Задачи:
— Реализация и поддержка Terraform/OpenTofu модулей для Azure App Services, Container Apps, Function Apps, Azure SQL, Cosmos DB и Postgres согласно дизайнам Azure Architect
— Ежедневная эксплуатация платформы Azure Kubernetes Service (AKS): provision кластеров и node-pool, настройка дополнений (ingress, cert-manager, external-dns, мониторинг, политика), onboarding namespace/tenant
— Реализация интеграции идентификационных данных (managed identities, SPN/app registrations) и секретов (Azure Key Vault, OpenBao) для Azure workloads
— Создание и поддержка Image Factory pipeline для VM и контейнерных golden images (Linux и Windows, CIS hardening, сканирование образов)
— Выполнение Configuration as Code (Ansible) playbooks для VM post-provisioning и передачи golden-image
— Поддержка интеграции шаблонов Backstage golden-path для Azure provisioning, тестирование инфраструктуры end-to-end
— Поиск и устранение проблем в production Azure automation модулях во время реализации и внедрения
— Вклад в тестирование модулей, обнаружение дрейфа и документацию согласно стандартам платформы Infrastructure as Code Engine
Требования:
— 5+ лет практического опыта построения и эксплуатации Azure инфраструктуры с использованием Terraform/OpenTofu, включая CI/CD (Azure DevOps)
— Минимум 1 год релевантного опыта руководства
— Опыт эксплуатации Azure Kubernetes Service (AKS) в production, включая сеть, политику и управление namespace
— Опыт работы с Azure identity (managed identities, SPN/app registrations) и интеграцией секретов (Key Vault, dynamic secrets)
— Опыт Configuration as Code (Ansible) для VM post-provisioning и golden-image pipeline
— Знание Azure networking (VNets, private endpoints, NSGs) для интеграции с сетевой инфраструктурой
— Совместное владение Terraform (IaC) и Ansible (CaC) с использованием AI-помощника GitHub Copilot
— Отличное владение английским языком (B2+)
Желательно:
— Опыт работы с Azure VMware Solution (AVS) private cloud
— Знакомство с инструментами hardening/scanning образов и публикацией в Shared Image Gallery
Задачи:
— проводить penetration testing Web Applications, API, IT-инфраструктуры, сетей, облачных окружений;
— искать и подтверждать уязвимости;
— проводить security assessments;
— готовить технические отчёты;
— помогать клиентам устранять найденные проблемы.
Требования:
— понимание сетей и инфраструктуры;
— опыт работы с Windows и Linux;
— знание Active Directory, DNS, DHCP;
— знание OWASP Top 10.
Задачи:
— развитие и администрирование технической инфраструктуры компании;
— сложные доработки и интеграции GetCourse через API;
— разработка и поддержка сайтов на Tilda (Zero Block, интеграции);
— работа с собственной CRM компании (EVAMIND);
— управление доступами, резервным копированием и информационной безопасностью;
— оптимизация технических процессов и внедрение новых технологий;
— постановка и контроль задач техническому специалисту;
— взаимодействие с отделами маркетинга, продаж и клиентского сервиса.
Требования:
— уверенное знание GetCourse;
— опыт работы с API и интеграциями;
— уверенное владение Tilda;
— понимание DNS, SSL, доменов, Google Workspace;
— опыт работы с CRM (Bitrix24, amoCRM или аналогами);
— системное мышление и опыт управления техническими процессами;
— активное использование AI-инструментов в работе.
Будет преимуществом опыт работы с Claude Code, Figma, Miro, n8n, Make или Zapier.
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Требования к опыту:
— Высшее техническое образование;
— Общий опыт работы от 7 лет в должности системного администратора;
— Сертификаты Microsoft;
— Знание Linux (преимущество).
