з/п не указана
Самара
От 3 до 6 лет
Мы ищем Системного архитектора с успешным подтвержденным опытом реализации проектов. Работа В ОФИСЕ в г. САМАРА, п.г.т. Волжский. УДАЛЕННЫЙ ФОРМАТ РАБОТЫ НЕ РАССМАТРИВАЕТСЯ! Поэтому если Вы откликаетесь из другого города, в сопроводительном письме просьба написать что готовы к переезду и в какой срок. Обращаю ваше внимание на то, что в рамках очного собеседования вам будет предложено небольшое тестовое задание.
Задачи:
- Провести аудит технического задания, существующего кода, инфраструктуры
- Совместно с DevOps-инженером определить архитектуру Kubernetes-кластеров и сред разработки, тестирования и эксплуатации.
- Спроектировать целевую микросервисную архитектуру системы и план её поэтапной реализации.
- Определить границы и ответственность микросервисов
- Провалидировать и дополнить API, событийную модель, схемы данных и взаимодействие между сервисами.
- Определить правила применения PostgreSQL, Kafka, Vault, ClickHouse и MinIO.
- Спроектировать взаимодействие серверной части с тонкими клиентами, СКУД, модулем компьютерного зрения, VNC, SSH и сервисом обновлений.
- Проработать аутентификацию, MFA, RBAC, управление сертификатами, секретами и криптографическими ключами.
- Обеспечить требования по отказоустойчивости, журналированию, мониторингу, резервному копированию и восстановлению.
- Подготовить C4-схемы, ADR, OpenAPI/AsyncAPI-контракты, модель данных и технические стандарты команды.
- Выполнять архитектурный и код-ревью, создавать референсные реализации и обучать двух имеющихся разработчиков.
- Участвовать в разборе инцидентов, нагрузочном тестировании и приёмо-сдаточных испытаниях.
Обязательные требования:
- Опыт коммерческой разработки от 5 лет.
- Опыт системного архитектора или технического лидера от 3 лет.
- Практический опыт создания микросервисных и событийно-ориентированных систем.
- Опыт использования Apache Kafka в в проде: партиционирование, гарантии доставки, идемпотентность, retry/DLQ.
- Уверенное знание PostgreSQL, согласованности данных.
- Понимание Kubernetes, контейнеризации, service discovery, конфигурации и управления секретами.
- Практическое понимание HashiCorp Vault (Deckhouse Stronghold): secret engines, authentication methods, PKI, ротация секретов и сертификатов.
- Знание TLS/mTLS, PKI, OAuth 2.0/OIDC, RBAC, MFA и принципов Zero Trust.
- Уверенное владение хотя бы одним промышленным backend-стеком: Java/Kotlin, Go, C#/.NET
- Опыт проектирования REST API и асинхронных интеграций.
- Опыт работы с on-premise-инфраструктурой и изолированными корпоративными контурами.
- Способность самостоятельно разбирать код, создавать прототипы и писать референсную реализацию, а не только архитектурную документацию.
Будет преимуществом:
- Опыт работы с ClickHouse, MinIO, VNC, SSH и системами централизованного обновления устройств.
- Понимание Linux ARM64, TPM, Secure Boot и аппаратно-программной аутентификации.
- Опыт интеграции со СКУД, системами компьютерного зрения или парком удалённых устройств.
- Опыт прохождения аудита информационной безопасности.
Условия:
- График работы 5/2, с 9:00 до 18:00;
- Работа на территории современного производства в пгт.Волжский;
- ДМС;
- Компенсация ГСМ или доставка транспортом предприятия;
- Корпоративный спортивный зал;
- Групповые занятия йогой;
- Подарки детям сотрудников на Новый Год и 1 сентября;
- Возможность профессионального роста и обучения;
- Дружная команда профессионалов, поддержка и обмен опытом.