openqareer

DevOps / SecOps Engineer

HAAME TECH LIMITED · Tsuen Wan, New Territories

# DevOps / SecOps Engineer **HAAME TECH LIMITED** · Tsuen Wan, New Territories · `On-site` 🕒 **Статус:** *Опубликовано: 5 дней назад* · *Источник: Indeed* --- ### About the Role 職位描述 关于职位 / 崗位簡介 我们正寻找一位充满热誠的運維工程師,負責支援我們全球券商 CRM SaaS 平台的高可用架構設計、雲原生部署與安全防禦體系建構。你將直接參與跨 AWS、GCP 及阿里雲的多雲架構治理,運用 GitOps 與 IaC 自動化打造新一代 DevSecOps 管道,確保系統在面對高併發交易與複雜網絡環境下的極致穩定與數據安全。 主要职责 / 核心职责 原生雲架構與系統運維 (Cloud Native & Infrastructure) 負責基於 AWS / GCP / Aliyun 的多雲、多租戶 SaaS 架構規劃、部署與性能調優。 管理及維護高可用 Kubernetes 生產集群,優化 Service Mesh (Istio/Linkerd) 及容器網絡(CNI). 推動基礎設施即代碼(IaC,使用 Terraform/OpenTofu)與 GitOps(ArgoCD/Flux)的落地,實現環境的一鍵式恢復與無縫部署。 安全與合規防禦體系 (SecOps & Compliance) 將安全機制融入 CI/CD 流水線(SAST/DAST、鏡像漏洞掃描、密鑰管理),落實 SecDevOps 最佳實踐。 設計並維護針對外匯 CRM 業務的 DDoS/CC 攻防體系、WAF 策略及零信任網絡存取(ZTNA/VPN)。 協助實施數據加密(靜態 / 傳輸中)、審計日誌集中化管理,確保平台符合 GDPR、ISO 27001 及 SOC 2 等國際安全規範。 网络优化与高可用保障(Networking & High Availability) 處理複雜的全球網絡路由問題,針對東南亞、歐洲、中東等海外區域,優化跨國網絡延遲及 API 連線質素。 建立完善的監控、告警與可觀測性體系(Prometheus, Grafana, Datadog/ELK),負責故障排查(Troubleshooting)與根本原因分析。 制訂災難恢復(DR)與業務持續性計劃(BCP),定期執行無損故障演練與數據備份 / 恢復測試。 要求 / 任職要求 基礎條件:電腦科學、軟件工程或相關專業學士學位;1 年以上 SaaS 系統或金融科技(FinTech/FX/Crypto)運維經驗。 雲與容器:深入理解 AWS/GCP/Aliyun 核心組件(VPC, IAM, EKS/GKE/ACK, Cloudflare/CloudFront),具備大規模 Kubernetes 生產環境調優經驗。自動化與 GitOps:熟練掌握 Terraform、Ansible、Helm 以及 GitOps 工具鏈(ArgoCD/Flux, GitLab CI/GitHub Actions)。 網絡與安全:精通 TCP/IP、HTTP/HTTPS、DNS、BGP 等網絡協議;具備實際的 Web 防火牆(Cloudflare/AWS WAF)、零信任架構落地與滲透測試配合經驗。 代碼能力:熟練使用 Python、Go 或 Shell 腳本進行自動化運維工具開發。 軟技能:具備極強的風險防範意識與責任心;優秀的跨部門溝通能力與抗壓能力,能夠接受必要的 7×24 輪值(On-call)支援。 加分项目 持有 CKA/CKAD、AWS Certified DevOps Engineer - Professional、GCP Professional Cloud Architect 或 CISSP/CISM 认证者优先。 薪酬: $25,000.00至$35,000.00(每月) 福利: 有薪年假 晉升機會 Work Location: 親身到場

Наблюдалась 2026-09-21, впервые 2026-09-16, источник — Indeed.

Открыть у работодателя