Технические компетенции:
— Экспертные знания Windows Server 2016/2019/2022 (опыт от 5 лет);
— Глубокое понимание Active Directory (опыт от 5 лет);
— Продвинутое владение PowerShell;
— Опыт работы с DNS, DHCP, GPO (от 5 лет);
— Продвинутый уровень владения Astra Linux;
— Знание Linux-семейства (Debian/Ubuntu/Astra);
— Знание протоколов TCP/IP, VLAN, QoS;
— Понимание принципов построения сетей;
— Опыт работы с системами мониторинга (Grafana, Zabbix, Prometheus);
— Знание принципов резервного копирования;
— Знание Python и Bash;
— Опыт работы с SCCM;
— Понимание протоколов OpenID, OAuth, SAML;
— Опыт работы с системами контейнеризации;
— Опыт работы с VMware vSphere.
Обязанности:
Администрирование инфраструктуры:
— Управление и поддержка Active Directory;
— Администрирование серверной инфраструктуры Windows;
— Настройка и обслуживание DNS, DHCP, Terminal Server;
— Работа с файловыми службами и службами печати;
— Поддержка и мониторинг Hyper-V;
— Настройка и обслуживание серверной инфраструктуры на базе Astra Linux;
— Администрирование Termidesk VM Manager;
— Мониторинг производительности СУБД;
— Работа с VMware vSphere.
Безопасность и управление:
— Управление групповыми политиками;
— Создание/удаление учетных записей;
— Расследование технических инцидентов;
— Анализ журналов событий;
— Поддержка антивирусной защиты Kaspersky Endpoint Security.
Автоматизация:
— Разработка скриптов для автоматизации.
Условия:
— Официальная заработная плата;
— Квартальные и годовые премии;
— Формат работы — офис в Москве;
— ДМС со стоматологией;
— Бесплатный спортзал в офисе и другие условия.
Требования:
— Понимание работы интернета
— Навыки настройки почты, FTP, SSH
— Уверенное владение Linux
— Знание протоколов DNS, HTTP, FTP, SSH
— Опыт с HTML, PHP, MySQL
— Ясное объяснение сложных вещей
— Грамотная и понятная речь
Обязанности:
— Помощь клиентам с техническими вопросами хостинга
— Решение проблем с DNS и логами
— Изучение внутренних процессов провайдера
Условия:
— Сменный график: ночные и выходные смены
— Официальное оформление по ТК РФ
— Ежемесячные премии и льготы IT компании
— Удаленная работа по РФ
— ДМС, wellbeing программа
— Бесплатные услуги компании: домены, хостинг, SSL
Implement and maintain firewall automation modules across PaloAlto, F5, and Cloudflare (security rules, address/service objects, NAT, VIP/pool configuration, WAF policy, certificate binding), following designs defined by the Network Architect. 3+ years of hands-on experience in network engineering with a focus on automation.
Задачи:
— Взять на себя ключевую часть сетевой и VPN-инфраструктуры проекта
— Следить за изменениями в блокировках и сетевых ограничениях
— Понимать современные методы фильтрации трафика
— Знать актуальные VPN-технологии и постоянно тестировать новые инфраструктурные решения
— Строить масштабируемую и отказоустойчивую инфраструктуру
— Проектировать отказоустойчивую инфраструктуру, способную переживать сбои и изменения сетевых ограничений без постоянного ручного вмешательства
— Быстро исследовать изменения в сетях, ставить эксперименты, находить причины проблем и внедрять решения
Требования:
— Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT
— Серьёзный практический опыт с VPN, туннелированием и Xray
— Опыт работы именно с крупными VPN-проектами
— Глубокое понимание DPI, фильтрации трафика, блокировок и причин деградации соединений
— Сильный Linux и сетевая диагностика
— Опыт с dedicated-серверами, VPS/VDS, CDN, дата-центрами и хостинг-провайдерами
— Практический опыт колокации собственного оборудования (плюсом)
— Постоянная погружённость в VPN-индустрию и понимание того, что в ней происходит прямо сейчас
