Leader/ Senior cloud engineer
Mức Lương :
Địa điểm:
Hà Nội
Hạn nộp hồ sơ:
31/10/2026
Loại hình công việc:
Full Time
Số lượng:
Ứng tuyển ngay
I. MÔ TẢ CÔNG VIỆC
Thiết kế & hiện thực mảng Cloud / Gateway
- Đảm nhận vai trò technical lead cho mảng Cloud/Gateway của sản phẩm Enterprise Browser: thiết kế chi tiết, hiện thực và bảo đảm chất lượng kỹ thuật trong phạm vi mảng.
- Thiết kế hệ thống phân tán (distributed system) cho lớp secure access gateway: xác thực, phân quyền, điều hướng và kiểm soát truy cập lưu lượng của trình duyệt doanh nghiệp.
- Hiện thực kiến trúc Zero Trust theo định hướng đã được chốt: xác thực liên tục, least-privilege, phân đoạn mạng và kiểm soát truy cập theo ngữ cảnh (context-aware).
- Đề xuất phương án kỹ thuật, ghi lại lựa chọn thiết kế và trình bày cùng các đánh đổi để cấp có thẩm quyền quyết định.
Xây dựng & vận hành lớp Gateway/Proxy
- Thiết kế, cấu hình và tối ưu Envoy Proxy (L7 routing, filter chain, mTLS, rate limiting, observability) làm lõi cho lớp gateway.
- Phát triển các module mở rộng bảo mật bằng Proxy-Wasm (Rust) hoặc ext_authz / ext_proc; cấu hình động qua xDS API.
- Tích hợp OAuth2/OIDC cho xác thực và định danh (identity provider, phát hành/thẩm định token, SSO) và PKI/mTLS, bảo đảm luồng đăng nhập an toàn.
Phối hợp với mảng trình duyệt (Chromium)
- Nắm được luồng dữ liệu liên quan trong Chromium (download/upload, network stack) ở mức đủ để phối hợp hiệu quả với team trình duyệt.
- Cùng team trình duyệt xử lý các hạng mục nằm ở ranh giới browser–gateway: điều hướng luồng file, kiểm tra nội dung (DLP), chuyển file cloud-to-cloud.
- Hiện thực và kiểm chứng các đánh đổi giao thức đã được chốt: QUIC/HTTP-3 và HTTP/2, terminate TLS, chứng chỉ CA nội bộ.
Hạ tầng Kubernetes, bảo mật & vận hành
- Triển khai và vận hành hệ thống trên Kubernetes (on-prem và cloud): deployment, scaling, networking, service mesh, bảo đảm HA/DR.
- Áp dụng DevOps/GitOps: CI/CD, Infrastructure as Code (Terraform), tự động hoá build – deploy – rollback.
- Bảo đảm an toàn hệ thống (chứng chỉ/secret, TLS/mTLS, rà soát lỗ hổng); xử lý sự cố tầng Linux/network và tầng ứng dụng; giám sát metrics/logs/tracing, RCA/postmortem, bảo đảm SLA/SLO.
Dẫn dắt kỹ thuật trong mảng & phối hợp
- Phân công, review code và phát triển năng lực cho các thành viên team Cloud/Backend.
- Phối hợp với team trình duyệt, Security, PM và khách hàng để thống nhất giải pháp trong phạm vi mảng phụ trách.
- Xây dựng, cập nhật tài liệu thiết kế và tài liệu kỹ thuật; đọc hiểu tài liệu tiếng Anh hoặc tiếng Nhật (giao tiếp được là lợi thế).
II. YÊU CẦU
- Kinh nghiệm với QUIC / HTTP-3: 0-RTT, Connection Migration, CONNECT-UDP (4/5).
- Hiểu nguyên lý kiến trúc trình duyệt – Browser Architecture; đọc hiểu được source Chromium là lợi thế (4/5).
- Nắm vững OAuth2/OIDC và PKI: SSO, phát hành/thẩm định token, Keycloak / Vault hoặc sản phẩm tương đương (4/5).
- Kinh nghiệm với xDS API và cấu hình động, cập nhật chính sách không gián đoạn dịch vụ (4/5).
- Hiểu và triển khai được kiến trúc Zero Trust; biết về DLP, kiểm tra và phân loại nội dung dữ liệu (4/5).
- Thành thạo DevOps: CI/CD, GitOps, Terraform/IaC; kinh nghiệm Kubernetes on-prem hoặc Cloud AWS/Azure (3/5).
