Требования:
— Опыт Security Code Review
— Знание основных уязвимостей Java, Kotlin, .NET и умение находить их в коде
— Знание логических уязвимостей, где они могут возникать, и опыт их нахождения в коде и диаграммах последовательности
— Опыт работы с SemGrep, Solar AppScreener
— Опыт написания правил и их оптимизации
— Опыт написания правил для GitLeaks
— Опыт оптимизации сканирования AppScreener
— Знание основных уязвимостей веб и мобильных приложений, умение оценить их критичность
— Опыт триажа уязвимостей
— Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
— Опыт проведения анализа защищенности веб и мобильных приложений
— Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
— Умение применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП
— Знание английского языка на уровне чтения технической литературы
— Готовность самостоятельно разбираться в чужом коде (скриптах)
— Ведение базы знаний и технической документации
— Работа в Agile/SCRUM командах
— Опыт работы с GIT
— Знание и опыт работы с CI/CD на базе GitLab
Требования:
Опыт Security Code Review
Знание основных уязвимостей Java/Kotlin/.NET и умение находить их в коде
Знание логических уязвимостей, где они могут возникать и опыт их нахождения в коде и диаграммах последовательности
Опыт работы с SemGrep, Solar AppScreener. Опыт написания правил и их оптимизации
Опыт написания правил для GitLeaks
Опыт оптимизации сканирования AppScreener
Знание основных уязвимостей веб и мобильных приложений. Умение оценить их критичность
Опыт триажа уязвимостей
Опыт разработки отчетов и рекомендаций по результатам анализа безопасности
Опыт проведения анализа защищенности веб и мобильных приложений
Опыт моделирования угроз и проведения ревью безопасности нового функционала приложений
Уметь применять паттерны ООП на Python и написание скриптов инструментов с применением паттернов ООП
Знать английский язык на уровне чтения технической литературы
Готовность самостоятельно разбираться в чужом коде (скриптах)
Ведение базы знаний и технической документации
Работа в Agile/SCRUM командах
Опыт работы с GIT
Знание и опыт работы с CI|CD на базе GitLab
Заказчик — крупный российский ритейлер.
Проект связан с масштабной миграцией инфраструктуры и приложений в Yandex Cloud: перенос Kubernetes-приложений со старых версий Kubernetes, миграция виртуальных машин и баз данных, а также перевод CI/CD-процессов с Bamboo на GitLab CI.
Работа ведётся в команде заказчика под руководством проектного менеджера.
Обязательные требования
— Не менее 3 лет коммерческого опыта в направлениях DevOps, SRE или Platform Engineering.
— Практический опыт работы с сервисами Yandex Cloud: Compute Cloud, VPC, Managed Service for Kubernetes, Object Storage, а также с managed-сервисами баз данных.
— Уверенное владение Kubernetes и Helm.
— Опыт адаптации приложений — перенос решений со старых версий Kubernetes на актуальные.
— Навыки работы с Terraform либо OpenTofu, в том числе с готовыми IaC-модулями.
— Знание особенностей устаревания (deprecation) API Kubernetes, включая типовые сложности при миграции с Kubernetes 1.11.
— Опыт разработки и поддержки CI/CD-пайплайнов в GitLab.
— Опыт переноса CI/CD-процессов из Bamboo или схожих систем.
— Практические навыки Linux-администрирования, настройки виртуальных машин и сетевых параметров.
— Опыт миграции баз данных — в частности, PostgreSQL, MySQL либо других СУБД, задействованных в проекте.
— Способность следовать установленным шаблонам и инженерным стандартам, а также фиксировать изменения в документации.
— Готовность к работе в команде заказчика под руководством проектного менеджера.
Дополнительные требования
— Практический опыт работы с Yandex Managed Service для PostgreSQL, MySQL, Redis и Kafka.
— Навыки применения GitOps-инструментов Argo CD, FluxCD.
— Опыт использования Container Registry.
— Владение Helmfile и Kustomize.
— Опыт переноса legacy-приложений и миграции устаревших Kubernetes-кластеров.
— Участие в крупных миграционных проектах с параллельными потоками работ.
Задачи на проекте
Подготовка к миграции
— Изучение существующих шаблонов развёртывания: Terraform-модулей, Kubernetes-манифестов, Helm-чартов, GitLab CI-шаблонов и эксплуатационных инструкций.