— Хорошо ориентироваться в рынке хостингов и дата-центров
— Понимать особенности разных провайдеров
Условия:
— Full-time
— Только основная работа — без параллельной работы и учёбы
Задачи:
— Прямая работа с CTO: архитектурные и операционные задачи инфраструктуры
— Поддержка и развитие кластеров Kubernetes: ArgoCD, Helm, GitLab CI/CD
— Код на Go: внутренние утилиты и CLI, экспортеры метрик, операторы и хелперы для платформы, правки в сервисах монорепозитория
— Инфраструктура как код — OpenTofu, Ansible
— Сетевой контур: маршрутизация, VPN, DNS, TLS, ingress, firewall, сегментация
— Docker / docker compose — локальные и staging-окружения разработчиков
— Первая линия реакции на инциденты: разбор алертов, эскалация, постмортемы
— Базовое администрирование сервисов — доступы, почта, админки
Требования:
— Kubernetes в проде — не «поднял minikube», а дежурил и чинил
— GitLab CI/CD, ArgoCD, понимание GitOps-подхода
— Сети — TCP/IP, DNS, NAT, VPN, TLS; умение читать tcpdump и не паниковать
— Docker, docker compose
— Ansible, OpenTofu (или Terraform)
— Linux на уровне уверенного администрирования
— Grafana и алертинг — дашборды, метрики и логи, настройка правил алертов, работа с Prometheus / Loki / Alloy
— Сбор метрик с сервисов в Kubernetes — экспортеры и sidecar'ы, ServiceMonitor / scrape-конфиги, обвязка приложений метриками, RED/USE-подход к дашбордам
— Kafka и NATS — не только «настроить», но и понимать семантику доставки, консьюмер-группы, отставание
— Опыт highload и финтеха — платёжные интеграции, деньги, требования к надёжности
— Готовность подключаться к инцидентам вне стандартных часов
— Английский — документация и переписка
Будет плюсом:
— Go — умение писать и поддерживать код, а не только читать: утилиты, экспортеры, правки в сервисах
— Опыт в iGaming
Описание проекта:
Банк. Направление: выпуск банковских карт
Проект: миграция с Oracle на PostgreSQL
Локация: Москва, 2 раза в неделю посещение офиса в сити в течение 6 месяцев.
Требования:
Ищем DBA с практическим опытом администрирования PostgreSQL / Postgres Pro для участия в проекте миграции с Oracle на PostgreSQL в направлении выпуска банковских карт. Основной фокус роли - стабильность, высокая доступность и производительность PostgreSQL в рамках миграции и дальнейшей эксплуатации.
Требования:
- PostgreSQL
- Опыт администрирования PostgreSQL 12 и выше - не менее 2 лет.
- Понимание архитектуры PostgreSQL: процессы, shared buffers, WAL.
- Практический опыт построения и сопровождения отказоустойчивых PostgreSQL-кластеров.
- Опыт работы с решениями высокой доступности: Streaming Replication, Patroni, pgPool-II, Corosync, Pacemaker.
- Опыт настройки и управления физической и логической репликацией.
- Опыт мониторинга и тонкой настройки производительности PostgreSQL с использованием EXPLAIN (ANALYZE, BUFFERS)/pg_stat_statements.
- Опыт настройки критических параметров PostgreSQL, включая work_mem, shared_buffers и другие параметры производительности.
- Знание инструментов резервного копирования и восстановления: pg_basebackup, pg_dump, pg_restore, pg_probackup.
Общие технические навыки:
- Опыт администрирования ПО в Linux: RHEL, CentOS, Ubuntu.
- Знание Bash и/или Python для автоматизации.
- Понимание принципов работы сетей: DNS, TCP/IP, Firewalls.
- Опыт работы с системами мониторинга: Zabbix, Prometheus, Grafana.
Задачи:
- Администрирование, мониторинг и поддержка PostgreSQL / Postgres Pro.
- Обеспечение высокой доступности критичных баз данных.
- Участие в планировании и проведении миграций и обновлений СУБД.
- Планирование и выполнение резервного копирования и восстановления данных (Backup & Recovery).
