DevOps-инженер
Описание
Мы амбициозная и дружная IT-команда, создаём решения в области внедрения, трансформации и стратегического развития автоматизированных информационных систем и программных комплексов для международных проектов на рынке финансовых услуг.Разрабатываем инновационное программное обеспечение в сфере Fintech.Состоим в реестре аккредитованных ИТ-компаний. Приглашаем в нашу профессиональную команду сильного, разностороннего и коммуникабельного DevOps - инженера.Чем предстоит заниматься: Установка и администрирование виртуальных машин. Развёртывание и сопровождение Kubernetes-кластера. Разработка и поддержка CI/CD пайплайнов (GitLab). Создание Helm-чартов и Ansible-плейбуков. Мониторинг инфраструктуры (Zabbix, Prometheus, Grafana). Ведение документации в Wiki. Деплой приложений (сервисы, контейнеры). Взаимодействие с разработчиками. Диагностика и устранение проблем. Предупреждение сбоев и обеспечение стабильности сервисов. Что для этого необходимо: Опыт работы DevOps-инженером от 2–3 лет. Уверенное администрирование Windows Server 2019/2022/2025. Хорошее понимание IIS: настройка сайтов, Application Pools, bindings; SSL/TLS-сертификаты; диагностика проблем приложений; настройка логирования и производительности. Практический опыт развертывания и сопровождения приложений на .NET / .NET Core / ASP.NET Core. Опыт построения и поддержки CI/CD для .NET-приложений, желательно GitLab CI. Уверенная работа с Docker: написание и оптимизация Dockerfile; multi-stage builds; Docker Compose; работа с registry; диагностика контейнеров. Опыт работы с Nginx как reverse proxy — обязателен. Опыт автоматизации Windows-инфраструктуры с помощью PowerShell. Понимание Infrastructure as Code: Ansible, Terraform/OpenTofu. Опыт работы с MS SQL Server на уровне эксплуатации приложений: connectivity, permissions, connection strings, базовая диагностика. Хорошее понимание TCP/IP, DNS, HTTP/HTTPS, TLS, reverse proxy, load balancing. Опыт мониторинга и логирования: Prometheus, Grafana, Zabbix, Loki/ELK, Sentry или аналоги. Умение самостоятельно диагностировать проблемы на стыке Windows → IIS → .NET → Docker → Nginx → Network → Database. Безопасный деплой Понимание принципов безопасной сборки и доставки приложений в production. Встраивание проверок безопасности в CI/CD pipeline. Опыт или понимание принципов SAST, DAST и SCA. Контроль зависимостей .NET-проектов и выявление уязвимых компонентов. Сканирование Docker images на наличие уязвимостей. Контроль отсутствия secrets, паролей, токенов и credentials в коде, конфигурациях и Docker images. Безопасная работа с secrets и environment variables при деплое. Понимание принципов least privilege для сервисных аккаунтов, IIS Application Pools и приложений. Hardening Windows Server, IIS, Docker и Nginx. Безопасная настройка TLS, HTTP security headers и reverse proxy. Контроль версий и своевременное обновление ОС, .NET Runtime, Docker images и сторонних компонентов. Понимание OWASP Top 10 и основных рисков для web-приложений. Участие в устранении найденных уязвимостей совместно с разработчиками. Будет плюсом: Kubernetes и развертывание .NET-приложений в Kubernetes. Опыт миграции IIS/Windows → Docker/Kubernetes. Опыт работы с Linux. AWS/Azure. Опыт с SonarQube/SonarCloud, Trivy, Semgrep или аналогами. Опыт работы с Vault/OpenBao или другими системами управления секретами. Опыт построения отказоустойчивых production-систем. Мы предлагаем: Работу в дружной команде профессионалов, наставничество от ведущих специалистов на этапе вхождения в проект; Динамичный и быстроразвивающийся бизнес, ресурсы и возможность сделать вместе выдающийся продукт на мировом рынке Азии, Латинской Америки, Европы и СНГ; Практику и развитие своих компетенций, обсуждение плана индивидуального развития каждого сотрудника; Конкурентную заработную плату и возможность масштабировать её в зависимости от выполняемых бизнес-задач; Стабильную оплату с учетом отражений всех выплат; С заботой о здоровье - ДМС (включая стоматологию) с первого рабочего дня. Просьба указывать ожидаемый уровень дохода, это ускорит время рассмотрения Вашего резюме.