Задачи:
— Реализация и поддержка модулей автоматизации firewall на платформах PaloAlto, F5 и Cloudflare (правила безопасности, объекты адресов/сервисов, NAT, VIP/pool, политика WAF, привязка сертификатов) согласно дизайнам Network Architect.
— Создание и поддержка автоматизации DNS и IPAM NetBox (управление зонами/записями, ввод данных префиксов/ролей/арендаторов, задания на сверку).
— Разработка модулей подключения Azure (VNets/subnets, Application Gateway, WAF, Azure Firewall, NSGs) с использованием Terraform/OpenTofu.
— Поддержка реализации сегментации VMware NSX-T и правил распределённого firewall в координации с командой VMware.
— Выполнение процедур commit/lock для параллельных изменений firewall (PaloAlto/Panorama workflows).
— Поиск и устранение проблем в продакшн сети и firewall в рамках процессов контроля изменений.
Требования:
— Опыт работы 3+ года в сетевой инженерии с фокусом на автоматизацию.
— Опыт автоматизации firewall платформ через Infrastructure as Code, включая PaloAlto, F5, Cloudflare.
— Экспертиза в реализации сетевых конструкций Azure (VNets, Application Gateway, WAF) и компонентов безопасности (Azure Firewall, NSGs) через Terraform/OpenTofu.
— Знание моделей данных DNS и IPAM (NetBox) и их автоматизации.
— Знакомство с сегментацией сети VMware NSX-T и концепциями распределённого firewall.
— Владение Ansible для конфигурации сети/firewall в сочетании с Terraform/OpenTofu.
— Умение работать в процессах контроля изменений для сетевых/безопасностных модификаций с высоким риском.
— Готовность использовать AI-помощь в разработке с GitHub Copilot.
— Отличное владение английским языком (B2+).
Будет плюсом:
— Навыки распределения сертификатов (Venafi) для сетевых/балансировочных точек.
— Опыт работы с глобальным управлением трафиком и паттернами мульти-регионального failover.
Задачи:
— Взять на себя ключевую часть сетевой и VPN-инфраструктуры проекта
— Следить за изменениями в блокировках и сетевых ограничениях
— Понимать современные методы фильтрации трафика
— Знать актуальные VPN-технологии и постоянно тестировать новые инфраструктурные решения
— Строить масштабируемую и отказоустойчивую инфраструктуру
— Проектировать отказоустойчивую инфраструктуру, способную переживать сбои и изменения сетевых ограничений без постоянного ручного вмешательства
— Быстро исследовать изменения в сетях, ставить эксперименты, находить причины проблем и внедрять решения
Требования:
— Senior-уровень в сетях: TCP/IP, UDP, DNS, TLS/HTTPS, маршрутизация, NAT
— Серьёзный практический опыт с VPN, туннелированием и Xray
— Опыт работы именно с крупными VPN-проектами
— Глубокое понимание DPI, фильтрации трафика, блокировок и причин деградации соединений
— Сильный Linux и сетевая диагностика
— Опыт с dedicated-серверами, VPS/VDS, CDN, дата-центрами и хостинг-провайдерами
— Практический опыт колокации собственного оборудования (плюсом)
— Постоянная погружённость в VPN-индустрию и понимание того, что в ней происходит прямо сейчас
— Хорошо ориентироваться в рынке хостингов и дата-центров
— Понимать особенности разных провайдеров
Условия:
— Full-time
— Только основная работа — без параллельной работы и учёбы
Задачи:
— Прямая работа с CTO: архитектурные и операционные задачи инфраструктуры
— Поддержка и развитие кластеров Kubernetes: ArgoCD, Helm, GitLab CI/CD
— Код на Go: внутренние утилиты и CLI, экспортеры метрик, операторы и хелперы для платформы, правки в сервисах монорепозитория
— Инфраструктура как код — OpenTofu, Ansible
— Сетевой контур: маршрутизация, VPN, DNS, TLS, ingress, firewall, сегментация
— Docker / docker compose — локальные и staging-окружения разработчиков
— Первая линия реакции на инциденты: разбор алертов, эскалация, постмортемы
— Базовое администрирование сервисов — доступы, почта, админки
Требования:
— Kubernetes в проде — не «поднял minikube», а дежурил и чинил
— GitLab CI/CD, ArgoCD, понимание GitOps-подхода
— Сети — TCP/IP, DNS, NAT, VPN, TLS; умение читать tcpdump и не паниковать
— Docker, docker compose
— Ansible, OpenTofu (или Terraform)
— Linux на уровне уверенного администрирования
— Grafana и алертинг — дашборды, метрики и логи, настройка правил алертов, работа с Prometheus / Loki / Alloy
— Сбор метрик с сервисов в Kubernetes — экспортеры и sidecar'ы, ServiceMonitor / scrape-конфиги, обвязка приложений метриками, RED/USE-подход к дашбордам
— Kafka и NATS — не только «настроить», но и понимать семантику доставки, консьюмер-группы, отставание
— Опыт highload и финтеха — платёжные интеграции, деньги, требования к надёжности
— Готовность подключаться к инцидентам вне стандартных часов
— Английский — документация и переписка
Будет плюсом:
— Go — умение писать и поддерживать код, а не только читать: утилиты, экспортеры, правки в сервисах
— Опыт в iGaming
ОфисКипр
3 500 – 5 500 $
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Описание проекта:
Банк. Направление: выпуск банковских карт
Проект: миграция с Oracle на PostgreSQL
Локация: Москва, 2 раза в неделю посещение офиса в сити в течение 6 месяцев.