- Мониторинг производительности, выявление и устранение узких мест.
- Разработка и поддержка стандартов безопасности БД, управление правами доступа пользователей.
- Написание скриптов для автоматизации рутинных задач.
- Взаимодействие с командами разработки, помощь в оптимизации сложных SQL-запросов.
- Администрирование и мониторинг интеграционного ПО: GoldenGate, Dataflot.
Необходимо будет тестировать программное обеспечение, связанное с информационной безопасностью. • настраивать сетевые протоколы, VPN, маршрутизацию, SSH, DNS и Docker.
— Следить за работоспособностью серверов, корпоративных сервисов и IT-инфраструктуры. — Быстро замечать сбои, проводить первичную диагностику и самостоятельно решать типовые технические проблемы.
Задачи:
— Поддержка и развитие CI/CD, Infrastructure as Code и Kubernetes-платформы
— Проектирование и развитие наблюдаемости (Observability): метрики, логи, трейсы, алертинг, дашборды (Prometheus, Grafana, OpenTelemetry, Loki и др.)
— Диагностика и устранение узких мест: профилирование приложений и инфраструктуры, анализ производительности, тюнинг конфигураций K8s, ОС, сетевых компонентов и СУБД
— FinOps и оптимизация затрат: мониторинг и анализ расходов на облачные ресурсы, балансировка между стоимостью и надежностью
— Автоматизация рутинных операций, участие в ревью архитектуры и улучшении стабильности системы
Требования:
— Опыт работы в роли DevOps/SRE/Platform Engineer не менее 2 лет
— Уверенное владение Linux и Kubernetes (эксплуатация, отладка, оптимизация ресурсов, понимание работы контроллеров, CNI, CSI)
— Практический опыт построения и поддержки CI/CD (GitLab CI, GitHub Actions, ArgoCD и др.) и IaC (Terraform, Pulumi)
— Глубокое понимание принципов наблюдаемости и мониторинга: умение проектировать алерты, настраивать сбор метрик/логов/трейсов
— Навыки диагностики производительности: анализ bottlenecks, понимание сетевого стека, балансировки нагрузки
— Опыт работы с облачными платформами (Yandex Cloud, Cloud.ru, AWS/GCP/Azure)
— Знание основ сетевой маршрутизации, DNS, HTTP/gRPC, TLS
Будет плюсом:
— Опыт работы с сервис-мешами (Linkerd/Istio)
— Понимание методологий SRE (SLI/SLO, error budget, incident response, основы chaos engineering)
— Сертификации в области Cloud/Kubernetes/SRE/FinOps
Условия:
— Работа в коллективе ИТ-профессионалов
— Возможность самореализации в амбициозных проектах цифровой трансформации компании-лидера в своей отрасли
— Отсутствие бюрократии и дух стартапа
— Стабильный работодатель
— Достойный уровень оплаты, годовой бонус
— Конкурентоспособный социальный пакет
— Официальное трудоустройство в собственную аккредитованную ИТ компанию со всеми преимуществами
— Гибридный график работы.
Эксплуатация и непрерывность: Обеспечение бесперебойной работы ПО и торгового оборудования в зоне ответственности, проведение регламентных работ и поддержание высокого качества ИТ-сервиса. Мониторинг и проактивность: Построение, сопровождение и развитие систем мониторинга (оборудование и ПО).
Задачи:
— Развертывание и обеспечение работоспособности/отказоустойчивости общих информационных систем компании (в пределах зоны ответственности);
— Поддержка проектов в решении сложных/нестандартных задач;
— Участие в проработке архитектурных решений;
— Стандартизация используемых решений и подходов;
— Установка и настройка серверного ПО преимущественно под ОС Linux и, возможно, Windows;
— Автоматизация процессов сопровождения серверов и приложений.
