职位描述
关于我们:
MatchMove是一家领先的嵌入式金融平台,旨在帮助企业在其应用程序中嵌入金融服务。我们在支付、银行即服务和支出/发送管理方面提供创新解决方案,帮助我们的客户推动增长并增强客户体验。
你是那个人吗?
作为我们平台工程团队的高级DevOps工程师,你将在发展支持我们API优先的BaaS平台的基础云基础设施中发挥关键作用。你将设计、构建和运营安全的、多租户的、高可用的基础设施系统,优化快速开发者入驻、API生命周期管理、可观察性和合规性实施。
这个角色是深度技术性和跨职能的。你将与后端工程师、SRE、产品团队和信息安全紧密合作,提供无缝和安全的平台体验。
你的职责包括:
- 架构、配置和运营基础设施,支持每秒数万次API交易。
- 构建多租户Kubernetes环境,作为API部署、内部开发者平台和CI/CD自动化的支柱。
- 实施可扩展的服务网格、入口和路由层,以支持API版本控制,支持自助基础设施配置、部署管道和可观察性工具,通过开发者门户和黄金路径实现。
- 通过平台API抽象基础设施复杂性,提高工程团队的首次API时间和生产时间。
- 为平台服务实施零信任网络、静态和动态加密、密钥管理以及细粒度IAM策略。
- 与安全和合规团队合作,嵌入政策即代码、审计日志和监控,以满足合规标准(例如,PCI DSS,MAS-TRM)。
- 确保基础设施变更通过GitOps和变更管理工作流进行管理。
- 构建和扩展遥测管道(指标、追踪、日志),以深入了解API健康、延迟和开发者使用情况。
- 为关键平台服务启用实时警报、基于SLO的监控和自动修复。
- 领导事件响应和事后分析,不断提高系统的弹性和响应速度。
要求:
- 5年以上设计和运营生产级云基础设施和Kubernetes工作负载的实际经验。
- 深入理解支持大规模、低延迟API服务的云原生架构(例如,OpenAPI、REST、gRPC)。
- 对Kubernetes内部结构有深入了解,包括操作员、Helm、RBAC、准入控制器、CNI、CSI和网络策略。
- 熟悉云安全实践、身份联合(OIDC、JWT)、API网关控制、TLS管理和密钥轮换。
- 精通Python、Go或类似语言进行脚本、工具和自动化。
- 熟悉云原生CI/CD工具(ArgoCD、Tekton、FluxCD、Jenkins)和基础设施即代码(Terraform、Pulumi)。
加分项:
- 有在生产环境中使用API网关平台(Kong、Apigee、AWS API Gateway)的经验。
- 具有多区域部署、故障转移设计和跨区服务路由的背景。
- 拥有开发者门户、内部开发者平台(IDP)和API使用分析的经验。
- 熟悉银行等级的合规标准,SOC2、PCI DSS、ISO 27001。
- 了解(例如,PDPA、GDPR)适用于云基础设施的数据保护法律。
MatchMove文化:
- 我们培养一种动态、创新的文化,促进增长、创造力和协作。我们的快速发展金融科技环境依赖于适应性、灵活性和开放的沟通。
- 我们关注员工发展,通过培训项目、在职学习和导师指导支持持续学习和成长。
- 我们鼓励发言、分享想法并承担责任。我们的团队遍布亚洲,拥抱多样性,促进丰富的观点和经验交流。
- 我们共同利用金融科技和电子商务的力量,给人们的生活带来有意义的影响。
- 与我们一起成长,塑造金融科技的未来。加入我们,成为更大事物的一部分!
个人数据保护法:
通过提交此职位的申请,您授权MatchMove:
- 收集和使用您的个人数据,并将此类数据披露给MatchMove或其任何相关公司与之有服务安排的任何第三方,以与您的求职申请和与MatchMove的雇佣相关的所有目的;并
- 将您的个人数据保留一年,以考虑未来的工作机会(如适用)。