Требования:
Ищем DBA с практическим опытом администрирования PostgreSQL / Postgres Pro для участия в проекте миграции с Oracle на PostgreSQL в направлении выпуска банковских карт. Основной фокус роли - стабильность, высокая доступность и производительность PostgreSQL в рамках миграции и дальнейшей эксплуатации.
Требования:
- PostgreSQL
- Опыт администрирования PostgreSQL 12 и выше - не менее 2 лет.
- Понимание архитектуры PostgreSQL: процессы, shared buffers, WAL.
- Практический опыт построения и сопровождения отказоустойчивых PostgreSQL-кластеров.
- Опыт работы с решениями высокой доступности: Streaming Replication, Patroni, pgPool-II, Corosync, Pacemaker.
- Опыт настройки и управления физической и логической репликацией.
- Опыт мониторинга и тонкой настройки производительности PostgreSQL с использованием EXPLAIN (ANALYZE, BUFFERS)/pg_stat_statements.
- Опыт настройки критических параметров PostgreSQL, включая work_mem, shared_buffers и другие параметры производительности.
- Знание инструментов резервного копирования и восстановления: pg_basebackup, pg_dump, pg_restore, pg_probackup.
Общие технические навыки:
- Опыт администрирования ПО в Linux: RHEL, CentOS, Ubuntu.
- Знание Bash и/или Python для автоматизации.
- Понимание принципов работы сетей: DNS, TCP/IP, Firewalls.
- Опыт работы с системами мониторинга: Zabbix, Prometheus, Grafana.
Задачи:
- Администрирование, мониторинг и поддержка PostgreSQL / Postgres Pro.
- Обеспечение высокой доступности критичных баз данных.
- Участие в планировании и проведении миграций и обновлений СУБД.
- Планирование и выполнение резервного копирования и восстановления данных (Backup & Recovery).
- Мониторинг производительности, выявление и устранение узких мест.
- Разработка и поддержка стандартов безопасности БД, управление правами доступа пользователей.
- Написание скриптов для автоматизации рутинных задач.
- Взаимодействие с командами разработки, помощь в оптимизации сложных SQL-запросов.
- Администрирование и мониторинг интеграционного ПО: GoldenGate, Dataflot.
Необходимо будет тестировать программное обеспечение, связанное с информационной безопасностью. • настраивать сетевые протоколы, VPN, маршрутизацию, SSH, DNS и Docker.
— Следить за работоспособностью серверов, корпоративных сервисов и IT-инфраструктуры. — Быстро замечать сбои, проводить первичную диагностику и самостоятельно решать типовые технические проблемы.
Задачи:
— Поддержка и развитие CI/CD, Infrastructure as Code и Kubernetes-платформы
— Проектирование и развитие наблюдаемости (Observability): метрики, логи, трейсы, алертинг, дашборды (Prometheus, Grafana, OpenTelemetry, Loki и др.)
— Диагностика и устранение узких мест: профилирование приложений и инфраструктуры, анализ производительности, тюнинг конфигураций K8s, ОС, сетевых компонентов и СУБД
— FinOps и оптимизация затрат: мониторинг и анализ расходов на облачные ресурсы, балансировка между стоимостью и надежностью
— Автоматизация рутинных операций, участие в ревью архитектуры и улучшении стабильности системы
Требования:
— Опыт работы в роли DevOps/SRE/Platform Engineer не менее 2 лет
— Уверенное владение Linux и Kubernetes (эксплуатация, отладка, оптимизация ресурсов, понимание работы контроллеров, CNI, CSI)
— Практический опыт построения и поддержки CI/CD (GitLab CI, GitHub Actions, ArgoCD и др.) и IaC (Terraform, Pulumi)
— Глубокое понимание принципов наблюдаемости и мониторинга: умение проектировать алерты, настраивать сбор метрик/логов/трейсов
— Навыки диагностики производительности: анализ bottlenecks, понимание сетевого стека, балансировки нагрузки
— Опыт работы с облачными платформами (Yandex Cloud, Cloud.ru, AWS/GCP/Azure)
— Знание основ сетевой маршрутизации, DNS, HTTP/gRPC, TLS
Будет плюсом:
— Опыт работы с сервис-мешами (Linkerd/Istio)
— Понимание методологий SRE (SLI/SLO, error budget, incident response, основы chaos engineering)
— Сертификации в области Cloud/Kubernetes/SRE/FinOps
Условия:
— Работа в коллективе ИТ-профессионалов
— Возможность самореализации в амбициозных проектах цифровой трансформации компании-лидера в своей отрасли
— Отсутствие бюрократии и дух стартапа
— Стабильный работодатель
— Достойный уровень оплаты, годовой бонус
— Конкурентоспособный социальный пакет
— Официальное трудоустройство в собственную аккредитованную ИТ компанию со всеми преимуществами
— Гибридный график работы.
