Image

VỀ CÔNG TY

Tại STS, đội ngũ quản lý và chuyên gia công nghệ giàu kinh nghiệm và tận tâm của chúng tôi phục vụ khách hàng tại các thị trường, giúp họ hiện thực hóa các mục tiêu kinh doanh cốt lõi và giải quyết những vấn đề cấp bách nhất. Chúng tôi có vị thế chiến lược để cung cấp toàn diện các dịch vụ và giải pháp, bao gồm Tư vấn, Dịch vụ Công nghệ và Giải pháp Phần mềm.

Thực tế, STS đã có mặt tại Việt Nam từ năm 2002. Năm 2008, STS gia nhập Tập đoàn Openasia và mua lại VTAL, nhà phân phối thiết bị và giải pháp viễn thông. Cả hai công ty đều rất thành công và được đánh giá cao trong lĩnh vực. Để đáp ứng nhu cầu năng động của thị trường địa phương về việc ứng dụng và điều chỉnh các phương pháp quản lý và công nghệ tiên tiến quốc tế phù hợp với Việt Nam, Openasia đã sáp nhập STS với VTAL.

STS có mặt tại Việt Nam với các văn phòng tại Hà Nội và Thành phố Hồ Chí Minh. Chúng tôi sở hữu đội ngũ hơn 40 chuyên gia tư vấn giàu kiến thức IT và kinh nghiệm sâu rộng trong nhiều ngành nghề, lĩnh vực dịch vụ/giải pháp.

Cấp bậc

Professional

HÌNH THỨC

Toàn thời gian

NGÀNH NGHỀ

Công nghệ thông tin

Hạn nộp hồ sơ

31-12-2025

TIÊU ĐỀ: DevSecOps

Công ty : STS

Hạn nộp hồ sơ : 31-12-2025

Cấp bậc : Professional

Địa điểm : Hà Nội

Số lượng tuyển : 2

Số lượng nhân viên quản lý trực tiếp : 2


TỔNG QUAN VỊ TRÍ

We are looking for a DevSecOps Engineer who will be responsible for building, securing, and optimizing the cost of AWS infrastructure, while ensuring compliance with security standards such as ISO 27001.
This position serves as a bridge between Development – Operations – Security, helping the system achieve high efficiency, safety, and cost-effectiveness.


MÔ TẢ CÔNG VIỆC

CI/CD & Automation

  • Design, implement, and maintain CI/CD pipelines (GitLab CI, Jenkins, GitHub Actions, ArgoCD).
  • Integrate security checks (SAST, DAST, SCA, container scanning) into the pipeline.
  • Build automated build/deployment processes with safe rollback and change control mechanisms.
  • Manage infrastructure using Infrastructure as Code (Terraform, Ansible, CloudFormation).

Security

  • Integrate security into the software development lifecycle (Shift-left security).
  • Manage secrets, credentials, and certificates (Vault, AWS Secrets Manager).
  • Implement and monitor security policies for containers/Kubernetes (NetworkPolicy, PodSecurityPolicy, Image Signing).
  • Collaborate with the Security team to remediate vulnerabilities and ensure compliance with OWASP, CIS Benchmark, and ISO 27001:2022.
  • Support preparation of evidence and logs for internal and third-party audits.

Network Security

  • Design and secure the VPC layer, subnets, routing, security groups, NACLs, VPN, and load balancers (ALB/NLB).
  • Configure WAF, IDS/IPS, and monitor network traffic (GuardDuty, VPC Flow Logs, CloudTrail).
  • Manage firewall rules and network segmentation following Zero Trust or Defense-in-Depth models.
  • Ensure systems meet requirements for network isolation, DDoS protection, TLS encryption, and secure connectivity across environments.

