Top.Mail.Ru
Все вакансии

DevOps инженер (Senior)

Мы ищем Senior DevOps инженера для развития универсальной Kubernetes-платформы и связанных инфраструктурных сервисов. Роль фокусируется на построении надежной, масштабируемой и автоматизированной платформы, включающей CI/CD, observability, security и элементы IAM.

ПрограммированиеРазработка

Что нужно делать:

  • Проектировать, развивать и поддерживать CI/CD-конвейеры для платформенных сервисов.
  • Администрировать и развивать Kubernetes-кластеры в production.
  • Внедрять и поддерживать практики SRE (инциденты, post-mortem, SLI/SLO).
  • Развивать инфраструктуру как код (Terraform, Ansible).
  • Настраивать мониторинг, логирование и алертинг (Prometheus, Grafana, ELK/Loki).
  • Поддерживать контейнеризированные приложения и Docker-окружения.
  • Работать с Nginx как reverse proxy и ingress-слоем.
  • Автоматизировать инфраструктурные задачи (Bash/Python).
  • Участвовать в анализе инцидентов и оптимизации производительности систем.
  • Вести техническую документацию (runbooks, архитектура, процессы).

Что мы ждем от будущего коллеги:

  • Опыт работы DevOps/SRE инженером от 3–5 лет.
  • Опыт работы с Kubernetes в production (развертывание, сопровождение, troubleshooting).
  • Уверенное владение Linux (systemd, cgroups, networking, диагностика проблем).
  • Опыт работы с Docker (сборка, оптимизация, контейнеризация сервисов).
  • Опыт построения CI/CD (Jenkins и/или GitLab CI/CD).
  • Опыт работы с Helm и Kubernetes-экосистемой.
  • Опыт работы с Prometheus, Grafana и системами логирования.
  • Понимание сетей: TCP/IP, DNS, TLS, основы маршрутизации и диагностики (tcpdump, curl).
  • Опыт работы с Nginx (reverse proxy, TLS termination, basic security).
  • Навыки автоматизации с Bash и/или Python.
  • Опыт работы с Git и стандартными branching workflows.
  • Базовое понимание IAM, OAuth2 / OIDC.
  • Базовое понимание TLS/PKI (сертификаты, HTTPS, CA).
  • Опыт работы с Terraform и/или Ansible (на базовом или среднем уровне).
  • Глубокий опыт эксплуатации Keycloak (HA, кластеризация, Infinispan, session management).
  • Экспертное понимание IAM-платформ и OAuth2/OIDC архитектур.
  • Опыт работы с Istio Service Mesh.
  • mTLS.
  • traffic splitting / canary deployments.
  • AuthorizationPolicy / RequestAuthentication.
  • troubleshooting mesh-сетей.
  • Опыт построения SLI/SLO и зрелых SRE-практик.
  • Опыт продвинутого Kubernetes (networking, security, CRD/operators).
  • Опыт работы с Service Mesh observability (Kiali, Jaeger, distributed tracing).
  • Опыт работы с Vault, HSM или Sealed Secrets.
  • Опыт внедрения GitOps (ArgoCD / FluxCD).
  • Опыт работы с OpenShift или enterprise Kubernetes distribution.
  • Опыт работы с TeamCity, Hadoop, JBoss/WildFly.

Условия

  • Срок привлечения: 3–6 месяцев (с возможностью продления)
  • Занятость: Фулл-тайм
  • Формат работы: Удаленно (только из РФ)
  • ЗП: 800-1050 руб/час
  • Готовность выполнить небольшое тестовое задание (до 1 часа).

Ключевые навыки

  1. Kubernetes
  2. Docker
  3. CI/CD
  4. Terraform
  5. Linux
  6. Prometheus

Другие вакансии

  • Фулл-таймУдаленно в РФ
    Разработчик в тестировании/Инженер по автоматизации тестирования (Senior)

  • Фулл-таймУдаленно
    Бэкенд-разработчик Python (Middle)

Откликнуться на вакансию