Описание вакансии
Задачи:
— Проектирование и эксплуатация AWS-инфраструктуры: развёртывание и сопровождение VPC, Subnets, Route Tables, Security Groups, IAM, EC2, EBS, S3, ELB/ALB/NLB, Route53.
— Настройка AWS networking: public/private subnets, NAT Gateway, Internet Gateway, VPC Peering / Transit Gateway, VPN, routing.
— Обеспечение высокой доступности (HA), backup/restore, disaster recovery и принципов production-инфраструктуры.
— Создание и сопровождение AWS-инфраструктуры как кода с помощью Terraform.
— Строительство и эксплуатация Kubernetes в AWS (EKS), работа с основными Kubernetes-сущностями: Deployment, StatefulSet, DaemonSet, Service, Ingress, ConfigMap, Secret, Job/CronJob, PVC/PV, Namespace, ServiceAccount.
— Использование Helm для управления приложениями.
— Настройка Ingress Controller, Load Balancer и TLS/certificates.
— Понимание Kubernetes storage и обеспечение работы stateful-приложений.
— Работа с Docker: сборка образов, registry, troubleshooting контейнеров.
— Построение CI/CD-процессов, желательно на GitLab CI.
— Автоматизация развёртывания приложений и зависимых сервисов.
— Интеграция инфраструктурных изменений в пайплайны и поддержка воспроизводимости окружений.
— Настройка мониторинга на базе Prometheus + Grafana: метрики и алерты.
— Организация централизованного сбора и анализа логов: Loki/ELK/OpenSearch.
— Диагностика сетевых и системных проблем в Linux.
— Обеспечение стабильности production-среды, реагирование на инциденты и устранение их причин.
— Управление secrets: AWS Secrets Manager / Vault/OpenBao / External Secrets.
— Настройка RBAC/IAM и соблюдение принципа least privilege.
— Обеспечение безопасного взаимодействия сервисов и доступа к инфраструктуре.
— Поддержка PostgreSQL, Redis, RabbitMQ/Kafka на уровне инфраструктуры и интеграции с приложениями.
— Обеспечение backup/restore и отказоустойчивости stateful-сервисов.
— Помощь командам в развёртывании и сопровождении зависимых сервисов в Kubernetes.
Требования:
— Уверенный опыт работы с AWS: VPC, Subnets, Route Tables, Security Groups, IAM, EC2, EBS, S3, ELB/ALB/NLB, Route53.
— Хорошее понимание AWS networking: public/private subnets, NAT Gateway, Internet Gateway, VPC Peering / Transit Gateway, VPN, routing.
— Практический опыт построения и эксплуатации Kubernetes в AWS (EKS).
— Знание основных Kubernetes-сущностей: Deployment, StatefulSet, DaemonSet, Service, Ingress, ConfigMap, Secret, Job/CronJob, PVC/PV, Namespace, ServiceAccount.
— Опыт работы с Helm.
— Опыт настройки Ingress Controller, Load Balancer и TLS/certificates.
— Опыт работы с Docker: сборка образов, registry, troubleshooting контейнеров.
— Понимание Kubernetes storage и работы stateful-приложений.
— Опыт работы с Terraform для создания и сопровождения AWS-инфраструктуры как кода.
— Опыт построения CI/CD, желательно GitLab CI.
— Опыт работы с PostgreSQL, Redis, RabbitMQ/Kafka на уровне инфраструктуры и интеграции с приложениями.
— Понимание HA, backup/restore, disaster recovery и принципов production-инфраструктуры.
— Опыт настройки мониторинга: Prometheus + Grafana, настройка метрик и алертов.
— Опыт организации централизованного сбора и анализа логов: Loki/ELK/OpenSearch.
— Опыт управления secrets: AWS Secrets Manager / Vault/OpenBao / External Secrets.
— Навыки Linux administration и диагностики сетевых и системных проблем.
— Опыт настройки RBAC/IAM и соблюдения принципа least privilege.
— Практический опыт проектирования AWS-сети, поднятия EKS, развёртывания приложений и зависимых сервисов, организации ingress/DNS/TLS, CI/CD, monitoring/logging, backup и передачи production-ready инфраструктуры в эксплуатацию.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.