— Техническая инвентаризация переносимого приложения или компонента: контейнеры, зависимости, конфигурация, секреты, хранилища, БД, сетевые взаимодействия.
— Оценка технической готовности компонентов к переносу и выявление отклонений от типовых шаблонов.
— Согласование выявленных технических блокеров и нестандартных решений с представителями заказчика.
Миграция Kubernetes-приложений
— Подготовка приложений, работающих в Kubernetes 1.11, к развёртыванию в целевом Kubernetes-кластере Yandex Cloud.
— Адаптация манифестов, Helm-чартов и иных deployment-конфигураций под актуальную версию Kubernetes и принятые на проекте шаблоны.
— Устранение использования устаревших Kubernetes API и несовместимых параметров конфигурации.
— Настройка параметров приложений: ConfigMap, Secret, Ingress, Service, PersistentVolumeClaim, resource limits/requests, probes и других необходимых сущностей.
— Выполнение развёртывания и технической проверки работоспособности в согласованных окружениях.
— Подготовка технических процедур отката в рамках принятого процесса релизов.
— Переключение сервисов в новое окружение.
Перенос ВМ и сервисных компонентов
— Перенос прикладных компонентов с on-premise ВМ в Yandex Cloud с использованием существующих шаблонов и подходов проекта.
— Развёртывание и настройка целевых ВМ, если компонент не переводится в managed-сервис.
— Перенос баз данных и сервисных компонентов в определённые заказчиком managed-сервисы Yandex Cloud либо на целевые ВМ.
— Миграция данных по утверждённой процедуре.
— Техническая валидация: доступность сервиса, сетевые соединения, корректность конфигурации, целостность данных и запуск приложений.
Трансформация с Bamboo на GitLab CI
— Анализ действующих Bamboo-планов конкретных переносимых приложений.
— Перенос логики сборки, тестирования, упаковки и деплоя в GitLab CI.
— Использование существующих на проекте GitLab CI-шаблонов и общих компонентов пайплайнов.
— Настройка передачи артефактов, кэширования, переменных окружения и правил запуска jobs в соответствии с принятыми стандартами проекта.
— Настройка деплоя в согласованные окружения и механизма отката, предусмотренного действующим процессом.
— Проверка пайплайнов на тестовом и целевом окружениях.
Документирование и передача результатов
— Ведение технической документации по каждому перенесённому компоненту.
— Фиксация отклонений от шаблонных решений, принятых workaround'ов и известных ограничений.
— Подготовка инструкций по запуску миграции, валидации, деплою и откату.
— Участие в технических статус-встречах, предоставление актуального статуса и информации о блокерах проектному менеджеру заказчика.
Задачи:
— Функциональное и системное сопровождение банковского программного обеспечения
— Сопровождение и развитие инфраструктуры банковского программного обеспечения
— Обеспечение доступности автоматизированных банковских процессов
— Осуществление технической поддержки пользователей и клиентов
— Накопление и передача технической экспертизы по архитектуре ИТ системы, а также по бизнес-процессам
— Развитие программно-инфраструктурного ландшафта банка
— Реализация пилотных проектов бизнеса
Требования:
— Управление серверами на базе Linux на уровне администратора
— Знание микросервисной архитектуры и технологий контейнеризации: Docker, containerd
— Продвинутые навыки работы с Kubernetes, Helm, Kafka
— Понимание принципов построения процессов CI/CD
— Понимание принципов IaC, продвинутые навыки работы с Ansible, Terraform, Terragrunt
— Понимание принципов построения Observability, продвинутые навыки работы с ELK/EFK, OpenSearch, Prometheus, VictoriaMetrics
— Опыт работы с облачными провайдерами, например, AWS, Yandex Cloud
— Знание СУБД на уровне администратора: Redis, MongoDB
— Навыки программирования на Python, Go, Java, JavaScript
— Важно: kubernetes (не managed), postgres/patroni, redis, ansible, victoria metrics/prometheus, elk/opesensearch
— Желательно: istio, mongo, minio, clickhouse, qdran, ebula, litellm
— Работа с llm моделями инференсом и т.д.
