● Thiết kế, xây dựng và vận hành hạ tầng CI/CD theo hướng tự động hóa và bảo mật (Secure CI/CD Pipeline).
● Tích hợp các công cụ bảo mật vào quy trình DevOps: SAST, DAST, SCA, container security, vulnerability scanning.
● Triển khai và quản lý hệ thống giám sát, logging, cảnh báo bảo mật cho hệ thống ứng dụng.
● Quản lý cấu hình hạ tầng theo mô hình Infrastructure as Code (IaC).
● Đảm bảo an toàn bảo mật cho môi trường cloud/on-premise: phân quyền, hardening, quản lý secret key.
● Thực hiện đánh giá rủi ro, kiểm thử bảo mật định kỳ cho hệ thống.
● Phối hợp với team Development và Security để xây dựng các tiêu chuẩn bảo mật trong
phát triển phần mềm.
● Tự động hóa các tác vụ vận hành, giảm thiểu can thiệp thủ công.
● Xử lý sự cố hệ thống, điều tra log và phân tích các vấn đề liên quan đến bảo mật.
● Nghiên cứu và đề xuất các giải pháp công nghệ mới nhằm nâng cao hiệu suất và bảo mật.