DevOps-инженер
Описание
Орион — разработчик цифровых платформ для управления продуктами и коммуникациями в разных доменах бизнеса. Наши ключевые сервисы - Продуктовая фабрика и DOMS360 - платформы на современной архитектуре для решения сложных задач в финтехе, e-com, недвижимости и других нишах. Сейчас мы в поиске Middle+/Senior DevOps инженера, который будут поддерживать и развивать инфраструктуру наших продуктов, взаимодействовать с существующими командами разработки и совместно улучшать процессы поставки изменений в платформы. При этом внутри компании мы постоянно следим за актуальностью используемых технологий, регулярно улучшаем безопасность и производительность и уделяем большое внимание тестированию. Чем предстоит заниматься: Kubernetes: администрирование и развитие кластеров, управление приложениями и конфигурациями через Helm / Helmfile, работа с несколькими окружениями. GitOps и CI/CD: развитие доставки через Argo CD, разработка и поддержка пайплайнов в GitLab CI и Jenkins. Infrastructure as Code: управление инфраструктурой через Terraform / Terragrunt, настройка серверов и сервисов через Ansible. Облако: поддержка и развитие инфраструктуры в Yandex Cloud. Identity и доступы: развитие Keycloak (realms, clients, roles, SSO, интеграции), корпоративный VPN на базе Headscale. Секреты: управление и развитие HashiCorp Vault — политики доступа, интеграция с Kubernetes и CI/CD. Наблюдаемость: развитие мониторинга и алертинга на VictoriaMetrics и Grafana. Процессы: работа с задачами в Kaiten, ведение документации в Confluence, работа с репозиториями в GitLab. Мы ожидаем: Уверенные навыки работы с Linux и понимание сетей: DNS, TCP/IP, HTTP/HTTPS, TLS, VPN, маршрутизация. Опыт эксплуатации Kubernetes в production, уверенная работа с Helm (плюс Helmfile). Опыт построения GitOps-процессов на Argo CD. Практический опыт CI/CD в GitLab CI и/или Jenkins, хорошее понимание Git. Навыки работы с Terraform, как плюс Terragrunt. Опыт работы с облачной инфраструктурой (Yandex Cloud — плюс). Понимание IAM, SSO, OAuth2, OIDC и опыт работы с Keycloak. Опыт работы с системами управления секретами (HashiCorp Vault). Будет плюсом: Опыт построения инфраструктуры в Yandex Cloud с нуля. Навыки администрирования Headscale / Tailscale. Опыт настройки Vault в production: auth-методы, dynamic secrets, HA, интеграция с Kubernetes через Vault Agent / CSI. Навыки написания скриптов на Bash и/или Python. Мы предлагаем: Фиксированную заработную плату с возможностью ежегодного пересмотра по результатам работы. ДМС с первого месяца работы, включая стоматологию. Компенсацию занятий спортом до 25 000 рублей в год, участие в забегах. Работу в удобном для себя формате, как удаленно, так и из офиса в Санкт-Петербурге. Современную корпоративную технику.