з/п не указана
Самара
От 3 до 6 лет
Мы ищем Системного архитектора с успешным подтвержденным опытом реализации проектов. Работа В ОФИСЕ в г. САМАРА, п.г.т. Волжский. УДАЛЕННЫЙ ФОРМАТ РАБОТЫ НЕ РАССМАТРИВАЕТСЯ! Обращаю ваше внимание на то, что в рамках очного собеседования вам будет предложено небольшое тестовое задание.
Задачи:
- Спроектировать и развернуть среды разработки, тестирования, приёмки и промышленной эксплуатации.
- Развернуть и сопровождать on-premise Kubernetes-кластеры.
- Создать Helm-чарты и единый порядок конфигурирования и выпуска микросервисов.
- Настроить CI/CD: сборка, тестирование, проверка безопасности, публикация образов и контролируемое развёртывание.
- Организовать управление инфраструктурой как кодом с использованием Terraform и/или Ansible.
- Развернуть и сопровождать Vault, Kafka, PostgreSQL, ClickHouse, MinIO и связанные с ними операторы либо сервисы.
- Настроить Vault HA, политики доступа, PKI, безопасную выдачу и ротацию секретов и сертификатов.
- Организовать внутренний registry и поставку артефактов в изолированный контур.
- Настроить мониторинг, централизованное журналирование, трассировку и оповещение об инцидентах.
- Обеспечить резервное копирование и подтверждённое тестами восстановление PostgreSQL, Kafka, ClickHouse, MinIO и Vault.
- Настроить RBAC, NetworkPolicy, ingress, TLS/mTLS, безопасное хранение конфигурации и разделение сред.
- Поддержать сборку ARM64-образов и выпуск обновлений для тонких клиентов.
- Подготовить эксплуатационные регламенты, runbook и инструкции по восстановлению.
- Участвовать в нагрузочном тестировании, анализе отказов и опытной эксплуатации.
Обязательные требования:
- Опыт работы в DevOps от 4 лет.
- Не менее 2 лет практической эксплуатации Kubernetes в проде
- Уверенное знание Linux, Docker/Containerd, Helm, сетей, DNS
- Опыт построения CI/CD в GitLab CI, Jenkins, GitHub Actions или сопоставимой системе.
- Опыт работы с Terraform и/или Ansible.
- Практический опыт эксплуатации HashiCorp Vault, включая HA, policies, auth methods, PKI, backup и recovery.
- Опыт эксплуатации Kafka и PostgreSQL, понимание кластеризации, репликации, обновления и восстановления.
- Знание Prometheus, Grafana, Alertmanager и одной из систем логирования: Loki, OpenSearch или ELK.
- Понимание TLS, PKI, RBAC, NetworkPolicy, управления секретами и безопасной цепочки поставки ПО.
- Опыт работы с on-premise или закрытыми корпоративными контурами.
- Умение диагностировать проблемы уровня приложения, контейнера, Kubernetes, сети, хранилища и операционной системы.
- Практический опыт с ClickHouse, MinIO, Kafka Operator, PostgreSQL Operator и Vault HA.
- OpenTelemetry, Loki, Tempo, Harbor или Nexus.
- Trivy, Dependency-Check, SAST/DAST, SBOM и подпись контейнерных образов.
- Сборка multi-architecture-образов AMD64/ARM64.
- Опыт подготовки инфраструктуры к нагрузочным испытаниям и аудиту информационной безопасности.
Условия:
- График работы 5/2, с 9:00 до 18:00;
- Работа на территории современного производства в пгт.Волжский;
- ДМС;
- Компенсация ГСМ или доставка транспортом предприятия;
- Корпоративный спортивный зал;
- Групповые занятия йогой;
- Подарки детям сотрудников на Новый Год и 1 сентября;
- Возможность профессионального роста и обучения;
- Дружная команда профессионалов, поддержка и обмен опытом.