Описание вакансии
Коротко о ролиThe Cloud Engineer designs, secures, and supports mission-critical cloud infrastructure that enables reliable services for users worldwide. The successful candidate demonstrates strong technical judgment, operational discipline, and the ability to apply practical solutions to complex cloud engineering challenges.
Задачи:
— Оперативное управление и поддержка облачной инфраструктуры BeyondTrust, обеспечение доступности, производительности и стабильности во всех средах.
— Проектирование, развертывание и обеспечение безопасности мультиаккаунтных AWS, Azure и GCP сред в соответствии со стандартами организации.
— Проектирование, развертывание и поддержка AWS сетевых решений, включая VPC, Transit Gateway, VPC Peering, PrivateLink, VPC Endpoints и сопутствующие маршрутизацию и сервисы подключения.
— Разработка и поддержка переиспользуемых Terraform модулей, управление удалённым состоянием и конфигурациями с контролем версий для соблюдения стандартов инфраструктуры.
— Создание и поддержка CI/CD пайплайнов с использованием GitHub Actions, включая self-hosted runners, для стабильной и надёжной доставки изменений инфраструктуры и приложений.
— Поиск и устранение инцидентов, применение патчей, проверка процессов резервного копирования и восстановления, оптимизация инфраструктуры по производительности и стоимости.
— Решение проблем с облачной связностью, включая DNS, маршрутизацию, балансировку нагрузки и коммуникацию приложений в мультиаккаунтных средах.
— Обеспечение поддержки вне рабочего времени, разрешение инцидентов, документирование пост-инцидентных обзоров и последующих действий.
— Администрирование федерации идентификаций, аутентификации, авторизации и контроля привилегированного доступа в облачных платформах.
— Интеграция, управление и поддержка сторонних инструментов для доступа к облаку, операций, безопасности и аудита.
— Обеспечение соблюдения стандартов управления, включая управление аккаунтами, тегирование ресурсов, соответствие конфигураций и планирование ёмкости через контролируемые и аудируемые изменения.
— Использование AI-инструментов для разработки переиспользуемой автоматизации, ускоряющей доставку и повышающей продуктивность команды.
— Создание и поддержка архитектурных диаграмм, стандартов Terraform, стандартных операционных процедур, руководств по устранению неполадок и документации по аварийному восстановлению.
Требования:
— Опыт 2+ года в проектировании, обеспечении безопасности и управлении крупными облачными средами AWS, Azure или GCP.
— 2+ года практического опыта с основными сервисами AWS, включая сети, вычисления, хранение, балансировку нагрузки, мониторинг и автоматизацию.
— 2+ года опыта разработки и поддержки Terraform модулей или других решений инфраструктуры как кода.
— 2+ года опыта работы с AWS IAM, включая роли, политики, разрешения и управление доступом.
— Глубокое понимание AWS сетей, включая CIDR, маршрутизацию, DNS, средства безопасности, Transit Gateway и VPC-соединения.
— 2+ года опыта работы с Git, версиями, скриптами, управлением конфигурациями и автоматизированным тестированием инфраструктуры.
— 2+ года опыта создания или поддержки CI/CD пайплайнов с использованием GitHub Actions или аналогичных платформ.
— 2+ года опыта скриптинга на Python (предпочтительно), PowerShell или Bash.
— Сильные навыки устранения неполадок, решения проблем и анализа корневых причин.
— Знакомство с инструментами мониторинга и наблюдаемости облака, такими как CloudWatch, Prometheus или Datadog.
— 2+ года опыта работы в рамках ITSM и процессов управления изменениями.
— Сильные устные и письменные коммуникативные навыки, включая создание и поддержку технической документации.
— Степень бакалавра в области компьютерных наук, информационных систем, компьютерной инженерии или эквивалентный практический опыт.
— Обязательна сертификация AWS Certified Solutions Architect Associate, AWS Certified CloudOps Engineer или эквивалентная.
— Опыт 3+ года в двух или более из следующих областей: AWS Organizations, Control Tower и управление мультиаккаунтами; AWS сети, включая VPC, IPAM, WAF и гибридные архитектуры; администрирование GitHub Actions, self-hosted runners или CI/CD платформ; облачная наблюдаемость, безопасность инфраструктуры или регулируемые среды; внедрение облачных контролей в соответствии с SOC 2, ISO 27001, NIST CSF 2.0 или FedRAMP Moderate; использование AI-инструментов для повышения эффективности разработки и операций.
Условия:
— Удалённая работа из Канады или США.
— Полная занятость.
О компании:
BeyondTrust — мировой лидер в области безопасности идентификации, защищающий пути к привилегиям. Компания предлагает решения для управления всей поверхностью атак на идентификацию и нейтрализации угроз как внешних, так и внутренних. Клиентская база включает 20 000 клиентов, в том числе 75 из Fortune 100.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.