Все вакансии
DevOps инженер (Senior)
Мы ищем Senior DevOps инженера для развития универсальной Kubernetes-платформы и связанных инфраструктурных сервисов. Роль фокусируется на построении надежной, масштабируемой и автоматизированной платформы, включающей CI/CD, observability, security и элементы IAM.
Что нужно делать:
- Проектировать, развивать и поддерживать CI/CD-конвейеры для платформенных сервисов.
- Администрировать и развивать Kubernetes-кластеры в production.
- Внедрять и поддерживать практики SRE (инциденты, post-mortem, SLI/SLO).
- Развивать инфраструктуру как код (Terraform, Ansible).
- Настраивать мониторинг, логирование и алертинг (Prometheus, Grafana, ELK/Loki).
- Поддерживать контейнеризированные приложения и Docker-окружения.
- Работать с Nginx как reverse proxy и ingress-слоем.
- Автоматизировать инфраструктурные задачи (Bash/Python).
- Участвовать в анализе инцидентов и оптимизации производительности систем.
- Вести техническую документацию (runbooks, архитектура, процессы).
Что мы ждем от будущего коллеги:
- Опыт работы DevOps/SRE инженером от 3–5 лет.
- Опыт работы с Kubernetes в production (развертывание, сопровождение, troubleshooting).
- Уверенное владение Linux (systemd, cgroups, networking, диагностика проблем).
- Опыт работы с Docker (сборка, оптимизация, контейнеризация сервисов).
- Опыт построения CI/CD (Jenkins и/или GitLab CI/CD).
- Опыт работы с Helm и Kubernetes-экосистемой.
- Опыт работы с Prometheus, Grafana и системами логирования.
- Понимание сетей: TCP/IP, DNS, TLS, основы маршрутизации и диагностики (tcpdump, curl).
- Опыт работы с Nginx (reverse proxy, TLS termination, basic security).
- Навыки автоматизации с Bash и/или Python.
- Опыт работы с Git и стандартными branching workflows.
- Базовое понимание IAM, OAuth2 / OIDC.
- Базовое понимание TLS/PKI (сертификаты, HTTPS, CA).
- Опыт работы с Terraform и/или Ansible (на базовом или среднем уровне).
- Глубокий опыт эксплуатации Keycloak (HA, кластеризация, Infinispan, session management).
- Экспертное понимание IAM-платформ и OAuth2/OIDC архитектур.
- Опыт работы с Istio Service Mesh.
- mTLS.
- traffic splitting / canary deployments.
- AuthorizationPolicy / RequestAuthentication.
- troubleshooting mesh-сетей.
- Опыт построения SLI/SLO и зрелых SRE-практик.
- Опыт продвинутого Kubernetes (networking, security, CRD/operators).
- Опыт работы с Service Mesh observability (Kiali, Jaeger, distributed tracing).
- Опыт работы с Vault, HSM или Sealed Secrets.
- Опыт внедрения GitOps (ArgoCD / FluxCD).
- Опыт работы с OpenShift или enterprise Kubernetes distribution.
- Опыт работы с TeamCity, Hadoop, JBoss/WildFly.
Условия
- Срок привлечения: 3–6 месяцев (с возможностью продления)
- Занятость: Фулл-тайм
- Формат работы: Удаленно (только из РФ)
- ЗП: 800-1050 руб/час
- Готовность выполнить небольшое тестовое задание (до 1 часа).
Ключевые навыки
- Kubernetes
- Docker
- CI/CD
- Terraform
- Linux
- Prometheus