Мы — сервисная DevOps-команда в подразделении SberWorks, проектирующая и обеспечивающая инфраструктуру и внутренние инструменты для нескольких продуктовых команд. Наша команда — это не «инфраструктурная поддержка», которая что-то починит когда попросят, а полноценное техническое партнёрство: мы создаём , стандартизируем процессы и обеспечиваем надёжность внутренних сервисов, которыми пользуются команды внутри банка.
Наша роль в экосистеме Сбера
Сервисная команда отличается от продуктовой тем, что наш «клиент» — это другие команды разработки. Мы предоставляем инструменты, которые позволяют продуктовым командам самостоятельно развёртывать, тестировать и деплоить свои приложения. При этом мы сохраняем контроль над стандартами качества, безопасностью и надёжностью.
Наша работа выстроена в федеративной модели: мы координируемся с другими DevOps-командами банка, участвуем в рабочих группах по стандартизации и взаимодействуем с командами инфраструктуры, безопасности и архитектуры.
Что мы строим и поддерживаем
- Контейнерные кластеры — развёртывание, управление ресурсами и квотами, миграция приложений
- CI/CD-конвейеры — от сборки образов до автоматического деплоя, общие библиотеки для стандартизации
- GitOps-инфраструктура — декларативный деплой, управление релизами и манифестами
- Service Mesh — внутреннее взаимодействие сервисов, mTLS, управление трафиком
- Мониторинг и логирование — метрики, алертинг, визуализация, сбор логов
- Конфигурационные пакеты — шаблоны, стандартизация, разделение монолитных решений на компоненты
- Безопасность — политики доступа, управление секретами, устранение уязвимостей, соответствие требованиям банка
Наша команда
В работе участвуют 9 специалистов. Мы работаем по Scrum с классическим циклом «Понедельник — Пятница», участвуем в планировании спринтов, груминге бэклога, демо для стейкхолдеров и ретроспективах.
Наша культура
- Code First — мы пишем код для автоматизации, а не только конфигурируем.
- Observability-first — мониторинг, логирование и трейсинг обязательны для каждого сервиса.
- Blameless culture — postmortem-анализ без поиска виноватых: извлекаем уроки и улучшаем системы.
- Проактивность — обнаруживаем проблемы до того, как они повлияют на бизнес. SLO/SLI, error budgets, predictive alerting.
- Стандартизация — golden paths, shared libraries, reusable charts, best practices для всех продуктовых команд.
Обязанности
- Развёртывать и администрировать Kubernetes-кластеры (DropApp/OpenShift): настройка ресурсов, квот
- Строить и поддерживать CI/CD-конвейеры (Jenkins + Bitbucket): от сборки Docker-образов до деплоя в prod
- Настраивать GitOps-процессы (ArgoCD + Helmfile): declarative deployment, automated sync
- Конфигурировать и поддерживать service mesh (Istio / Platform V SSM): mTLS, traffic splitting, egress control
- Обслуживать мониторинг (Prometheus + Grafana) и логирование (PVS + Kafka): написание правил алертинга, dashboards
- Писать и поддерживать Helm-чарты, стандартизировать шаблоны для продуктовых команд
- Собирать и оптимизировать Docker-образы (buildKit)
- Обеспечивать безопасность контейнеров: security contexts, network policies, оперативное устранение уязвимостей
- Работать с заказчиками из продуктовых команд: собирать требования, предлагать решения, документировать изменнеия
- Участвовать в incident response, проводить postmortem-анализ, внедрять preventive-меры
- Поддерживать и развивать shared libraries для стандартизации пайплайнов
Требования
- Kubernetes: уверенное знание (deployment, service, configmap, secrets, hpa, pvc), опыт от 2 лет
- CI/CD: Jenkins pipeline DSL (Groovy), опыт написания shared libraries
- GitOps: практический опыт работы с ArgoCD (проекты, application lifecycle)
- Helm: написание и поддержка Helm-чартов, знакомство с Helmfile
- Мониторинг: настройка и обслуживание Prometheus (scrape configs, recording/alerting rules), Grafana
- Docker: написание и оптимизация Dockerfile, сборка образов, работа с container registry
- Linux и сети: понимание принципов работы Linux, TCP/IP, DNS, load balancing
- Системы управления задачами: опыт работы с issue tracking, написание фильтров и запросов
Желательное
- Опыт работы с OpenShift
- Знание Ansible (roles, playbooks)
- Понимание принципов работы Istio / Service Mesh (VirtualService, DestinationRule, Gateway)
- Опыт работы с системами сбора логов (PVS, ELK, OpenSearch)
- Знание принципов безопасности Kubernetes (security contexts, network policies)
- Опыт работы с IAM (OIDC, service accounts, RBAC)
- Знание Kafka (event streaming, интеграция с логированием)
Будет большим плюсом
- Опыт миграции приложений на новую платформу контейнеризации
- Знание SRE-практик (SLO/SLI, error budgets, SLA)
• опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов
- инструментальное владение AI для анализа, генерации и автоматизации.
Условия
- комфортный современный офис рядом с м. Тульская
- возможность выбрать удобный график – офис/гибрид
- ежегодный пересмотр зарплаты и годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- подписка Прайм с возможностью совместного использования на трёх близких
- вознаграждение за рекомендацию друзей в команду Сбера