Tin tuyển dụng lược gọn
1. Key Responsibilities
Cloud Platform & Multi-Account Management
-
Thiết kế, triển khai và vận hành AWS Landing Zone (Control Tower, AFT)
-
Quản lý AWS Organizations, SCPs, OUs, IAM, AWS SSO
-
Tự động hóa provisioning accounts, đảm bảo governance, security, compliance
-
Thiết lập account baseline: security, logging, networking standards
Network & Shared Services
-
Vận hành hạ tầng network multi-account: Transit Gateway, Route 53, VPC, VPN
-
Quản lý VPC Endpoints, PrivateLink, DNS (Private Hosted Zones, forwarding)
-
Troubleshoot network (flow logs, packet capture, connectivity issues)
Network Security Appliances
-
Quản lý Palo Alto Firewall (policies, NAT, threat prevention)
-
Vận hành F5 Load Balancer (traffic, SSL, health check)
-
Tham gia CAB, phối hợp SOC/NOC trong incident response
Monitoring & Observability
-
Xây dựng monitoring tập trung (Grafana, Prometheus, Loki, CloudWatch)
-
Thiết lập logging, alerting (PagerDuty, Slack, SNS, EventBridge)
-
Chủ động giám sát, phát hiện sớm bất thường hệ thống
Automation & Infrastructure as Code
-
Phát triển Terraform modules (advanced: state, workspace, backend)
-
Xây dựng CI/CD pipelines (GitLab CI, GitHub Actions)
-
Scripting (Python, Bash), triển khai GitOps
-
Tự động hóa vận hành, giảm manual effort
Incident Management & DR
-
Xử lý sự cố, đảm bảo uptime và SLA
-
Xây dựng & test BCP/DR
-
On-call 24/7, xây dựng runbook, SOP
Collaboration & Support
-
Hỗ trợ dev teams onboard cloud, tư vấn best practices
-
Đào tạo, mentor junior
-
Quản lý tài liệu, vendor, SLA, báo cáo vận hành
2. Requirements
Education
-
Tốt nghiệp CNTT hoặc tương đương
Experience
-
≥5 năm AWS Cloud, ≥3 năm multi-account
-
Kinh nghiệm Control Tower, AFT
-
Kinh nghiệm Palo Alto, F5 trong môi trường enterprise
-
Kinh nghiệm monitoring stack (Grafana, Prometheus, Loki)
-
Kinh nghiệm Terraform, CI/CD, automation
-
Kinh nghiệm incident management, BCP/DR
-
Ưu tiên từng làm ngân hàng/tổ chức lớn
3. Technical Skills
-
AWS: Organizations, IAM, Networking, Security, Well-Architected
-
Network: Transit Gateway, VPN, PrivateLink, DNS
-
Security: IAM, SCPs, firewall, compliance
-
IaC: Terraform (advanced)
-
Monitoring: Grafana, Prometheus, Loki, CloudWatch
-
Scripting: Python, Bash
-
CI/CD & GitOps
4. Soft Skills
-
Troubleshooting mạnh (cloud/network/security)
-
Giao tiếp, tài liệu tốt (runbook, SOP)
-
Làm việc nhóm, mentor
-
Chịu áp lực, on-call 24/7
-
Quản lý công việc, ưu tiên tốt
5. Preferred
-
AWS Solutions Architect Pro / Advanced Networking
-
Palo Alto / F5 certification
-
Kinh nghiệm Kubernetes (EKS), hybrid cloud, Direct Connect