Обязанности:
Управление инфраструктурой
- Облачные сервисы: Поддержка и контроль облачных сервисов для обеспечения высокой доступности и производительности.
- Контейнеризация: Разработка, развертывание и сопровождение контейнеризированных приложений с использованием Docker и Kubernetes.
- СУБД: Администрирование и оптимизация PostgreSQL в облачной среде.
- CI/CD: Проектирование, настройка и сопровождение пайплайнов в GitLab CI/CD для автоматизации процессов интеграции и доставки.
Мониторинг и поддержка
- Мониторинг: Настройка систем наблюдения на базе стека Grafana (Prometheus, Loki, Promtail).
- Дашборды: Создание информативных визуализаций для своевременного обнаружения и устранения проблем.
- Инциденты: Реагирование на инциденты, анализ и оперативное устранение неполадок.
Безопасность и стабильность
- Инфраструктурная безопасность: Реализация и соблюдение best practices по безопасности на всех уровнях.
- Сети: Настройка защищённых соединений с использованием IPsec, WireGuard.
- Аутентификация: Настройка и сопровождение Identity Provider (Authentik).
Автоматизация и улучшение процессов
- Автоматизация: Снижение доли ручной работы за счёт автоматизации рутинных задач.
- Инфраструктура как код: Работа с инструментами управления конфигурациями (например, Terraform, Ansible).
- Оптимизация: Постоянный анализ и улучшение производительности инфраструктуры.
- Сотрудничество: Взаимодействие с командами разработки, тестирования и эксплуатации для синхронизации окружений.
Требования:
- Опыт работы: 3+ года в роли DevOps / Cloud Engineer.
- ОС: Уверенное владение Linux.
- Контейнеризация: Знание Docker и Kubernetes, опыт администрирования кластеров
- CI/CD: Практический опыт настройки и оптимизации пайплайнов в GitLab CI/CD.
- Скрипты: Знание Python и/или Bash для написания автоматизированных решений.
- Мониторинг и логирование: Опыт работы со стеком Prometheus / Grafana / Loki / Promtail.
- Базы данных: Уверенное администрирование PostgreSQL.
- Сетевые технологии: Знание IPsec, WireGuard, IPtables.
- Flyway: Опыт работы с инструментом управления версиями схем БД.
- Helm: Навыки работы с Helm-чартами для Kubernetes.
Преимуществом будет
- Опыт автоматизации инфраструктуры с помощью Terraform, Ansible.
- Знание дополнительных систем мониторинга, управления конфигурациями и обеспечения безопасности.
- Опыт настройки систем резервного копирования и восстановления.
- Владение практиками SRE и Infrastructure as Code (IaC).
- Опыт работы с облачными платформами.
Наш стек
- CI/CD и управление репозиториями: GitLab, Nexus
- Контейнеризация и оркестрация: Docker, Kubernetes, Helm
- Облачные решения: Yandex Cloud, Prime Cloud
- Базы данных и миграции: PostgreSQL, Redis, Flyway
- Мониторинг и логирование: Grafana, Prometheus, Loki
- Безопасность и аутентификация: Authentik, StrongSwan, WireGuard, IPtables
- Анализ качества кода: SonarQube
- ОС и управление средой: Linux