- Giao tiếp được tiếng Nhật là lợi thế (dự án làm việc trực tiếp với khách hàng Nhật) (3/5).
Mindset & Soft skills
- Tinh thần trách nhiệm cao với sản phẩm production; chủ động đề xuất cải tiến và tối ưu.
- Hiểu được ý đồ của khách hàng đằng sau yêu cầu; khi gặp vướng mắc kỹ thuật thì đưa ra được phương án thay thế cùng đánh đổi, thay vì dừng ở kết luận “không khả thi”.
- Kỹ năng giao tiếp, dẫn dắt và phát triển đội nhóm trong phạm vi mảng phụ trách (Dev / QA / PM).
- Tư duy security-first và automation-first; sẵn sàng làm việc trong môi trường có quy trình chặt chẽ và tương tác khách hàng.
Năng lực bắt buộc cần phải có (thâm niên, chuyên môn, ngoại ngữ, tư chất, …)
- Đã tốt nghiệp đại học ngành công nghệ thông tin, điện tử viễn thông hoặc các ngành có liên quan.
- Tối thiểu 5 năm kinh nghiệm phát triển backend/hạ tầng, trong đó có kinh nghiệm ở vai trò dẫn dắt kỹ thuật (lead/senior).
- Thành thạo lập trình Go ở mức chuyên sâu.
- Kinh nghiệm thực tế vận hành Envoy Proxy ở môi trường production: L7 routing, filter chain, mTLS, observability.
- Kinh nghiệm mở rộng Envoy bằng Proxy-Wasm (Rust/C++) hoặc ext_authz / ext_proc.
- Chuyên sâu Network & TLS: TCP/IP, TLS/mTLS, PKI và chứng chỉ nội bộ, routing, load balancing, DNS, firewall/proxy.
- Kinh nghiệm thiết kế và vận hành hệ thống phân tán trên Kubernetes: triển khai, scaling, networking.
- Vững Linux: quản trị, tối ưu, xử lý sự cố
- Kiến thức chuyên sâu về Security: mã hoá, quản lý secret/chứng chỉ, secure design.
- Đọc hiểu tài liệu kỹ thuật tiếng Anh hoặc tiếng Nhật; viết được tài liệu thiết kế và báo cáo kỹ thuật.
III. CHẾ ĐỘ PHÚC LỢI
1. Thời gian làm việc
- Checkin 8h30, không cần checkout
- Làm việc từ T2 – T6, nghỉ thứ 7, chủ nhật
2. Chế độ nghỉ phép “độc quyền”
- 12 ngày nghỉ phép/ năm, nghỉ lễ/Tết theo quy định của Nhà nước
- 01 ngày nghỉ của riêng Luvina (Thứ Hai – tuần thứ 2 của tháng 10 hàng năm)
3. Chế độ lương – thưởng minh bạch
- Thưởng nhân dịp thành lập công ty và thưởng Tết Âm lịch
- Thưởng hiệu quả kinh doanh cuối năm
4. Môi trường làm việc vui vẻ, gắn kết
- Tham gia vào hàng loạt sự kiện lớn trong năm: Year End Party, du lịch hè, và các ngày lễ trong năm như: Quốc tế Phụ nữ 08/03, Quốc tế Đàn ông 19/11,…
- Các giải đấu thể thao sôi động: SportDay, E-sports,…
- Các câu lạc bộ hoạt động thường xuyên: CLB Yoga, CLB Bóng đá,…
- Không gian làm việc hiện đại với Open Space tiện nghi: Tatami Room, Mother Room, Pantry,…
5. Văn hóa học tập sôi nổi
- Đa dạng chương trình đào tạo miễn phí về Kỹ năng chuyên môn và kỹ năng mềm.
- Các khóa học tiếng Nhật offline chuyên sâu miễn phí từ N5 – N1, kaiwa trực tiếp với giáo viên người Nhật
- Tài khoản miễn phí truy cập vào nền tảng học tập trực tuyến Udemy
- Được tài trợ kinh phí ôn thi và thi lấy các chứng chỉ chuyên môn và “thưởng nóng” với các chứng chỉ khó
- Được khuyến khích trở thành Giảng viên nội bộ và có chế độ thù lao dành cho Giảng viên nội bộ
- Được tham gia các workshop, seminar và giao lưu, học hỏi với những chuyên gia hàng đầu trong mỗi lĩnh vực
IV. THÔNG TIN LIÊN HỆ