AWS Infrastructure & Cost Optimization

  • Monitor and analyze AWS costs, propose optimization solutions (right-sizing, autoscaling, spot/reserved instances).
  • Manage cost dashboards and set up threshold alerts (AWS Budgets, Cost Explorer, CloudWatch).
  • Optimize storage, networking, and compute resources according to AWS Well-Architected Framework recommendations.
  • Balance security, performance, and operational costs effectively

YÊU CẦU CÔNG VIỆC

  • Graduated from a full-time university program majoring in IT or related engineering fields.
  • Proactive security mindset with strong attention to risk prevention.
  • Passionate about automation and cost optimization, with a drive for continuous improvement.
  • Responsible, detail-oriented, and able to collaborate effectively with multiple teams (Dev, Infra, Compliance).
  • Keeps up to date with the latest security standards, tools, and threat trends
  • Minimum of 3 years of experience in DevOps / DevSecOps / Cloud Engineering.
  • Proficient in AWS (EC2, ECS/EKS, RDS, S3, IAM, VPC, CloudWatch, GuardDuty, WAF).
  • Experience in designing and operating secure CI/CD pipelines.
  • Strong understanding of network security, firewall, VPN, TLS/SSL, DNS, reverse proxy, and load balancing.
  • Solid knowledge of ISO 27001 controls (A.5 – A.18), especially related to:
    • Access control
    • Operations security
    • Communications security
    • System acquisition, development, and maintenance
  • Experience in AWS cost optimization (Cost Explorer, Compute Optimizer, Budgets, FinOps practices).
  • Familiarity with OWASP Top 10, CIS Benchmark, and least privilege principles in cloud environments.
  • Proactive security mindset with strong attention to risk prevention.
  • Passionate about automation and cost optimization, with a drive for continuous improvement.
  • Responsible, detail-oriented, and able to collaborate effectively with multiple teams (Dev, Infra, Compliance).
  • Keeps up to date with the latest security standards, tools, and threat trends
  • Experience with ArgoCD, Vault, SonarQube, Trivy, Prometheus/Grafana.
  • Knowledge of or certifications in AWS Certified Security / Solutions Architect, CKA/CKAD, ISO 27001 Implementer are strong advantages.
  • Experience working in multi-account AWS environments or eCommerce/microservices systems.

CHẾ ĐỘ ĐÃI NGỘ

  • Enjoy full employee benefits including social insurance (BHXH), health insurance (BHYT), trade union membership, annual leave, and performance bonuses according to company policies.
  • 14+ days of annual leave per year.
  • Enjoy various welfare programs such as birthday gifts, annual health check-ups, wedding and maternity benefits, and sick leave.
  • Receive bonuses on public holidays, Tet, and company events.
  • Regular salary reviews in accordance with company policy.
  • Company uniforms and gifts for special occasions and events.
  • Clear career advancement path, with training and full support for skill development.
  • A creative, modern, and professional working environmen

Đơn ứng tuyển

HỌ & TÊN *

EMAIL *

SỐ ĐIỆN THOẠI *

LĨNH VỰC *

ĐỊA ĐIỂM *

UPLOAD CV CỦA BẠN *
Kéo thả tệp: .JPG, .JPEG, .PNG, .DOC, .DOCX, .PDF
Image

Bạn đã từng làm việc tại Tập Đoàn Openasia hoặc các Công ty thành viên của Openasia chưa? (vui lòng ghi rõ tên Công ty nếu có)
Bạn có người thân/quen làm việc tại Tập Đoàn Openasia hoặc các công ty thành viên không? (vui lòng ghi rõ tên và công ty người thân/quen nếu có)
Giới tính
* Tôi đồng ý để Openasia và các công ty thành viên thu thập, lưu trữ và sử dụng thông tin cá nhân của tôi nhằm mục đích truyền thông về các hoạt động tuyển dụng và cập nhật tin tức về hệ sinh thái của Openasia.

Cấp bậc

HÌNH THỨC

Toàn thời gian

NGÀNH NGHỀ

Công nghệ thông tin

Hạn nộp hồ sơ

31-12-2025