Chuyên viên vận hành 24/7 - Phòng hạ tầng
MÔ TẢ CÔNG VIỆC
1. Giám sát hạ tầng & Dịch vụ tập trung
- Giám sát thời gian thực liên tục (Real-time Monitoring) qua Dashboard tập trung đối với: Trung tâm dữ liệu chính (DC) và dự phòng (DR), máy chủ vật lý, nền tảng ảo hóa/Cloud, hạ tầng mạng LAN/WAN, hệ thống lưu trữ SAN/NAS và hệ quản trị CSDL.
- Theo dõi liên tục tính sẵn sàng và hiệu năng của các hệ thống lõi (Core Banking FLEXCUBE, Bankworks), ngân hàng số (Digimi, Digibank, Digibiz), hệ thống thẻ, mạng lưới ATM/POS và các cổng kết nối liên ngân hàng (CITAD, NAPAS, SWIFT).
- Đo lường và theo dõi các thông số tải kỹ thuật: CPU, RAM, Disk I/O, IOPS, băng thông mạng và độ trễ (Latency); phát hiện sớm các dấu hiệu bất thường hoặc nguy cơ quá tải tài nguyên để cảnh báo trước khi trở thành sự cố.
- Thực hiện đầy đủ danh mục kiểm tra định kỳ (Checklist) tại 3 mốc thời gian: đầu ca, giữa ca và cuối ca theo đúng quy định; bắt buộc ghi nhận giá trị số định lượng thực tế (tuyệt đối không tích chọn hình thức); mở phiếu sự cố (Ticket) ngay lập tức trên hệ thống ITSM đối với các hạng mục bất thường và ghi mã phiếu vào danh mục.
2. Tiếp nhận cảnh báo & Xử lý sự cố Tuyến 1 (NOC Tier 1)
- Tiếp nhận và thực hiện kiểm chứng chéo cảnh báo nhằm sàng lọc, loại bỏ cảnh báo giả (False Positive); phân loại mức độ nghiêm trọng/ưu tiên ban đầu theo ma trận phân loại sự cố đã ban hành.
- Trực tiếp xử lý sự cố tuyến 1 trong phạm vi các kịch bản Runbook đã được phê duyệt: Khởi động lại dịch vụ/tiến trình bị treo, giải phóng tài nguyên tạm thời theo ngưỡng an toàn, kiểm tra tính thông suốt kết nối cơ bản.
- Kích hoạt ma trận leo thang (Escalation) kịp thời và chuẩn xác theo mốc cam kết OLA tới các nhóm chuyên môn Tier 2 (Hệ thống, Mạng, Cơ sở dữ liệu, Core Banking, An toàn thông tin) hoặc nhà cung cấp dịch vụ bên ngoài.
- Tham gia đội ngũ ứng cứu sự cố trọng yếu dưới sự chỉ huy của TBP vận hành 24/7 (Major Incident Commander - MIC) hoặc Lãnh đạo Phòng Hạ tầng; chịu trách nhiệm ghi chép biên bản diễn biến theo mốc thời gian thực (Timeline), thu thập system log, chụp ảnh màn hình lỗi và bảo quản bằng chứng kỹ thuật phục vụ phân tích nguyên nhân gốc rễ (RCA).
- Nhận diện nhanh các sự cố thuộc diện bắt buộc phải báo cáo Ngân hàng Nhà nước (NHNN) và kích hoạt thông báo khẩn cấp cho Lãnh đạo Phòng/TBP để bảo đảm thời hạn báo cáo theo đúng quy định.
3. Vận hành tác vụ định kỳ, xử lý cuối ngày (EOD) & An toàn dữ liệu
- Giám sát chặt chẽ tiến trình xử lý lô cuối ngày (EOD) và cuối tháng (EOM) của hệ thống Core Banking theo từng mốc thời gian; bảo đảm các tác vụ hoàn tất chính xác trước giờ mở cửa giao dịch kinh doanh.
- Thực thi chạy lại (rerun) các tiến trình lỗi trong phiên xử lý cuối ngày theo đúng Runbook hướng dẫn; kích hoạt cảnh báo khẩn cấp cho bộ phận ứng dụng khi gặp lỗi logic nghiệp vụ hoặc lỗi dữ liệu.
- Kiểm tra và đối soát trạng thái sao lưu tự động (Backup) hằng đêm, xác nhận tính toàn vẹn của dữ liệu sao lưu; giám sát độ trễ đồng bộ (Replication Lag) giữa DC và DR.
- Theo dõi các phiên triển khai thay đổi hệ thống (Change Request - CR) diễn ra trong ca trực; thực hiện kiểm thử độc lập (Smoke Test) tính sẵn sàng của dịch vụ ngay sau khi kết thúc bảo trì.
4. Quản lý ca trực, Bàn giao ca & Đóng góp cải tiến
- Ghi nhật ký ca trực (Shift Log) chi tiết, trung thực và minh bạch trên hệ thống ITSM xuyên suốt phiên làm việc.
- Lập Báo cáo vận hành ngày và phát hành trước 08h30 hằng ngày (do chuyên viên ca sáng chủ trì), gửi Lãnh đạo Phòng Hạ tầng và các đầu mối liên quan theo quy trình.