Эксплуатация и непрерывность: Обеспечение бесперебойной работы ПО и торгового оборудования в зоне ответственности, проведение регламентных работ и поддержание высокого качества ИТ-сервиса. Мониторинг и проактивность: Построение, сопровождение и развитие систем мониторинга (оборудование и ПО).
Группа компаний «ДОМ.РФ» реализует национальные проекты в области жилищного строительства и ипотеки. Более 25 лет занимается развитием жилищной сферы в России. В компании работает более 9 тысяч человек, из которых более 1,5 тысяч — команда цифровой вертикали, проводящая цифровую трансформацию строительной отрасли и создающая инновационные ИТ-продукты.
Задачи:
— Развивать платформу разработки, проектировать и внедрять новые платформенные интеграции как готовый сервис для команд: от идеи до выката, доступов, мониторинга и документации
— Развивать текущий стек: секреты, управляемые БД, Kafka, registry, GitOps, CI/CD, наблюдаемость
— Сопровождать кластеры Kubernetes и платформенные сервисы, разбирать инциденты, поддерживать мониторинг и логирование
— Участвовать в развитии инфраструктуры: виртуальные машины, автоматизация, связанные платформенные компоненты
— Самостоятельно вести задачу до результата: уточнять требования, пушить смежников, эскалировать блокеры
— Оформлять заявки на сетевые доступы, учётные записи, сертификаты и согласования при необходимости
— Работать с продуктовыми командами как с заказчиками платформы и не оставлять интеграции незавершёнными
— Использовать LLM и ИИ-агентов в повседневной работе и развивать эти практики в команде, в том числе через MCP
Требования:
— 5+ лет в инфраструктуре, platform engineering или SRE
— Опыт с Kubernetes в продакшене: операторы, Helm, сеть, хранилище, RBAC, разбор инцидентов
— GitOps на практике: инфраструктура и сервисы описываются в Git, изменения идут через merge request, а не руками в кластере
— Опыт с Terraform и/или Ansible
— Опыт интеграций под ключ: Vault, операторы PostgreSQL и Kafka, registry, мониторинг
— Понимание корпоративного контура: сети, DNS, учётные записи, сертификаты, согласования со смежными командами и ИБ
— Умение доводить задачу до результата: заявки, переписка, эскалации
— Активная работа с LLM и ИИ-агентами: разбор инцидентов, код и манифесты, документация, исследование незнакомых API
Задачи:
— Обеспечивать доступность и отказоустойчивость продукта в условиях блокировок и сетевых ограничений
— Развивать и поддерживать систему мониторинга и алертинга (Prometheus + Grafana)
— Автоматизировать сборку, деплой и выстраивать CI/CD процессы
— Поддерживать и развивать внутренние сервисы компании (HR-инструменты, антифрод)
— Расследовать инциденты на прод-окружении, выдвигать и проверять гипотезы
Требования:
— Опыт администрирования Linux «руками», работы с Bare Metal и production-инфраструктурой
— Отличное понимание сетей (TCP/IP, DNS, HTTP(S), Proxy) и Nginx
— Опыт работы с Docker, GitHub Actions (или другими CI/CD), Python / Bash
— Опыт работы с мониторингом (Prometheus, Grafana)
— Прагматичный подход: адекватное отношение к отсутствию Kubernetes (работаем с Docker)
— Базовый английский для чтения технической документации
— Опыт единственного DevOps в небольшой компании или бэкграунд в разработке (SRE)
— Опыт работы с MongoDB и ClickHouse
Условия:
— Оформление по ТК РФ в аккредитованной IT-компании
— ДМС со стоматологией
— Компенсация профессионального обучения (100%), английского (100%) и спорта/хобби (50%)
— Предоставление необходимого оборудования
— Гибкий график (начало дня с 8:00 до 11:00)
Мы — технологический стартап, делаем детекцию прокси и VPN по сетевым отпечаткам и DNS-скоринг для антифрода (Не РКН).
Разработка своя, продукт продаётся, есть клиенты.
Название и сайт покажем на первом собеседовании.
Бэкенд на Go — микросервисы, аутентификация, API-ключи, сборщики данных — и исследования: почему резолвер ответил так, где протекает прокси, что видно по DNS-запросам. Про многое из этого в интернете не написано — придётся ставить стенд и смотреть.
• Обеспечивать доступность и отказоустойчивость продукта в условиях блокировок и сетевых ограничений. • Развивать и поддерживать систему мониторинга и алертинга (Prometheus + Grafana).