Задачи:
— Проектирование контейнерной инфраструктуры с нуля, включая архитектуру Kubernetes-кластеров (выбор CNI-плагинов, сетевых политик, систем мониторинга).
— Создание шаблонов и стандартов для деплоя приложений с использованием Helm.
— Интеграция инфраструктуры с гибридной средой (On-premise + Cloud) и существующими сетевыми политиками в координации с администраторами сетей.
— Разработка регламентов и политик безопасности: формирование стандартов безопасности (hardening образов, RBAC), создание документации и процессов для CI/CD (Gitlab CI), управления секретами (Vault), резервного копирования.
— Внедрение политик сетевой безопасности (Network Policies) и механизмов контроля трафика (Ingress/Egress).
— Автоматизация инфраструктуры с помощью IaC (Terraform для облака, Ansible для конфигураций).
Требования:
— Опыт построения систем с нуля.
— Проектирование Kubernetes-инфраструктуры в гибридных средах.
— Разработка политик безопасности и стандартов для контейнеризированных приложений.
— Знание Kubernetes (архитектура кластеров, CSI, CRD, CNI: Calico/Cilium).
— Владение Helm, Terraform, Ansible.
— Опыт работы с Gitlab CI.
— Умение согласовывать требования между DevOps, сетевыми администраторами и ИБ.
— Практика документирования архитектурных решений и регламентов.
— Желательно: развертывание Service Mesh (Istio), Bash/Python для автоматизации.
— Ключевые компетенции: системное мышление, способность проектировать масштабируемую и отказоустойчивую инфраструктуру, умение формализовать бизнес-требования в технические спецификации.
Условия:
— Официальное оформление согласно ТК РФ в штат ИТ-аккредитованной компании.
— Конкурентный уровень заработной платы и ежегодная индексация.
— Выплата белой заработной платы 2 раза в месяц без задержек.
— Годовая премия.
— ДМС со стоматологией, материальная помощь при необходимости.
— График работы 5/2 с 9:00 до 18:00.
Контакты работодателя доступны по кнопке «Откликнуться» после входа.