Habr Career · собрана 1 день назад

Инженер DevOps

Intellectual management systems

300 000–450 000 ₽
УдалёнкаРоссияMiddle
PostgreSQLRedisKubernetesLinuxCI/CD

Описание вакансии

Инженер DevOps Employment type: Полный рабочий день Grade: Middle Salary: от 300 000 до 450 000 ₽ Skills: Mikrotik, NGFW, Linux Description: О компании и ожидания от кандидата Ищем DevOps-инженера для развития и эксплуатации инфраструктуры проектов в области информационной безопасности. Нам важен специалист, который понимает, как связаны приложения, контейнеры, сети, хранилища и физическое оборудование, и умеет разбираться в причинах проблем на разных уровнях. Мы ведём стабильные, долгосрочные проекты с высокими требованиями к безопасности и доступности. Основная инфраструктура работает на собственном оборудовании в ЦОДах; для части задач используем ресурсы хостинг- и облачных провайдеров. Вам предстоит: • Развивать и сопровождать инфраструктуру на bare metal, виртуальных машинах и Kubernetes. • Автоматизировать сборку, доставку и развёртывание приложений с помощью GitLab CI/CD и Argo CD. • Обеспечивать отказоустойчивость сервисов в инфраструктуре с тремя точками присутствия, участвовать в проектировании и проверке сценариев переключения и восстановления. • Сопровождать системы хранения, базы данных и инфраструктурные сервисы: управлять конфигурациями, обновлениями, резервным копированием и восстановлением. • Развивать мониторинг и оповещения, находить узкие места, разбирать инциденты и устранять причины повторяющихся сбоев. • Обеспечивать безопасное взаимодействие сервисов, управление секретами, сертификатами и доступом. • Документировать архитектуру, эксплуатационные процедуры и принятые технические решения. Основной стек, опыт работы с которым для нас особенно важен: Контейнерная инфраструктура и сети: Kubernetes, K3s, Cilium. CI/CD и хранение артефактов: GitLab CI/CD, Argo CD, Harbor, Nexus. Хранилища: S3-совместимые системы — MinIO, SeaweedFS; Ceph. Базы данных и кеширование: PostgreSQL, ClickHouse, Redis / Valkey. Секреты и управление доступом: Vault, Keycloak. Коммуникационные сервисы: WebRTC, TURN / coturn. Мониторинг: VictoriaMetrics, Grafana, Zabbix. Для этой роли важно: Уверенная работа с Linux и понимание принципов эксплуатации серверной инфраструктуры. Понимание работы bare metal, гипервизоров и виртуализации; знакомство с Proxmox VE и VMware. Практический опыт будет преимуществом. Уверенное понимание модели OSI на уровнях L1–L7 и способность применять эти знания при диагностике. Понимание маршрутизации, NAT и DNS, умение разбирать проблемы сетевой связности и доступности сервисов. Понимание принципов построения отказоустойчивой инфраструктуры на трёх площадках: репликации, кворума, поведения систем при потере площадки или связи между ними. Особенно ценим практический опыт таких решений. Понимание практик применения СКЗИ, работы с сертификатами и взаимной TLS-аутентификации — mTLS. Самостоятельность в диагностике, аккуратность при изменениях и умение оценивать их влияние на доступность и безопасность. Будет преимуществом: Опыт работы с сетевым оборудованием MikroTik и Huawei. Понимание принципов работы NGFW, в том числе решений Positive Technologies. Опыт работы с NetBird. Понимание архитектуры и принципов работы UEM- и MDM-систем. Опыт развёртывания и эксплуатации инфраструктуры для локальных LLM: vLLM, LiteLLM, llama.cpp, модели и инструменты Hugging Face. Знакомство с GPU-инфраструктурой и ускорением вычислений: NVIDIA / CUDA, DGX Spark, macOS / Metal. Условия работы Гибкий удалённый формат работы Занятость: full-time Трудоустройство: ИП, также обязательно подписание NDA (высокие требования к конфиденциальности) Работа в сильной команде, минимум бюрократии и живое общение. Дополнительные инструкции Мы предлагаем стабильные, длительные проекты в области ИБ и инженерные задачи на стыке инфраструктуры, сетей и безопасности. Здесь можно работать с полным контуром — от физического оборудования в ЦОДе до доставки приложений и обеспечения их надёжной работы. В отклике будет полезно кратко рассказать о вашей инфраструктуре: с каким масштабом работали, за какие компоненты отвечали и какие задачи по отказоустойчивости или безопасности решали.