hợp với các nhà phát triển để đẩy nhanh chu kỳ xây dựng-kiểm thử-triển khai thông qua quy trình làm việc DevOps hiệu quả.
- Ghi chép đầy đủ kiến trúc, cấu hình và quy trình phục hồi để đảm bảo khả năng bảo trì lâu dài.
Các dự án trọng điểm và nhiệm vụ hành chính
- Phát triển CI/CD: Dẫn dắt quá trình hiện đại hóa các quy trình xây dựng và triển khai tự động trên nhiều dịch vụ.
- Di chuyển hệ thống điều phối container: Lập kế hoạch và thực hiện quá trình chuyển đổi từ môi trường cũ sang Kubernetes hoặc OpenShift.
- Khả năng quan sát 2.0: Thiết kế một hệ sinh thái giám sát và cảnh báo thống nhất tích hợp Grafana, Prometheus và hệ thống ghi nhật ký tập trung.
- Bảo mật cơ sở hạ tầng: Triển khai tiêu chuẩn bảo mật cơ bản cho máy chủ Linux, container và các dịch vụ nội bộ.
- Kho kiến thức DevOps: Xây dựng tài liệu nội bộ, sổ tay hướng dẫn vận hành và sơ đồ cơ sở hạ tầng để đảm bảo khả năng mở rộng lâu dài.