Senior DevOps-инженер (FinTech)
Описание
Мы развиваем международную платёжную систему на основе блокчейн, из мировой ТОП‑10 по количеству загрузок приложения. Наша команда в Москве и Белграде более 4 лет работает над повышением отказоустойчивости, безопасности и масштабируемости инфраструктуры собственного IT продукта Важно Отвечаете за совершенствование существующей инфраструктуры, системы мониторинга и управления инцидентами, а также за автоматизацию процессов CI/CD Критически важно понимание контейнеризации (Kubernetes не в облаке), оркестрации и практик автоматизации конфигурации Готовность к оперативному реагированию на инциденты (on-call дежурства): в случае сбоев критических сервисов потребуется экстренное вмешательство, в том числе в нерабочее время (ночью и в выходные дни), до полного восстановления сервиса. Ваша задача — минимизировать число инцидентов Работа только из офиса в Москве (м. Добрынинская / Серпуховская). Удалённой работы нет. По желанию возможен переезд через несколько месяцев в г. Белград, Сербия Кто нам нужен? Сильный DevOps-инженер с опытом от 5 лет, который закроет весь цикл поддержки инфраструктуры: от администрирования Linux и написания скриптов до управления облачными и локальными ресурсами. Вы — ключевой технический специалист, способный не только поддерживать систему, но и выводить её на новый уровень надежности Вы будете экспертом по инфраструктуре, работая с backend-разработчиками и другими DevOps специалистами Что предлагаем Ежемесячный доход выше рынка — обсуждается по итогам интервью Оплата больничного 14 дней и отпуска 28 дней в размере 100% Бесплатная парковка у офиса Релокационный пакет в Москву для сильных специалистов из других городов Ежегодный пересмотр оплаты на основе рынка Рабочий ноутбук Договор на ИП (оплата на р/с) График 5/2, 8 часов, начало с 9 до 11. Полный день в офисе. Участие в оперативных дежурствах при возникновении аварийных ситуаций (компенсируется отгулами). Реагирование только на критичные инциденты (on-call дежурства), которые случаются 1-4 раза в месяц. У компьютера сидеть и мониторить не нужно (на основе алёртинга), ночное восстановление с ноутбука до уровня "оживления сервиса", а долгосрочное решение вырабатывается коллективно днём. Дежурства примерно 1 неделю в месяц. Стек технологий, который мы используем Ключевое (ваш основной фокус): Docker, Kubernetes (не в облаке) — управление контейнеризированными средами и оркестрация GitLab, TeamCity — автоматизация и поддержка процессов CI/CD Prometheus, Grafana, OpenSearch — мониторинг, визуализация метрик и управление инцидентами (SRE) Terraform, Ansible — автоматизация конфигурации Nginx, Haproxy — балансировка нагрузки и проксирование Дополнительно: CentOS, Ubuntu — администрирование ОС RabbitMQ — управление очередями сообщений Redis — кэширование, сессии, очереди, блокировки S3 Minio — работа с объектным хранилищем PostgreSQL — администрирование баз данных Обязанности Усовершенствование существующей инфраструктуры в целях повышения её отказоустойчивости, безопасности и масштабируемости Усовершенствование системы мониторинга и системы управления инцидентами (внедрение практик SRE). Особое внимание — глубокой настройке / корректировке сетевого мониторинга Самостоятельное управление облачными и локальными ресурсами с использованием контейнеризации и оркестрации (Docker, Kubernetes) Автоматизация и поддержка процессов CI/CD (GitLab, TeamCity) Написание скриптов автоматизации (Bash), применение n8n Администрирование, установка и настройка операционных систем Linux Создание и поддержка документации по DevOps-процессам и инфраструктуре, включая сетевую схему и политики Обеспечение сетевой безопасности и сегментации (фаерволы, VPN, анализ сетевой активности) Участие в экстренном восстановлении сервисов при сбоях (24/7 до "оживления сервиса") Требования Обязательные: Минимум 6 лет опыта работы на позиции DevOps Engineer, хорошая насмотренность Навыки администрирования, установки и настройки операционных систем Linux Опыт написания скриптов на языке Bash Опыт применения инструментов CI/CD (GitLab CI, TeamCity, Jenkins — аналоги) Опыт управления облачными и локальными ресурсами с использованием контейнеризации и оркестрации (Docker, Kubernetes не в облаке) Опыт работы с Nginx Знания в области систем автоматизации конфигурации (Terraform, Ansible) и мониторинга (Prometheus, Grafana, OpenSearch) Опыт работы с S3 Minio, VMware Понимание основ работы с базами данных (Postgres + Patroni) Понимание устройства сетей (сегментация, фаерволы, VPN, маршрутизация, анализ трафика) Опыт построения геораспределенных и отказоустойчивых кластеров баз данных и Kubernetes не в облаке Умение выявлять проблемы при подключении к VPN и работать с подключённым VPN Стрессоустойчивость и способность быстро самостоятельно анализировать сложные проблемы для нахождения решений в условиях ограниченного времени Желательные (будет преимуществом): Опыт работы в платежных системах с балансом пользователя Написание скриптов shell, bash, powersell, perl Опыт работы в качестве: сетевой инженер, SRE, инженер внедрения ПАК (широкий кругозор по технологиям) Знание технологий Ethernet, TCP/IP, VLAN, модели OSI Понимание принципов работы виртуализации QEMU Сертификаты по информационной безопасности или облачным технологиям Опыт наставничества или управленческий опыт Если вы обладаете не всеми, но большинством перечисленных технологий, то можете тоже откликаться.