DevOps-инженер
Описание
Как международный Managed IT Service провайдер, мы развиваем услуги комплексного управления ИТ-инфраструктурой заказчиков поверх различных облаков (private & public cloud, AWS, GCP), а также услуги Managed DevOps. Кого мы ищем: В команду DevOps ищем инженера, который возьмёт на себя автоматизацию сборки и доставки — CI/CD, артефакты, релизный пайплайн — и при этом уверенно стоит на ногах как системный администратор Linux. Нам важно, чтобы вы умели сократить время сборки, собрать воспроизводимый артефакт и довести его до продуктива без ручных шагов — и точно так же спокойно разбирались с тем, что происходит на самом сервере: от прав на файлы и systemd до нагрузки на диск, сети и базы. Чем предстоит заниматься: Автоматизация сборки и доставки Развитие CI/CD на базе GitLab CI: переиспользуемые шаблоны и компоненты пайплайнов, единые стандарты сборки для команд разработки; Сокращение времени и повышение надёжности пайплайнов: кэширование, параллелизация, устранение «мигающих» джоб, управление парком GitLab Runner; Сборка, версионирование и публикация артефактов: контейнерные образы, пакеты (RPM/DEB), внутренние реестры и зеркала (Foreman, registry); Автоматизация выкладки: релизные пайплайны, окружения (dev/stage/prod), безопасные стратегии деплоя и предсказуемый откат, GitOps-подход; Тестирование инфраструктурного кода: линтеры, статический анализ, проверки на секреты и уязвимости, автотесты ролей Ansible (Molecule) в CI; Разработка и сопровождение внутренних PaaS-решений и self-service инструментов для команд разработки. Администрирование и эксплуатация Администрирование, развитие и поддержка Linux-серверов и Open-Source ПО: развёртывание, обновления, разбор проблем в работающих сервисах; Сопровождение СУБД (PostgreSQL, MongoDB, Redis), веб-серверов и балансировщиков (Nginx, HAProxy), очередей (RabbitMQ, Kafka); Настройка сетевой связности и безопасных соединений: TCP/IP, фаерволы, VPN, SSL/TLS и работа с сертификатами; Поддержка систем мониторинга и сбора логов (Icinga2, VictoriaMetrics, Grafana, ELK): проверки, метрики, дашборды и алерты на свои сервисы; Резервное копирование и восстановление, контроль ёмкости и производительности; Неотложное решение проблем с работой сервисов в рамках работы с инцидентами, участие в их разборе. Общее: Аналитика и внесение изменений в архитектуру инфраструктуры проектов;Автоматизация рутинных процессов эксплуатации;Взаимодействие с командами разработки и эксплуатации, участие в планировании и развитии стека;Участие в согласовании архитектуры, инструментов и стандартов, ведение документации. Требования: Продвинутое владение Linux (RHEL, Oracle Linux, Debian): понимаете архитектуру ОС, загрузку, systemd, файловые системы и права, управление пакетами и ресурсами; Опыт диагностики: умеете найти причину по логам и системным утилитам (strace, tcpdump, ss, top/iotop и т. п.), а не только перезапустить сервис; Опыт построения пайплайнов CI/CD на базе GitLab CI: не только «написать .gitlab-ci.yml», но и спроектировать процесс сборки и доставки для нескольких команд; Опыт работы с системами контейнеризации и оркестрации (Docker, Kubernetes): сборка образов, деплой, сети, хранилища, ресурсные лимиты; Опыт работы с системами управления конфигурацией и инфраструктурой (Ansible, Terraform), понимание практик IaC; Опыт администрирования СУБД (PostgreSQL, MySQL) и веб-серверов (Nginx, HAProxy и т. п.); Знание принципов функционирования сетей Ethernet и стека TCP/IP, понимание настройки безопасных соединений (SSL/TLS); Опыт работы с системами мониторинга и сбора логов (Icinga2/Prometheus/VictoriaMetrics, Grafana, ELK); Уверенное владение bash, опыт написания автоматизации на Python; Знание ключевых аспектов информационной безопасности; Знание английского языка на уровне, достаточном для работы с ПО, чтения документации и текстовой коммуникации. Будет большим плюсом: Опыт работы с репозиториями артефактов и управлением зависимостями (Nexus, Harbor, Foreman), подпись и происхождение артефактов (supply chain security); Опыт внедрения GitOps (ArgoCD, Flux) и шаблонизации деплоя (Helm, Kustomize); Опыт работы с микросервисной архитектурой и понимание концепций Cloud-native; Знание языка программирования Go; Опыт работы с системами виртуализации (VMware) и объектными S3-хранилищами (StorageGRID, SeaweedFS и т. п.); Опыт работы с системами управления идентификацией пользователей (FreeIPA, Keycloak); Опыт настройки резервного копирования и восстановления; Знакомство с процессами ITIL/ITSM; Вы активно используете AI-инструменты в повседневной работе и помогаете командам внедрять их в свои процессы. Используемый стек: GitLab + GitLab CI; Ansible + Terraform + Molecule; Foreman (repository management); Docker + Kubernetes; Icinga2 + VictoriaMetrics + Prometheus + Grafana; ELK Stack; FreeIPA + Keycloak; Linux (Oracle Linux, Debian); PostgreSQL + MongoDB + Redis; Nginx + HAProxy; RabbitMQ + Kafka; NetApp StorageGRID + SeaweedFS; PowerDNS; Jira + Confluence. Мы предлагаем: Работу в аккредитованной IT-компании; Полностью официальное оформление по ТК РФ, с белой заработной платой и отпуском 28 дней; Бонусы и премии по результатам работы; Конкурентный уровень заработной платы — размер обсудим на собеседовании; График работы — 5/2, с гибким началом рабочего дня и возможностью работать удалённо; Мощное железо и всё необходимое для продуктивной работы; Обучение за счёт компании, в том числе профессиональная сертификация, конференции и мастер-классы; Высокопрофессиональную и дружную команду специалистов, увлечённых своим делом; Корпоративные мероприятия; Современный офис в центре Санкт-Петербурга в бизнес-центре класса А (в пешей доступности от ст. м. Чернышевская). Мы постарались вместить в описание больше деталей, но нам всё ещё есть, что рассказать. Будем рады познакомиться!