Архитектурное проектирование и техническое руководство проектами: от обследования и выбора решения до внедрения, приемки и передачи в эксплуатацию. Зона ответственности: виртуализация, Kubernetes/контейнеризация, а также связанный слой аутентификации, балансировки, отказоустойчивости, сетей, хранения, безопасности, мониторинга.
Твои задачи:
- проводить обследование текущей инфраструктуры, формировать целевую архитектуру
- проектировать кластера/платформы (виртуализация и/или Kubernetes): емкость, HA/DR, сеть, storage, доступы
- Формировать HLD/LLD, стандарты, шаблоны развертывания, требования к эксплуатации (runbooks, SLO/SLA)
- управлять техническими рисками: RPO/RTO, отказоустойчивость, безопасность, производительность, стоимость владения
- координировать инженеров внедрения и смежные команды (сеть, storage, безопасность, приложения)
- участвовать в пресейле/защите решений (при необходимости): обоснование выбора технологий, оценка трудозатрат
- принимать решения по интеграциям: SSO/LDAP/AD, API-gateway/ingress, L4/L7 балансировка, секреты, PKI/certs.
Мы ожидаем, что у тебя есть:
- опыт архитектора/техлида в инфраструктурных проектах от ~3–5 лет (или сильный senior с лидерскими функциями)
- глубокое понимание одного из доменов (виртуализация или Kubernetes) + уверенная ориентация во втором
- практический опыт проектирования HA/DR: кластера, кворум/etcd, split-brain риски, backup/restore, миграции
- понимание смежных технологий: аутентификация/авторизация: AD/LDAP, RBAC, SSO (SAML/OIDC — как минимум концептуально)
- балансировка: L4/L7, health-checks, TLS termination, ingress
- сеть: сегментация, маршрутизация, MTU, overlay, ACL/firewall basics;
- storage: SAN/NAS/локальный, performance/IOPS/latency, snapshot/replication
- умение писать архитектурные документы (HLD/LLD), проводить ревью и защищать решения
- навыки управления технической частью проекта: декомпозиция, оценки, контроль качества внедрения
- аботаешь с генеративными AI-моделями
- владеешь инструментами AI для анализа, генерации и автоматизации.
Желательные требования
- опыт построения платформенного подхода: self-service.
- security-by-design: secrets management (Vault и аналоги), policy (OPA/Gatekeeper/Kyverno), hardening.
- observability: метрики/логи/трейсы, SLO/SLI, capacity planning.
- IaC/Automation: Terraform/Ansible, CI/CD для инфраструктуры.
- опыт с публичными облаками (AWS/Azure/GCP) или hybrid-архитектурами.
- опыт управления несколькими проектами/заказчиками параллельно.
- системное мышление: видеть взаимосвязи “платформа ↔ процессы ↔ люди ↔ риски”.
- умение объяснять сложное простым: для ИБ, сети, эксплуатации, бизнеса
Работа в СберТехе - это:
- гибридный формат работы
- годовой бонус и ежегодный пересмотр зарплаты
- статус аккредитованной ИТ-компании
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- 90 дней удаленной работы из любого региона РФ
- льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.