— Образование высшее, профильное техническое
— Опыт работы от 3 лет
Условия:
— Оформление по ТК РФ или ИП в аккредитованную ИТ компанию
— ДМС со стоматологией
— Скидки на изучение иностранных языков от Skyeng
— Скидки на фитнес от Xfit
— Скидки на кино от КАРО
— Техника для работы
Контакты для отклика: @ivmargarita https://t.me/ivmargarita
Задачи:
— Архитектура и развертывание корпоративной инфраструктуры Azure с использованием Terraform/Bicep, поддержка модульных библиотек IaC и управление состоянием.
— Обслуживание, патчинг и оптимизация кластеров Azure Kubernetes Service (AKS), управление автоскейлингом, маршрутизацией ingress и политиками service mesh.
— Проектирование, поддержка и обеспечение безопасности автоматизированных CI/CD пайплайнов в Azure DevOps или GitHub Actions для ускорения циклов деплоя.
— Применение Azure Policy, аудит ролей IAM через Entra ID, управление ротацией секретов в Key Vault, устранение уязвимостей с помощью Defender for Cloud.
— Мониторинг метрик системы, реагирование на инциденты инфраструктуры, проведение RCA и оптимизация использования ресурсов для снижения затрат.
Требования:
— Опыт работы не менее 5 лет с Microsoft Azure, включая compute, сети (VNets, ExpressRoute, Application Gateways) и уровни хранения.
— Продвинутые навыки Terraform или Bicep для автоматизации, обнаружения дрейфа и управления состоянием в мульти-подписочных средах.
— Опыт построения, защиты и масштабирования AKS, управление ingress контроллерами и деплой приложений с Helm.
— Глубокое понимание построения CI/CD с Azure DevOps или GitHub Actions, включая автоматическое сканирование безопасности, соблюдение политик и безотказные релизы.
— Знания в области безопасности облака с Microsoft Entra ID, Azure Key Vault, Azure Policy и RBAC в модели Zero Trust.
— Опыт настройки мониторинга и алертинга с Azure Monitor, Log Analytics, Application Insights или сторонними платформами (Datadog, Dynatrace).
— Локация в часовом поясе CET (+/- 3 часа).
Желательно:
— Сертификаты Azure AZ-104, AZ-305, AZ-400.
— Навыки программирования на Python, Go, PowerShell или Bash для скриптинга инфраструктуры.
— Опыт оптимизации затрат в облаке (FinOps) и управления политиками Azure Cost Management.
— Знакомство с гибридными облачными конфигурациями или Azure Arc.
Условия:
— Своевременная оплата с гибкими вариантами вывода средств.
— Предсказуемый график работы: 8 часов в день.
— До 24 дней гибких выходных в год для полноценных позиций.
— Долгосрочные удалённые позиции в ведущих компаниях.
— Персонально подобранные вакансии без типичных рекрутинговых барьеров.
— Единый процесс контрактации для множества возможностей без дополнительных оценок.
— Стабильная ежемесячная оплата через Proxify.
Задачи:
— Архитектура, создание и поддержка инструментов самообслуживания платформы и порталов разработчиков, позволяющих командам самостоятельно обеспечивать инфраструктуру, управлять окружениями и развёртывать сервисы.
— Поддержка автоматизированных GitOps пайплайнов доставки с использованием ArgoCD/Flux, внедрение безопасных практик деплоя (canary, blue-green, автоматические откаты).
— Поддержка здоровья кластеров, жизненных циклов обновлений, политик автоскейлинга и безопасности в мульти-региональных Kubernetes-развёртываниях.
— Написание production-кода на Go/Python для создания кастомных Kubernetes операторов, CLI-утилит и API-автоматизации для оптимизации рабочих процессов разработчиков.
— Внедрение платформенных SLI/SLO, централизованного логирования и трассировки, а также автоматизация политик безопасности и контроля затрат.
Требования:
— Опыт 5+ лет в platform engineering, site reliability engineering (SRE) или core DevOps с подтверждённым опытом проектирования и внедрения Internal Developer Platforms (IDP).
— Экспертное владение Kubernetes, архитектурами кастомных контроллеров/операторов, сервис-мешами (Istio/Linkerd), непрерывной доставкой через GitOps инструменты (ArgoCD или Flux).
— Глубокие знания Terraform, OpenTofu или Pulumi для создания модульных инфраструктурных шаблонов в облаках (AWS, GCP, Azure).