Требования:
— Знание серверных ОС Linux (Debian/Ubuntu и т.п.) на уровне администратора;
— Опыт администрирования Kubernetes, Docker/Containerd, опыт написания Helm-чартов;
— Опыт использования систем управления конфигурациями (Ansible);
— Опыт администрирования средств наблюдения и реагирования (ELK/OpenSearch, Prometheus/VictoriaMetrics, Grafana, Zabbix, AlertManager);
— Опыт администрирования Nginx/HAProxy;
— Опыт разработки скриптов на bash/python;
— Базовое понимание сетевых сервисов и протоколов (DNS, DHCP, TCP/IP, HTTP(s), FTP, SMTP и т.п.);
— Понимание принципов контейнеризации и виртуализации;
— Опыт работы с Git (принципы, ключевые команды).
Желательно:
— Опыт администрирования Bare Metal Kubernetes и MetalLB;
— Опыт внедрения IaC-подходов;
— Опыт построения CI/CD (GitLab, Jenkins, Teamcity);
— Знание серверных операционных Windows на уровне администратора;
— Опыт работы с Clickhouse, AWX, Hashicorp Vault, Terraform, Keycloak;
— Администрирование s3 (minio), mongodb.
Условия:
— Официальное оформление по ТКРФ;
— Расширенное ДМС со стоматологией/ корпоративные скидки;
— Офис в историческом центре Москвы (Маяковская, 1 мин. ходьбы от метро);
— Гибридный график работы;
— Возможности профессионального роста и развития;
— Участие в интересных проектах с использованием современных технологий;
Задачи:
— Полноценная реализация поставленных задач.
— Работа с распределённой инфраструктурой из множества проектов: 400+ bare-metal серверов и 100+ виртуальных.
— Администрирование VMware (vCenter, vSphere), управление vSAN, бэкапы Veeam.
— Удалённая диагностика и траблшутинг аппаратных проблем в дата-центрах на низком уровне (KVM, iDRAC, iLO, IPMI), локализация сбойного железа и заявки провайдеру.
— Работа с контейнерами и оркестрацией: Rancher, Swarmpit, Docker, Docker Compose, перспективный переезд на k3s.
— Построение, оптимизация и поддержка пайплайнов GitLab CI для сборки и доставки (Docker / Compose / Rancher API / k3s).
— Администрирование СУБД и очередей: ClickHouse, MongoDB, MySQL, MS SQL, Redis, RabbitMQ; шардирование, репликация, отказоустойчивость.
— Построение и траблшутинг сетей, аппаратные и программные файрволы (MikroTik), управление VPN-инфраструктурой (IPsec, WireGuard, OpenVPN, Xray, Amnezia).
— Тонкая настройка веб-серверов и reverse-proxy (Nginx, HAProxy, Traefik, Cloudflare); SSL, CORS, стек TCP/IP; анализ трафика и диагностика аномалий на уровне пакетов.
— Поддержка и развитие мониторинга (Zabbix, Prometheus, Grafana): сбор метрик, дашборды, алерты.
— Автоматизация: конфигурации Ansible, скриптинг на Bash и Python.
— Поддержка корпоративного сегмента: Active Directory, MS Exchange, FileStorage, Terminal Server; взаимодействие с 1С; базовая поддержка офисной периферии и ОС пользователей; администрирование RocketChat и интеграций/алертов.
Требования:
— Linux (Ubuntu/Debian) на уровне администратора.
— Реальное понимание сети: TCP/IP, маршрутизация, DNS, NAT, SSL/CORS.
— Диагностика оборудования через IPMI/iDRAC/iLO/KVM.
— Ansible: роли, шаблоны, инвентарь, идемпотентность.
— Docker / Docker Compose на продакшене; понимание сборки образов и оркестрации (Rancher/Swarm/k3s).
— Скриптинг: уверенный Bash, Python как плюс.
— CI/CD: GitLab CI, Git.
— Опыт эксплуатации хотя бы части СУБД из стека (репликация/бэкапы), веб-серверов и reverse-proxy.
— Самостоятельность в выполнении задач и мониторинге.
Будет плюсом:
— VMware, k3s/Kubernetes, корпоративный сегмент (AD/Exchange/1C), инфраструктурная безопасность.
