DevOps-инженер

Дата размещения вакансии: 15.01.2025
Работодатель: Банк ДОМ.РФ
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградский проспект 35с1
Требуемый опыт работы:
От 1 года до 3 лет

НЕМНОГО О ПРОЕКТЕ:

Мы создаем единую платформу аутентификации для ГК ДОМ.РФ - все системы и продукты ГК будут использовать нашу платформу. В задачи платформы входят процессы аутентификации пользователей, систем, партнеров, создание SSO для всех потребителей платформы. На нашем проекте ты сможешь получить опыт построения распределенной системы аутентификации с использованием различных сценариев аутентификации, поучаствуешь в создании песочницы. А еще у нас довольно хорошая документация).
Мы стремимся сделать потребление продуктов ДОМ.РФ простым и удобным!

Стек: Astra Linux, Docker swarm, HAProxy, PostgreSQL (Patroni+Consul).
CI/CD: Gitlab, Nexus.
Метрики: Zabbix, Victoria Metrics (Prometheus), Grafana
Логи: Fluent-bit, Kafka, Graylog

Чем предстоит заниматься:

  • Модернизация, оптимизация, изменение CI/CD (Gitlab), формирование манифестов (yml), Dockerfile для нужд команды.
  • Модернизация системы мониторинга и логирования – дашборды, триггеры и прочее.
  • Обслуживание ВМ Astra Linux (130 шт) – обновление компонентов ОС, устранение обнаруженных уязвимостей, настройка под высокую нагрузку и прочее. Сейчас тестируем AWX (аля Ansible).
  • Работа с кластерами Docker Swarm (14 стендов).
  • Оптимизация параметров Keycloak для достижения максимальной производительности.
  • Конфигурирование HAProxy.
  • Работа с PostgreSQL – запросы, дампы, конфигурирование (в том числе Patroni).
  • Проведение нагрузочного тестирования (автоматизировано).
  • Реагирование на инциденты, участие в разборе и их устранение (редко, но бывает).
  • Написание технической документации (описание стендов по части сетевой связанности, CI/CD, доработка схем, справочная документация для себя и коллег).
  • Взаимодействие с коллегами из ИБ, архитектуры по части получения дополнительных ресурсов и сетевых доступов.

Что для нас важно:

  • Linux (Centos/Debian/Astra) от 3 лет;
  • Опыт работы с контейнеризацией (Docker, Kubernetes);
  • Опыт с прокси серверами (NGINX/HAProxy/Apache);
  • Опыт с PostgreSQL (написание запросов, администрирование);
  • Опыт с Grafana, Prometheus, Zabbix;
  • Опыт работы с системами управления конфигурацией Ansible;
  • Понимание принципов работы сетей и сетевых протоколов.