— Сильные навыки программирования на Go или Python для создания расширений платформы, CLI-инструментов, Kubernetes операторов и интеграций API.
— Практический опыт создания или интеграции порталов разработчиков (Backstage, Port) и автоматизированных workflow движков.
— Опыт настройки телеметрии с Prometheus, Grafana и OpenTelemetry для метрик, логов и трассировок.
Желательно:
— Опыт с cloud-native control plane абстракциями, например Crossplane.
— Знания FinOps, мониторинга затрат контейнеров (Kubecost) и автоматической оптимизации ресурсов.
— Активное участие в open-source проектах CNCF.
— Опыт в zero-trust безопасности, управлении секретами (HashiCorp Vault) и автоматизации комплаенса.
Условия:
— Своевременные ежемесячные выплаты с гибкими опциями вывода.
— Предсказуемый график работы: 8-часовой рабочий день.
— До 24 оплачиваемых гибких дней отпуска в год для full-time позиций.
— Долгосрочные удалённые позиции в передовых компаниях.
— Персонально подобранные вакансии без типичных рекрутинговых барьеров.
— Единый процесс контрактации для множества возможностей без дополнительных оценок.
— Стабильная оплата каждый месяц при работе через Proxify.
Требуется старший администратор информационных систем с опытом работы в Windows и Linux.
Требуемые навыки:
— опыт работы с HyperV
— знание Powershell
— умение работать с SQL
— опыт использования Git
— знание DNS
— опыт работы с Active Directory
— опыт работы с Docker
Работа в офисе в Новосибирске, полный рабочий день.
Задачи:
— Проектировать, внедрять и управлять масштабируемой и высокодоступной облачной инфраструктурой на Microsoft Azure.
— Разрабатывать и поддерживать скрипты автоматизации с использованием Azure Resource Manager (ARM) templates, Terraform и языков скриптов (PowerShell, Bash) для автоматизации развертывания и конфигурации инфраструктуры.
— Создавать и оптимизировать CI/CD пайплайны с использованием Azure DevOps, GitHub Actions и других инструментов для автоматизации деплоя ПО.
— Внедрять и управлять контейнеризованными приложениями с помощью Azure Kubernetes Service (AKS), Docker и Kubernetes.
— Реализовывать принципы Infrastructure as Code для определения и управления ресурсами инфраструктуры.
— Настраивать решения для мониторинга и логирования с использованием Azure Monitor, Azure Log Analytics и других инструментов для обеспечения здоровья и производительности ресурсов Azure.
— Внедрять меры безопасности и лучшие практики для ресурсов Azure, обеспечивая безопасную и соответствующую инфраструктуру.
— Сотрудничать с командами разработки, эксплуатации и безопасности для понимания требований и реализации эффективных облачных решений.
— Разрабатывать и поддерживать планы аварийного восстановления и обеспечивать устойчивость систем на базе Azure.
— Выявлять и устранять узкие места в производительности, оптимизировать ресурсы Azure и внедрять лучшие практики для повышения эффективности.
— Создавать и поддерживать техническую документацию по инфраструктуре Azure, процессам развертывания и лучшим практикам.
— Обеспечивать наставничество и руководство младшими инженерами DevOps, способствуя культуре непрерывного обучения и улучшения.
Требования:
— Опыт работы не менее 5 лет в роли DevOps инженера с сильным фокусом на Azure.
— Глубокие знания сервисов и архитектуры Azure, включая Azure VMs, Azure App Service, Azure Functions и другие.
— Владение языками скриптов (PowerShell, Bash) и инструментами автоматизации.
— Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes, AKS).
— Знание принципов Infrastructure as Code и инструментов (ARM templates, Terraform).
— Опыт работы с системами контроля версий (Git) и методологиями Agile.
— Сильные навыки решения проблем и внимание к деталям.
— Отличные коммуникативные и командные навыки.
— Расположение в часовом поясе CET (+/- 3 часа).
Желательно:
— Сертификаты Azure (например, Azure DevOps Engineer Expert).
Условия:
— Оплата вовремя с гибкими вариантами вывода средств.
— Предсказуемый график работы: 8 часов в день.
— До 24 дней гибких выходных в год для полноценных позиций.
— Долгосрочные удалённые позиции в ведущих компаниях.
— Персонально подобранные вакансии без типичных рекрутинговых барьеров.