- Bàn giao ca đầy đủ, chặt chẽ: Danh sách sự cố đang mở, các tiến trình còn dở dang, lịch bảo trì kế tiếp, các lưu ý đặc biệt; hoàn tất xác nhận bàn giao hai chiều. Tuyệt đối không rời vị trí khi ca kế tiếp chưa hoàn tất nhận bàn giao và chưa ký biên bản xác nhận.
5. Tuân thủ ranh giới thẩm quyền tuyến 1 (Boundary of Authority - Bắt buộc)
- Nguyên tắc thực thi:chỉ thao tác trên môi trường Production trong phạm vi kịch bản Runbook đã được phê duyệt. Trường hợp không có Runbook: Bắt buộc leo thang, tuyệt đối không tự ý xử lý.
- Quy định khi có cảnh báo An toàn thông tin (SOC/Security Alert):Không khởi động lại máy chủ/dịch vụ đang nghi ngờ bị tấn công; không xóa hoặc xoay vòng file nhật ký; không thay đổi cấu hình; không đăng nhập bằng tài khoản đặc quyền; giữ nguyên hiện trạng và lập tức leo thang cho Phòng An ninh thông tin / Trung tâm SOC.
- Mọi thao tác kỹ thuật có yếu tố đặc quyền bắt buộc phải thực hiện thông qua hệ thống Quản trị truy cập đặc quyền (PAM) có ghi hình toàn bộ phiên làm việc.
YÊU CẦU CÔNG VIỆC
- Trình độ & Bằng cấp: Tốt nghiệp Cao đẳng trở lên chuyên ngành Công nghệ thông tin, Khoa học máy tính, Mạng máy tính & Truyền thông, Hệ thống thông tin, Điện tử viễn thông hoặc ngành kỹ thuật liên quan (Bắt buộc).
2. Chứng chỉ chuyên môn
- Quản trị dịch vụ CNTT: Ưu tiên ứng viên có chứng chỉ hoặc đã hoàn thành khóa đào tạo ITIL Foundation (v3 hoặc v4).
- Kỹ thuật chuyên môn: Lợi thế có các chứng chỉ nền tảng về Mạng, Hệ điều hành, Ảo hóa hoặc CSDL: CCNA, LPIC-1 / RHCSA, Microsoft Certified, Oracle OCA hoặc tương đương.
3. Kinh nghiệm làm việc
- Chấp nhận ứng viên mới tốt nghiệp: Có nền tảng kiến thức tốt về Hệ điều hành, Mạng máy tính; có kinh nghiệm thực hành qua các bài lab, đồ án tốt nghiệp hoặc thời gian thực tập (Internship) liên quan đến quản trị hệ thống, hạ tầng CNTT, Helpdesk.
- Ưu tiên: Ứng viên có từ 06 tháng đến 01 năm kinh nghiệm vận hành, giám sát hệ thống (NOC), hỗ trợ kỹ thuật (IT Support); đã từng làm việc theo ca kíp tại Trung tâm dữ liệu (DC), Trung tâm điều hành mạng (NOC/SOC) hoặc môi trường CNTT của các đơn vị Tài chính, Ngân hàng, Viễn thông, ISP..
- Ưu tiên: Ứng viên có thói quen làm việc theo Ticket trên các hệ thống quản lý dịch vụ CNTT (ITSM như Jira Service Management, ServiceNow, Service Center...).
4. Kiến thức kỹ thuật
- Hệ điều hành: Kiến thức quản trị cơ bản trên Windows Server và Linux (RedHat, CentOS, Ubuntu); nắm vững cơ chế dịch vụ (service), tiến trình (process), nhật ký sự kiện và các lệnh chẩn đoán cơ bản (ping, traceroute, netstat, top, df, ps, systemctl...).
- Mạng máy tính: Nắm vững mô hình OSI, TCP/IP, cấu hình IP, DNS, DHCP, VLAN, định tuyến cơ bản, NAT; hiểu nguyên lý tường lửa (Firewall) và cân bằng tải (Load Balancer).
- Cơ sở dữ liệu & Ảo hóa: Hiểu cấu trúc cơ bản của CSDL quan hệ (Oracle, SQL Server, PostgreSQL); hiểu kiến trúc ảo hóa máy chủ (VMware vSphere, OLVM) và cơ chế sao lưu, dự phòng dữ liệu.
- Công cụ vận hành: Có khả năng sử dụng các công cụ giám sát và thu thập log tập trung (Zabbix, Grafana, Dynatrace, Graylog, Splunk, ELK...), hệ thống ITSM và kho tài liệu Runbook.
5. Yêu cầu khác
- Cam kết ca kíp: Chấp nhận làm việc theo ca luân phiên 24/7/365, bao gồm ca đêm, ngày nghỉ cuối tuần và ngày lễ/Tết (Bắt buộc). Hai tháng đầu làm việc giờ Hành chánh
- Sức khỏe & tác phong: Đủ điều kiện sức khỏe để đáp ứng chế độ làm việc ca đêm; chủ động phương tiện di chuyển bảo đảm có mặt trước ca trực tối thiểu 15 phút trong mọi hoàn cảnh.
- Ngoại ngữ: Tiếng Anh chuyên ngành đọc hiểu tài liệu kỹ thuật, bảng mã lỗi và giao diện quản trị hệ thống.