• Координировать и поддерживать команды по вопросам информационной безопасности в кластере; • Проектировать безопасную архитектуру – разрабатывать системы защиты для новых и модернизируемых продуктов (модульные, микросервисные, мобильные приложения и др.);
Implement and maintain firewall automation modules across PaloAlto, F5, and Cloudflare (security rules, address/service objects, NAT, VIP/pool configuration, WAF policy, certificate binding), following designs defined by the Network Architect. 3+ years of hands-on experience in network engineering with a focus on automation.
Задачи:
— Взять на себя ключевую часть сетевой и VPN-инфраструктуры проекта
— Следить за изменениями в блокировках и сетевых ограничениях
— Понимать современные методы фильтрации трафика
— Знать актуальные VPN-технологии и постоянно тестировать новые инфраструктурные решения
— Строить масштабируемую и отказоустойчивую инфраструктуру
— Проектировать отказоустойчивую инфраструктуру, способную переживать сбои и изменения сетевых ограничений без постоянного ручного вмешательства
— Быстро исследовать изменения в сетях, ставить эксперименты, находить причины проблем и внедрять решения
Требования:
— Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT
— Серьёзный практический опыт с VPN, туннелированием и Xray
— Опыт работы именно с крупными VPN-проектами
— Глубокое понимание DPI, фильтрации трафика, блокировок и причин деградации соединений
— Сильный Linux и сетевая диагностика
— Опыт с dedicated-серверами, VPS/VDS, CDN, дата-центрами и хостинг-провайдерами
— Практический опыт колокации собственного оборудования (плюсом)
— Постоянная погружённость в VPN-индустрию и понимание того, что в ней происходит прямо сейчас
— Хорошо ориентироваться в рынке хостингов и дата-центров
— Понимать особенности разных провайдеров
Условия:
— Full-time
— Только основная работа — без параллельной работы и учёбы
Удалённоsenior
350 000 – 1 000 000 ₽
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Настроить подборКкрупный продукт в сфере online entertainment и общения
Задачи:
— сопровождать и развивать ИТ-инфраструктуру компании
— администрировать серверную и сетевую инфраструктуру
— поддерживать Windows Server, Hyper-V, Exchange и сервисы 1С
— обеспечивать резервное копирование, мониторинг и отказоустойчивость
— участвовать во внедрении решений по информационной безопасности
— диагностировать и устранять инфраструктурные инциденты
— участвовать в модернизации и развитии инфраструктуры
Требования:
— опыт системного администрирования от 5 лет
— Windows Server, Hyper-V, сетевое администрирование
— понимание ИБ, резервного копирования и отказоустойчивости
— опыт работы с инфраструктурными инцидентами
— самостоятельность и системный подход
Условия:
— формат работы 5/2
— ДМС
— 13-я зарплата
— сильная техническая команда
— участие в развитии и модернизации инфраструктуры компании
Задачи:
— Прямая работа с CTO: архитектурные и операционные задачи инфраструктуры
— Поддержка и развитие кластеров Kubernetes: ArgoCD, Helm, GitLab CI/CD
— Код на Go: внутренние утилиты и CLI, экспортеры метрик, операторы и хелперы для платформы, правки в сервисах монорепозитория
— Инфраструктура как код — OpenTofu, Ansible
— Сетевой контур: маршрутизация, VPN, DNS, TLS, ingress, firewall, сегментация
— Docker / docker compose — локальные и staging-окружения разработчиков
— Первая линия реакции на инциденты: разбор алертов, эскалация, постмортемы
— Базовое администрирование сервисов — доступы, почта, админки
Требования:
— Kubernetes в проде — не «поднял minikube», а дежурил и чинил
— GitLab CI/CD, ArgoCD, понимание GitOps-подхода
— Сети — TCP/IP, DNS, NAT, VPN, TLS; умение читать tcpdump и не паниковать
— Docker, docker compose
— Ansible, OpenTofu (или Terraform)
— Linux на уровне уверенного администрирования
— Grafana и алертинг — дашборды, метрики и логи, настройка правил алертов, работа с Prometheus / Loki / Alloy
— Сбор метрик с сервисов в Kubernetes — экспортеры и sidecar'ы, ServiceMonitor / scrape-конфиги, обвязка приложений метриками, RED/USE-подход к дашбордам
— Kafka и NATS — не только «настроить», но и понимать семантику доставки, консьюмер-группы, отставание
— Опыт highload и финтеха — платёжные интеграции, деньги, требования к надёжности
— Готовность подключаться к инцидентам вне стандартных часов
— Английский — документация и переписка
Будет плюсом:
— Go — умение писать и поддерживать код, а не только читать: утилиты, экспортеры, правки в сервисах
— Опыт в iGaming
Проектировать архитектуру ASOC платформы - собирать, приоритезировать данные со сканеров SAST, DAST, SCA, secret detection. Разрабатывать и развивать модули платформы - от интеграции со сканерами до логики автоматического триажа.