— Единый процесс контрактации для множества возможностей.
— Стабильная ежемесячная оплата.
Задачи:
— Проводить поиск, разбор и последующий анализ источников данных, предоставляющих информацию по уязвимостям;
— Заниматься разработкой и формированием экспертизы (технические стандарты безопасности и информация по уязвимостям) в области информационной безопасности для продуктов компании;
— Автоматизировать процессы по формированию экспертизы ИБ;
— Взаимодействовать с продуктовыми командами с целью улучшения работы продуктов.
Требования:
— Знание Git, Python;
— Наличие навыков администрирования Windows, Linux систем;
— Опыт проведения работ по инструментальному анализу защищенности или опыт работы с одним из сканеров безопасности (Nessus, Nexpose, Qualys, MaxPatrol, OpenVAS, RedCheck, nmap);
— Опыт администрирования сетевого и иного оборудования;
— Знание актуальных угроз и уязвимостей на Windows/ Linux платформах;
— Опыт применения методологий по описанию, приоритизации и устранению уязвимостей (CVE, CVSS, VPR, OWASP);
— Понимание принципов работы инструментов автоматизации (Apache Airflow).
IT-компания «АйТи Новация», имеющая аккредитацию Минцифры, ищет инженера технической поддержки информационной безопасности. Компания защищает социально важные объекты инфраструктуры от киберугроз, обеспечивает безопасность и стабильность работы клиентов, включая аттестацию, разработку архитектуры и внедрение новых решений.
Условия:
— ДМС со стоматологией для всех сотрудников;
— официальное трудоустройство в соответствии с ТК РФ с первого дня выхода на работу;
— полностью "белая" заработная плата;
— график работы 5/2, с 09:00 до 18:00;
— обучение, помощь и поддержку на период адаптации;
— насыщенная корпоративная культура: тимбилдинги, выездные мероприятия;
— дружеская атмосфера.
Задачи:
— обеспечивать первый уровень поддержки заказчиков в соответствии с регламентом обработки обращений (не call-центр);
— регистрация обращений заказчика в системе обработки заявок, поступающих в телефонном режиме;
— внесение изменений в базу данных с информацией об известных проблемах и их решениях;
— консультирование клиентов, решение задач с использованием средств удаленного доступа;
— контроль жизненного цикла заявок в системе учета и обработки, эскалация на верхние уровни поддержки;
— информирование клиентов о результатах по заявкам, особенностях функционирования оборудования и предоставляемых услугах;
— дистанционная настройка ПАК ViPNet Coordinator;
— настройка доступов к ресурсам, расширение пула адресов, настройка туннелирования;
— дистанционная настройка ПК ViPNet Client, ПО Деловой почты, Автопроцессинга;
— дистанционная установка ПК ViPNet Client;
— обработка межсетевой информации, формирование межсетевого взаимодействия, обновление межсетевых мастер-ключей.
Требования:
— образование в сфере информационных технологий;
— опыт работы 3-5 года;
— знание модели OSI, протоколов TCP/IP;
— знание принципов маршрутизации, практический опыт настройки сетевого оборудования, понимание топологии сетей;
— понимание технологии VLAN;
— опыт работы с СЗИ и СКЗИ VipNet не менее 3 лет;
— практический опыт настройки, перенастройки, инициализации, переинициализации ПАК VipNet Coordinator;
— практический опыт работы с VipNet Administrator;
— приветствуется опыт работы с VipNet Prime;
— владение грамотной речью;
— умение излагать информацию в доступной форме для не технического специалиста;
— высокая стрессоустойчивость;
— знание корпоративной этики;
— понимание технологии обработки обращений от заказчика;
— умение работать в коллективе.