Условия:
— Удалённая работа с выездом в офис 1-2 раза в месяц по задачам, фултайм, оформление в штат.
— Зарплата обсуждается по результатам собеседования.
Группа компаний «ДОМ.РФ» реализует национальные проекты в области жилищного строительства и ипотеки. Более 25 лет занимается развитием жилищной сферы в России. В компании работает более 9 тысяч человек, из которых более 1,5 тысяч — команда цифровой вертикали, проводящая цифровую трансформацию строительной отрасли и создающая инновационные ИТ-продукты.
Задачи:
— Развивать платформу разработки, проектировать и внедрять новые платформенные интеграции как готовый сервис для команд: от идеи до выката, доступов, мониторинга и документации
— Развивать текущий стек: секреты, управляемые БД, Kafka, registry, GitOps, CI/CD, наблюдаемость
— Сопровождать кластеры Kubernetes и платформенные сервисы, разбирать инциденты, поддерживать мониторинг и логирование
— Участвовать в развитии инфраструктуры: виртуальные машины, автоматизация, связанные платформенные компоненты
— Самостоятельно вести задачу до результата: уточнять требования, пушить смежников, эскалировать блокеры
— Оформлять заявки на сетевые доступы, учётные записи, сертификаты и согласования при необходимости
— Работать с продуктовыми командами как с заказчиками платформы и не оставлять интеграции незавершёнными
— Использовать LLM и ИИ-агентов в повседневной работе и развивать эти практики в команде, в том числе через MCP
Требования:
— 5+ лет в инфраструктуре, platform engineering или SRE
— Опыт с Kubernetes в продакшене: операторы, Helm, сеть, хранилище, RBAC, разбор инцидентов
— GitOps на практике: инфраструктура и сервисы описываются в Git, изменения идут через merge request, а не руками в кластере
— Опыт с Terraform и/или Ansible
— Опыт интеграций под ключ: Vault, операторы PostgreSQL и Kafka, registry, мониторинг
— Понимание корпоративного контура: сети, DNS, учётные записи, сертификаты, согласования со смежными командами и ИБ
— Умение доводить задачу до результата: заявки, переписка, эскалации
— Активная работа с LLM и ИИ-агентами: разбор инцидентов, код и манифесты, документация, исследование незнакомых API
Задачи:
— Обеспечивать доступность и отказоустойчивость продукта в условиях блокировок и сетевых ограничений
— Развивать и поддерживать систему мониторинга и алертинга (Prometheus + Grafana)
— Автоматизировать сборку, деплой и выстраивать CI/CD процессы
— Поддерживать и развивать внутренние сервисы компании (HR-инструменты, антифрод)
— Расследовать инциденты на прод-окружении, выдвигать и проверять гипотезы
Требования:
— Опыт администрирования Linux «руками», работы с Bare Metal и production-инфраструктурой
— Отличное понимание сетей (TCP/IP, DNS, HTTP(S), Proxy) и Nginx
— Опыт работы с Docker, GitHub Actions (или другими CI/CD), Python / Bash
— Опыт работы с мониторингом (Prometheus, Grafana)
— Прагматичный подход: адекватное отношение к отсутствию Kubernetes (работаем с Docker)
— Базовый английский для чтения технической документации
— Опыт единственного DevOps в небольшой компании или бэкграунд в разработке (SRE)
— Опыт работы с MongoDB и ClickHouse
Условия:
— Оформление по ТК РФ в аккредитованной IT-компании
— ДМС со стоматологией
— Компенсация профессионального обучения (100%), английского (100%) и спорта/хобби (50%)
— Предоставление необходимого оборудования
— Гибкий график (начало дня с 8:00 до 11:00)
Мы — технологический стартап, делаем детекцию прокси и VPN по сетевым отпечаткам и DNS-скоринг для антифрода (Не РКН).
Разработка своя, продукт продаётся, есть клиенты.
Название и сайт покажем на первом собеседовании.