Senior DevOps
Описание
Кассиопея - R&D-лаборатория и инженерное бюро в финтехе. Это конструкторское бюро нового типа: мы проектируем не ракеты, а финансовые орбиты - протоколы, платформы и инфраструктуру цифровых активов. Команда работает над регулируемой финансовой платформой для торговли цифровыми валютами на рынке РФ. На текущий момент наша команда нуждается в сильном DevOps инженере.Чем предстоит заниматься: Облачная инфраструктура: владение инфраструктурой в Yandex Cloud — VPC-сети и маршрутизация, Managed Kubernetes, Managed PostgreSQL, балансировщики (ALB), Object Storage, Container Registry, Lockbox; Infrastructure as Code: развитие Terraform-кодовой базы — вся инфраструктура в модулях с remote state, часть исторических ресурсов предстоит довести до кода; CI/CD: self-hosted GitLab CE + runners в Kubernetes — поддержка и развитие единых pipeline-шаблонов, деплой через Helm из CI, администрирование и резервное копирование GitLab; Контейнеризация и оркестрация: сборка и оптимизация Docker-образов (~80 сервисов в registry), деплой и обслуживание приложений в Kubernetes (Helm); Секреты и TLS: HashiCorp Vault, External Secrets Operator, YC Lockbox, cert-manager; Observability: развитие телеметрии на OpenTelemetry (метрики, логи, трейсы) и построение полноценного контура мониторинга — дашборды, алертинг, мониторинг VM, телеметрия тестовой среды. Это одно из главных направлений роли: базовый сбор есть, систему предстоит достроить; Сети и доступы: WireGuard VPN, маршрутизация между средами, security groups, приватные DNS-зоны; Работа с данными: Managed PostgreSQL, self-hosted Redis (Sentinel) и RabbitMQ в Kubernetes — эксплуатация, диагностика, резервное копирование; Подготовка к запуску: проектирование и построение продакшн-среды с нуля вместе с технической командой. Что мы ожидаем от вас: Linux: уверенный опыт администрирования серверов — настройка, диагностика, сети, iptables; Kubernetes: деплоишь приложения (Helm или манифесты), диагностируешь проблемы на уровне кластера и приложений; GitLab CI: пишешь пайплайны и переиспользуемые шаблоны, поддерживаешь чужой код; опыт администрирования self-hosted GitLab будет кстати; Terraform: пишешь и сопровождаешь .tf-код, понимаешь работу со state и модулями; Docker: собираешь приложения, оптимизируешь сборку; Cloud: опыт работы с публичными облаками (в идеале Yandex Cloud) — сети, виртуальные машины, managed-сервисы, DBaaS; Observability: опыт построения мониторинга и алертинга с нуля или почти с нуля — Prometheus/VictoriaMetrics, Grafana, Loki или аналоги; понимание OpenTelemetry; PostgreSQL: разворачиваешь, диагностируешь при неполадках, понимаешь connection pooling; Самостоятельность: умеешь сам находить проблемы, предлагать решения и доводить их до конца — вы будете первым выделенным DevOps-инженером в команде. Будет плюсом: HashiCorp Vault: продвинутая настройка — auth-методы, политики, интеграция с Kubernetes и CI; GitOps: ArgoCD или Flux — сейчас деплой из CI, рассматриваем внедрение GitOps; WireGuard: построение и сопровождение VPN-доступа к средам; Redis Sentinel, RabbitMQ: эксплуатация self-hosted инсталляций в Kubernetes; Опыт в финтехе или с высоконагруженными системами, подготовка инфраструктуры к продакшн-запуску и аудитам. Что мы предлагаем: Оформление согласно ТК РФ; Возможность работать в офисе на ст.м Белорусская или в гибридном формате; Обеспечение техникой; Работа в связке с владельцем продукта, продуктовой и технической командой; Участие в формировании дизайн-команды и подготовке продукта к запуску; Работа в команде профессионалов из разных сфер, которые всегда готовы поделиться опытом.