Задачи:
— Участвовать в проекте по импортозамещению JIRA, Confluence
— Сопровождать JIRA, Confluence, EvaProject, Naumen KMS
— Консультировать и обучать пользователей
— Конфигурировать JIRA, дорабатывать и разрабатывать скрипты автоматизации (SIL\Groovy)
— Разбирать запросы/инциденты на уровне 1,2-линии поддержки
— Готовить/актуализировать пользовательскую и техническую документацию
Требования:
— Опыт администрирования Jira\Confluence Server от 1 года
— Базовое знание языка Groovy\Java
— Базовое знание языка JS\jQuery
— Базовое знание языка SIL
— Уверенные знания JQL
— Знания внутреннего устройства, архитектуры Jira
— Умение создавать и конфигурировать проекты, доски, сложные workflow с использованием валидаторов/пост-функций/скриптов, гибкие правила доступа
Задачи:
— Администрировать и поддерживать работу сервисов
— Настраивать процессы сборки и доставки кода (CI/CD)
— Автоматизировать и оптимизировать рутину — всё, что делается руками дважды, должно делаться скриптом
— Участвовать в разборе инцидентов вместе с командой
Требования:
— От 1,5 лет коммерческого опыта в DevOps
— Уверенный Linux
— Ansible и Docker
— Kubernetes — от 6 месяцев
— Английский от B1 (Intermediate) — разговорный, команда международная
Будет плюсом:
— PostgreSQL на уровне эксплуатации
— Опыт с большим парком серверов (bare metal)
— Облака — AWS, OVH, Cloudflare
Условия:
— 100% удалёнка и гибкое начало дня
— Обучение — семинары, тренинги, конференции, корпоративный английский
— Скидки на отели и другие сервисы
Задачи:
- Определять и поддерживать SLO, SLI и error budgets, а также обеспечивать наблюдаемость (метрики, логи, трассировки, оповещения) для своевременного обнаружения регрессий.
- Создавать повторяемую, самообслуживаемую инфраструктуру с помощью инфраструктуры как кода, CI/CD и золотых путей.
- Полностью управлять процессом развертывания: прогрессивная доставка, канареечные релизы, безопасные миграции и откаты.
- Эксплуатировать системы, обеспечивающие работу узлов, валидаторов, RPC и индексирования Somnia, оптимизируя производительность и затраты в разных регионах.
- Руководить реагированием на инциденты и дежурствами, проводить безвиновные постмортемы, постоянно укреплять платформу.
- Сотрудничать с командами продукта и протокола для проектирования и эксплуатации готовых к производству сервисов.
Требования:
- Опыт эксплуатации производственной инфраструктуры в масштабе (облако и/или bare metal) с глубокими знаниями Linux.
- Опыт работы с инфраструктурой как кодом, например Terraform или Pulumi, а также с системами управления конфигурациями.
- Опыт эксплуатации контейнеров и оркестрационных платформ (Docker, Kubernetes) в продакшене.
- Сильные навыки программирования, желательно на Go и/или TypeScript, для создания автоматизации и внутренних инструментов.
- Опыт работы с системами наблюдаемости (Prometheus, Grafana, OpenTelemetry или аналогами).
- Опыт эксплуатации и мониторинга распределённых систем, включая планирование ёмкости и оптимизацию производительности.
- Искренний интерес к криптовалютам и on-chain системам.
Будет плюсом: опыт эксплуатации инфраструктуры блокчейн-узлов (валидаторы, RPC, архивные узлы); опыт высокопроизводительных сетей или балансировки нагрузки в масштабе; мульти-региональные развертывания с отказоустойчивостью; безопасность и управление ключами (HSM, управление секретами).
Задачи:
— Эксплуатация и развитие мультиоблачной инфраструктуры (DigitalOcean, AWS, Hetzner, Kubernetes);
— Сопровождение GitOps и CI/CD (ArgoCD, Flux, Helm, GitLab CI), релизы и миграции между средами (dev/stage/preprod/prod);
— Мониторинг и observability (VictoriaMetrics, Grafana, Loki), настройка on-call алертов;
— Управление секретами, доступами и сетевой инфраструктурой (Vault, NetBird/WireGuard, Cloudflare, CoreDNS);
— Реагирование на инциденты — диагностика, пост-мортемы, перевод ручных фиксов в IaC;
— Взаимодействие с командами разработки (Go, PHP, Node.js) по CI, конфигурациям и дебагу.
Требования:
— Опыт от 3 лет в DevOps / SRE / Platform Engineering в финтехе, платёжных сервисах (PSP), крипто/блокчейн-проектах или других high-load продуктах со сложной распределённой инфраструктурой;
— Уверенный Kubernetes (деплой, ingress, HPA/PDB, RBAC, траблшутинг) и Terraform на реальных облачных ресурсах;
— Опыт построения CI/CD-пайплайнов (GitLab CI, Docker), GitOps (ArgoCD/Flux) и Helm;
— Крепкий Linux и сетевой дебаг (DNS, TLS, NAT, маршрутизация);
— Опыт со стеком мониторинга и логирования (Grafana/Prometheus/VictoriaMetrics, Loki/ELK) и управлением секретами (Vault);
— Умение читать код на Go/PHP/JS для диагностики падений сервисов;
— Английский — уверенное чтение технической документации и логов;
— Системный подход к решению проблем — умение докопаться до сути инцидента, ответственность за uptime, автономность, способность переводить ручные «костыли» в durable-решения.
Плюсом:
— опыт с AWS/DO, администрирование БД (PostgreSQL, Redis, Kafka), эксплуатация blockchain-нод.
Условия:
— Полностью удаленный формат работы;
— Базовый график 5/2 с 10:00 до 19:00 по мск;
— Присутствует on-call (реагирование на срабатывание алертов), график дежурств обсуждается индивидуально;
— Оплачиваемый отпуск — 28 дней + 10 дополнительных day-off в году;
— Заработная плата до 200 000 ₽ на старте и до 250 000 ₽ после ИС (обсуждается индивидуально);
— Испытательный срок — 3 месяца;
— Интересные проекты;
— Реальные возможности для профессионального роста внутри компании.
Задачи:
— Способность работать независимо и разрабатывать новые решения с помощью самостоятельных исследований.
— Разработка на платформе GCP, включая разработку кластера Google Kubernetes.
— Разработка экосистемы приложений для GKE, таких как Vault, Ingress, Kyverno.
— Запуск экосистемы github actions runner.
— Внедрение и проведение жизненного цикла SDLC на основе DevSecOps.
— Ведение мониторинга журналов и оповещений для облачных ресурсов.
Требования:
— Сильный аналитический подход к решению проблем.
— Знание разработки платформы GCP.
— Знание Docker и Kubernetes.
— Опыт работы в DevSecOps, глубокое понимание лучших практик и практический опыт.
— Знание GitOps и связанных с ними рабочих процессов.
— Понимание процессов разработки от небольших POC до крупных проектов.
— Опыт работы с GitHub Actions.
— Мышление в области безопасности.
— Фундаментальные знания в области сетевого взаимодействия.
— Разработка на основе кода GCP IAC для платформ Data Science.
Условия:
— Официальное трудоустройство в соответствии с Трудовым кодексом Республики Казахстан.
— График работы 5/2, с 9:00 до 18:00.
— Частная медицинская страховка (DMS).
— Корпоративное обучение.
— Абонементы на занятия спортом/в тренажерный зал.
Обязательная квалификация:
Azure DevOps: более 3 лет практического опыта работы (конвейеры, репозитории, платы)
CI/CD: Конвейеры YAML, сине-зеленые /канареечные развертывания, стратегии отката
Terraform: более чем 3-летний опыт работы, модули, управление состоянием, рабочие пространства
Сервисы Azure PaaS: Служба приложений, PostgreSQL, служебная шина, хранилище больших двоичных объектов, хранилище ключей, аналитика приложений
Сетевое взаимодействие: Виртуальные сети, частные конечные точки, NSGS, Входная дверь
Написание сценариев: Bash, PowerShell, Python или Java
Git: GitFlow, разработка на основе магистральных сетей
Контейнеризация: Docker, ACR, рекомендации по обеспечению безопасности
Разработка баз данных: PostgreSQL, Flyway/Liquibase, RLS
Безопасность: Хранилище ключей, сканирование конвейеров, соответствие требованиям HIPAA/GDPR
Необходимые навыки:
Kubernetes / AKS, Helm charts
Развертывание Java Spring Boot
React / Node.js конвейеры сборки
Gradle / Maven
Эксперты Expo для React Native
Интеграция с SonarQube
Управление API Azure
Azure OpenAI или другими сервисами искусственного интеллекта
Опыт работы в здравоохранении или регулируемых отраслях
Разработка конвейеров CI/CD (Azure DevOps):
Разработка и внедрение многоступенчатых конвейеров для:
Серверная часть: более 5 микросервисов Java Spring Boot (Gradle)
Внешний интерфейс: Веб-приложение React (Vite)
Мобильный: Приложение React Native (Expo EAS для iOS и Android)
Интегрируйте автоматизированное тестирование: модуль, интеграцию, проверку безопасности
Настройте сине-зеленые развертывания и выпуски canary
Реализуйте автоматический откат при неудачных проверках работоспособности
Инфраструктура как код (Terraform):
Определите и поддерживайте инфраструктуру Azure с помощью модулей Terraform:
Службы приложений (премиум-уровень, автоматическое масштабирование)
PostgreSQL (гибкий сервер, HA)
Служебная шина (премиум-уровень)
Хранилище больших двоичных объектов, хранилище ключей, аналитика приложений
Виртуальные сети, частные конечные точки, NSG
Управление несколькими средами: разработка, промежуточный этап, производство
Внедрение системы управления версиями и изменениями
Управление ресурсами Azure:
Предоставление и настройка ресурсов в разных средах
Настройка мониторинга и оповещений (Application Insights, Log Analytics)
Настройка Azure Front Door (CDN и WAF)
Внедрить политики доступа к закрытым ссылкам и хранилищу ключей Azure
Контейнеризация и согласование:
Перенести образы Docker в реестр контейнеров Azure (ACR)
Внедрить проверку безопасности контейнеров
Подготовиться к будущей миграции Kubernetes/AKS (приятно иметь)
Разработка баз данных:
Создание конвейеров миграции баз данных (Flyway или Liquibase)
Автоматизация процессов резервного копирования и восстановления
Настройка высокой доступности PostgreSQL и чтения реплик
Внедрение политик безопасности на уровне строк (RLS)
Безопасность и соответствие требованиям:
Интеграция проверки безопасности в конвейеры:
Проверка зависимостей (Dependabot, Snyk)
Проверка образа контейнера (Azure Defender)
Статический анализ кода (SonarQube)
Обеспечение соответствия с помощью политики Azure
Управление секретами с помощью Azure Key Vault
Настройка политик ведения журнала аудита и хранения данных
Мониторинг и наблюдаемость:
Настройка распределенной трассировки с помощью Application Insights
Настройка пользовательских показателей и информационных панелей
Внедрение оповещений о критических проблемах (например, время отклика, частота ошибок)
Создание журналов выполнения для обработки инцидентов
Документация и передача знаний:
Документирование архитектуры конвейера и рабочих процессов
Создание руководств по развертыванию и устранению неполадок
Обучение команд разработчиков передовым методам CI/CD
Ведение схем инфраструктуры и технической документации
Условия:
Официальное трудоустройство в соответствии с Трудовым кодексом Республики Казахстан;
График работы 5/2, с 9:00 до 18:00;
Частная медицинская страховка (DMS);
Корпоративное обучение;
Абонементы на занятия спортом/в тренажерный зал.
Задачи:
— развивать процессы CI/CD
— поддерживать и развивать инфраструктуру DEV, QA и PROD
— писать скрипты (bash, python и др.) для обеспечения инфраструктурных процессов
— разрабатывать и поддерживать Docker-контейнеры и docker-compose решения
— внедрять и настраивать системы мониторинга и алертинга
— участвовать в миграциях, развертывании, масштабировании и оптимизации сервисов
— обеспечивать безопасность инфраструктуры: управление секретами, обновления, контроль доступов, обновление сертификатов
— участвовать в проектировании и построении отказоустойчивой и масштабируемой инфраструктуры
Требования:
— уверенное знание Linux
— опыт написания bash-скриптов
— практический опыт работы с Kubernetes (k8s), включая Helm
— создание и оптимизацию Dockerfile
— опыт настройки и сопровождения CI/CD-процессов в GitLab CI
— опыт работы с крипто ПО (Right Crypto, Янтарь/Сигнатура)
— опыт администрирования Nginx
— знание Git
— опыт настройки и эксплуатации систем мониторинга и логирования: Prometheus, Grafana, Loki, Alertmanager, Elastic
— опыт работы с HashiCorp Vault или аналогами
— уверенное владение PostgreSQL (настройка, бэкапы, производительность)
— знание ClickHouse
— понимание принципов построения микросервисной архитектуры (service discovery, resiliency, observability и др.)
— знание в области сетевых технологий: TCP/IP, DNS, NAT, firewall, load balancing, TLS/SSL
— опыт SRE
lead
Зарплата не указана
senior
900 – 1 300 $
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.