Задачи:
— Подбирать и покупать серверы/VPS под задачи.
— Вводить серверы в эксплуатацию.
— Поддерживать инфраструктуру в рабочем состоянии.
— Работать с Docker images, networks и volumes.
— Настраивать деплой и откат.
— Организовывать хранение и просмотр логов.
— Следить за изоляцией контейнеров и минимизацией рисков.
— Работать с AWS, включая настройку безопасного SSH-доступа, firewall, поддержание актуальности пакетов и ОС, базовый аудит инфраструктуры.
— Настраивать TLS/SSL, DNS, reverse proxy.
— Разделять публичный и административный контуры.
— Делать бэкапы.
— Документировать инфраструктуру.
Требования:
— Знание Linux: systemd, сеть, диски и файловые системы, пользователи и права, пакеты, диагностика проблем.
— Опыт эксплуатации Docker в production.
— Понимание WireGuard/VPN: ключи, маршруты, peer'ы, split access, сегментация сети.
— Минимальные знания AWS: EC2, VPC/networking, IAM, S3.
— Знание Terraform/CloudFormation будет большим плюсом.
— Понимание базовой серверной безопасности (hardening).
Будет плюсом:
— Опыт работы с Caddy/Nginx.
— Опыт с CI/CD: GitHub Actions, GitLab CI.
— Опыт с GHCR.
— Опыт работы с несколькими VPS.
— Разделение app/edge, отдельный административный контур.
— Опыт эксплуатации PostgreSQL: бэкапы, доступы, восстановление.
— Понимание типичных атак на SSH, панели управления, docker.sock, Swarm, Kubernetes.
— Опыт с Ansible или собственными скриптами для автоматизации настройки серверов.
Требования к кандидату:
— Готовность работать с production.
— Умение самостоятельно разбираться в проблемах.
— Понимание последствий изменений.
— Забота о безопасности заранее.
— Автоматизация рутинных задач.
— Умение объяснять разработчикам вопросы безопасности и предлагать решения.
— Способность видеть инфраструктуру целиком, а не только отдельные компоненты.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.