Описание вакансии Ищем начинающего DevOps-инженера с перспективой профессионального роста внутри команды. Задачи: поддержка Linux-серверов и CI/CD, работа с Docker и GitLab Runner, автоматизация инфраструктуры с помощью Ansible, настройка мониторинга, сетей и внутренних сервисов.
На этой позиции вы будете отвечать за администрирование облачных платформ, автоматизацию CI/CD, Infrastructure as Code, контейнеризированные среды. Важной частью роли станет обеспечение стабильной и эффективной инфраструктуры для BI-сервисов, data-driven приложений и сопутствующих систем.
Russian required Experience with APIs: authentication flows, building requests (Postman/curl), reading technical documentation Experience with Jira and Confluence;
– Участие в развитии и эксплуатации Developer Platform на базе Kubernetes: развертывание, масштабирование, оптимизация кластеров, включая настройку сетевых политик и безопасности с помощью Cilium; – Настройка и поддержка CI/CD-пайплайнов с использованием GitLab CI, автоматизация процессов сборки, тестирования и деплоя приложений;
Ищем Asterisk / VoIP Engineer с опытом от 2 лет. Если уверенно работаете с телефонией, SIP и Linux-инфраструктурой — здесь готовы платить за реальную экспертизу.
Необходимо будет тестировать программное обеспечение, связанное с информационной безопасностью. • настраивать сетевые протоколы, VPN, маршрутизацию, SSH, DNS и Docker.
организацией приема и передачи смены, распределение задач между дежурными инженерами; контролем своевременного выполнения заявок и соблюдения SLA в течение смены;
— Следить за работоспособностью серверов, корпоративных сервисов и IT-инфраструктуры. — Быстро замечать сбои, проводить первичную диагностику и самостоятельно решать типовые технические проблемы.
Задачи:
— Поддержка и развитие CI/CD, Infrastructure as Code и Kubernetes-платформы
— Проектирование и развитие наблюдаемости (Observability): метрики, логи, трейсы, алертинг, дашборды (Prometheus, Grafana, OpenTelemetry, Loki и др.)
— Диагностика и устранение узких мест: профилирование приложений и инфраструктуры, анализ производительности, тюнинг конфигураций K8s, ОС, сетевых компонентов и СУБД
— FinOps и оптимизация затрат: мониторинг и анализ расходов на облачные ресурсы, балансировка между стоимостью и надежностью
— Автоматизация рутинных операций, участие в ревью архитектуры и улучшении стабильности системы
Требования:
— Опыт работы в роли DevOps/SRE/Platform Engineer не менее 2 лет
— Уверенное владение Linux и Kubernetes (эксплуатация, отладка, оптимизация ресурсов, понимание работы контроллеров, CNI, CSI)
— Практический опыт построения и поддержки CI/CD (GitLab CI, GitHub Actions, ArgoCD и др.) и IaC (Terraform, Pulumi)
— Глубокое понимание принципов наблюдаемости и мониторинга: умение проектировать алерты, настраивать сбор метрик/логов/трейсов
— Навыки диагностики производительности: анализ bottlenecks, понимание сетевого стека, балансировки нагрузки
— Опыт работы с облачными платформами (Yandex Cloud, Cloud.ru, AWS/GCP/Azure)
— Знание основ сетевой маршрутизации, DNS, HTTP/gRPC, TLS
Будет плюсом:
— Опыт работы с сервис-мешами (Linkerd/Istio)
— Понимание методологий SRE (SLI/SLO, error budget, incident response, основы chaos engineering)
— Сертификации в области Cloud/Kubernetes/SRE/FinOps
Условия:
— Работа в коллективе ИТ-профессионалов
— Возможность самореализации в амбициозных проектах цифровой трансформации компании-лидера в своей отрасли
— Отсутствие бюрократии и дух стартапа
— Стабильный работодатель
— Достойный уровень оплаты, годовой бонус
— Конкурентоспособный социальный пакет
— Официальное трудоустройство в собственную аккредитованную ИТ компанию со всеми преимуществами
— Гибридный график работы.
ГибридМосква
Зарплата не указана
Инфраструктура и безопасность вакансии — страница 2 · Job Hunters