Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаИнженер DevOps
О компании и ожидания от кандидата
Ищем DevOps-инженера для развития и эксплуатации инфраструктуры проектов в области информационной безопасности. Нам важен специалист, который понимает, как связаны приложения, контейнеры, сети, хранилища и физическое оборудование, и умеет разбираться в причинах проблем на разных уровнях.
Мы ведём стабильные, долгосрочные проекты с высокими требованиями к безопасности и доступности. Основная инфраструктура работает на собственном оборудовании в ЦОДах; для части задач используем ресурсы хостинг- и облачных провайдеров.
Вам предстоит:
• Развивать и сопровождать инфраструктуру на bare metal, виртуальных машинах и Kubernetes.
• Автоматизировать сборку, доставку и развёртывание приложений с помощью GitLab CI/CD и Argo CD.
• Обеспечивать отказоустойчивость сервисов в инфраструктуре с тремя точками присутствия, участвовать в проектировании и проверке сценариев переключения и восстановления.
• Сопровождать системы хранения, базы данных и инфраструктурные сервисы: управлять конфигурациями, обновлениями, резервным копированием и восстановлением.
• Развивать мониторинг и оповещения, находить узкие места, разбирать инциденты и устранять причины повторяющихся сбоев.
• Обеспечивать безопасное взаимодействие сервисов, управление секретами, сертификатами и доступом.
• Документировать архитектуру, эксплуатационные процедуры и принятые технические решения.
Основной стек, опыт работы с которым для нас особенно важен:
- Контейнерная инфраструктура и сети: Kubernetes, K3s, Cilium.
- CI/CD и хранение артефактов: GitLab CI/CD, Argo CD, Harbor, Nexus.
- Хранилища: S3-совместимые системы — MinIO, SeaweedFS; Ceph.
- Базы данных и кеширование: PostgreSQL, ClickHouse, Redis / Valkey.
- Секреты и управление доступом: Vault, Keycloak.
- Коммуникационные сервисы: WebRTC, TURN / coturn.
- Мониторинг: VictoriaMetrics, Grafana, Zabbix.
Для этой роли важно:
- Уверенная работа с Linux и понимание принципов эксплуатации серверной инфраструктуры.
- Понимание работы bare metal, гипервизоров и виртуализации; знакомство с Proxmox VE и VMware. Практический опыт будет преимуществом.
- Уверенное понимание модели OSI на уровнях L1–L7 и способность применять эти знания при диагностике.
- Понимание маршрутизации, NAT и DNS, умение разбирать проблемы сетевой связности и доступности сервисов.
- Понимание принципов построения отказоустойчивой инфраструктуры на трёх площадках: репликации, кворума, поведения систем при потере площадки или связи между ними. Особенно ценим практический опыт таких решений.
- Понимание практик применения СКЗИ, работы с сертификатами и взаимной TLS-аутентификации — mTLS.
- Самостоятельность в диагностике, аккуратность при изменениях и умение оценивать их влияние на доступность и безопасность.
Будет преимуществом:
- Опыт работы с сетевым оборудованием MikroTik и Huawei.
- Понимание принципов работы NGFW, в том числе решений Positive Technologies.
- Опыт работы с NetBird.
- Понимание архитектуры и принципов работы UEM- и MDM-систем.
- Опыт развёртывания и эксплуатации инфраструктуры для локальных LLM: vLLM, LiteLLM, llama.cpp, модели и инструменты Hugging Face.
- Знакомство с GPU-инфраструктурой и ускорением вычислений: NVIDIA / CUDA, DGX Spark, macOS / Metal.
Условия работы
- Гибкий удалённый формат работы
- Занятость: full-time
- Трудоустройство: ИП, также обязательно подписание NDA (высокие требования к конфиденциальности)
- Работа в сильной команде, минимум бюрократии и живое общение.
Дополнительные инструкции
Мы предлагаем стабильные, длительные проекты в области ИБ и инженерные задачи на стыке инфраструктуры, сетей и безопасности. Здесь можно работать с полным контуром — от физического оборудования в ЦОДе до доставки приложений и обеспечения их надёжной работы.
В отклике будет полезно кратко рассказать о вашей инфраструктуре: с каким масштабом работали, за какие компоненты отвечали и какие задачи по отказоустойчивости или безопасности решали.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие