Cloud Engineer в вакансиях 2026 года — это не человек с бейджем AWS и пустым аккаунтом. Нанимают того, кто уже поднимал контур: сеть, доступ, вычисления, данные, наблюдение, стоимость хотя бы на учебном бюджете, и может объяснить, почему так, а не «по гайду с YouTube». Сертификат бывает плюсом. Он не заменяет инцидент, Terraform-модуль и понимание границ аккаунта.

Ниже — чем роль отличается от классического DevOps и от «админа, который зашёл в консоль», какой один облачный контур собрать, как не прыгать в platform-senior, как читать junior/middle слоты. Два плана: 90 дней с админки/DevOps и вход для backend, который деплоит «на свой VPS» и хочет облако. Вакансии: cloud engineer, соседние DevOps и AWS.

Коротко:

  • Выберите одно облако под ваши 15 целевых вакансий, не AWS+GCP+Azure «на всякий случай».
  • Артефакт: IaC + пайплайн + сеть/доступ + наблюдение + уничтожение ресурсов. Скрин консоли не считается.
  • Сертификат — после практики или параллельно, не вместо репозитория.
  • Cloud Engineer ближе к эксплуатации облака; DevOps шире про поставку продукта. Читайте задачи.
  • Карта сервисов без гонки бейджей: AWS roadmap. Соседний вход: как стать DevOps.

Cloud Engineer, DevOps, SRE — не синонимы

DevOps в СНГ часто = CI/CD + серверы + «ещё и облако». Cloud Engineer чаще = аккаунты, IAM, сети, управляемые сервисы, стоимость, иногда landing zone. SRE — надёжность, SLO, инциденты, меньше «накликать RDS». На практике титулы плывут: читайте первые 15 строк обязанностей. Если 80% про Kubernetes-платформу на 50 команд — это не junior cloud. Если про «поднять окружения, IAM, Terraform, алерты» — ближе.

SRE-ветка: как стать SRE. Навыки эксплуатации без облачного культа: что должен знать DevOps.

Какое облако и какой минимум сервисов

Откройте 15 слотов в cloud engineer под ваш рынок (remote СНГ, город). Посчитайте AWS vs GCP vs Azure. Победитель — ваш фокус на квартал. Второе облако — только если текущая работа на нём.

Минимум, который закрывает разговор на junior/middle входе (на примере AWS-логики, не как единственная религия): идентичность и границы аккаунта; сеть (публичное/приватное, почему не всё в 0.0.0.0/0); вычислительный сервис или контейнеры; управляемая БД или объектное хранилище; логи/метрики/алерты; IaC; оценка счёта. Kubernetes может подождать, если вакансии его не требуют. Docker как гигиена образов — да: Docker roadmap.

Не учите 40 сервисов из каталога провайдера. Учите путь запроса: пользователь → DNS/CDN → приложение → данные → бэкап. И путь поломки: алерт → где смотреть → откат.

Учебный контур, который можно показать

Один сценарий на 90 дней лучше трёх незавершённых.

  1. Репозиторий Terraform (или аналог): VPC/сеть, compute или ECS/Cloud Run-эквивалент, БД или Redis, object storage, security group/firewall без «открыто всё».
  2. CI: plan/apply по веткам, state в удалённом бэкенде, не на ноутбуке.
  3. Наблюдение: один алерт по доступности, один по 5xx или по диску, дашборд на 5 панелей, не на 50.
  4. README: как задеплоить, сколько примерно стоит в месяц на минималках, как уничтожить всё одной командой. Стоимость меняется — пишите порядок и как смотреть billing, не «точный прогноз навсегда».
  5. Инцидентная история даже учебная: выключили инстанс, сработал алерт, восстановили из образа/бэкапа. Без этого контур — макет.

Не выкладывайте секреты и ключи. Не оставляйте ресурсы включёнными «на память» — это счёт, не портфолио. Скрин «я в консоли» рекрутер не откроет. Откроет Terraform и pipeline.

Сертификаты: где место

Bейдж associate-уровня помогает пройти HR-фильтр в корпорациях, которые явно его просят. На продукт с Terraform-собесом бейдж без репозитория не спасает. Готовьте сертификат на том же контуре, что в GitHub: вопросы «что делает сервис» стыкуются с вашим apply. Не коллекционируйте professional-уровни в первый год — вакансии junior их не требуют, а время украдут.

Пример 1. Из системного администратора, 90 дней

Олег, 6 лет админки Windows/Linux, мало IaC. Цель — cloud junior/middle, не Kubernetes-платформа.

Месяц 1: Linux до уверенного ssh, systemd, диск, сеть; параллельно IAM и billing в одном облаке, бюджетный алерт. Месяц 2: Terraform — сеть + VM + managed DB, remote state. Месяц 3: CI apply, CloudWatch/аналог, учебный инцидент с бэкапом. Сертификат associate — в конце, если 10 из 15 вакансий его хотят.

В резюме не писать «администратор → cloud architect». Писать: «Linux-эксплуатация N лет; облачный контур: IaC, сеть, управляемая БД, алерты; ссылка». Собеседование: история «диск кончился / сертификат истёк / кто-то открыл 22 порт в мир» важнее определения 50 сервисов.

Письмо на вакансию: задача из объявления (окружения, IAM, Terraform) + ссылка на репозиторий + честно «K8s в проде не администрировал». Каркас: короткое письмо.

Пример 2. Backend, который «деплоит на VPS»

Ника, 3 года Python, Docker Compose на одном сервере, хочет Cloud Engineer, потому что «облако платят больше». Риск: вакансии ждут сети и IAM, а не FastAPI.

Решение. Не бросать backend, если цель — деньги: сначала 15 вакансий, не миф. Если всё же cloud: перенести учебный сервис в IaC (контейнер + managed DB + секреты не в git), добавить алерт по 5xx, закрыть SSH с мира. На интервью первым — сеть и доступы, вторым — как устроено приложение. Заголовок резюме не «Python Cloud Fullstack».

Если 15 слотов просят глубокий Kubernetes — либо учить его как отдельный квартал, либо остаться backend с сильным деплоем: это тоже рынок, см. путь в backend.

Смежный переход из поддержки в эксплуатацию: из поддержки в DevOps. Резюме эксплуатации: резюме DevOps.

Как читать вакансии и не врать в отклике

Красные флаги для входа: «спроектировать landing zone на 200 аккаунтов», «production Kubernetes platform owner», «on-call 24/7 единственный инженер» при junior в заголовке. Нормальный вход: окружения dev/stage, Terraform review, IAM по гайду команды, алерты, участие в инцидентах не в одиночку.

В отклике совпадайте с облаком вакансии. AWS-роль + резюме из GCP-кликов без перевода терминов = шум. Собеседование: Linux, сеть, IAM, «что будет если удалить state», стоимость, инцидент. Блоки как у DevOps плюс облако: собеседование DevOps. Подготовка: interview prep.

Вилку зарплат не берите из «средней по облаку». Соберите по фильтрам cloud и DevOps под уровень и формат. Сравнение офферов: два оффера.

IAM, секреты и то, что валит собес

Даже учебный контур должен показывать, что вы не раздаёте AdminAccess «чтобы заработало». Отдельный пользователь/роль для CI, секреты не в git, state-файл не в публичном репозитории, SSH не с 0.0.0.0/0 без причины. На интервью часто дают задачу: «разработчику нужен read-only к бакетам логов» — это про наименьшие привилегии, не про новый сервис из каталога.

Второй блок, который сыпет людей с бейджем: стоимость. Уметь открыть billing, поставить алерт, объяснить, почему NAT и диск дороже самой VM. Третий: «что будет, если apply отработает наполовину». Четвёртый: бэкап и restore хотя бы одного управляемого хранилища — словами и, лучше, commited runbook в README.

Онкол в облачных вакансиях бывает ранним. Спросите частоту, ротацию, компенсацию, окно. Ночной единственный инженер при junior в заголовке — красный флаг формата, не «шанс вырасти». Вопросы работодателю: что спросить. Remote-специфика пояса: часовые пояса.

Как вписать контур в резюме

Не «знание AWS». Пули как у эксплуатации: «Terraform: VPC, ECS/VM, RDS, remote state; CI plan/apply; алерт 5xx; destroy задокументирован». Учебный контур пометьте учебным. Смежная админка — отдельным блоком, не маскируйте под cloud. Файл эксплуатации: резюме DevOps. Проверка считываемости: разбор резюме.

Сопроводительное на 8 строк: облако вакансии, ссылка на репозиторий, одна граница (нет K8s / нет продакшен-аккаунта на 200 команд), готовность разобрать apply на созвоне. Короткое письмо.

Типичный провал недели обучения: открыть 15 сервисов в консоли «чтобы знать» и не закоммитить ни одного модуля. Работодатель не устраивает экзамен по каталогу. Он просит apply, который не открывает мир, и историю «ресурс забыли — счёт вырос — вот алерт». Второй провал: оставить учебные инстансы на месяц. Уничтожение — часть профессии, не хвост.

Если текущая работа даёт мало облака, договаривайтесь о маленькой зоне: Terraform на стейдж, IAM для сервисного пользователя, бюджетный алерт. Внутренний кусок в CI весит больше пет-проекта. Если лид против — пет-проект обязателен, и в резюме он честно учебный. Не маскируйте под «прод финтех-банка».

На собеседовании держите одну историю инцидента даже из учёбы: алерт сработал или не сработал, куда смотрели, что откатили, что добавили в runbook. Без истории вы выглядите как человек, который только apply. С историей — как человек, которому можно дать стейдж. Блоки вопросов пересекаются с DevOps: Linux, сеть, «что на графике», плюс IAM. Готовка: собеседование DevOps и interview prep. Слоты снова сверяйте с облаком в тексте, не с желаемым титулом: cloud engineer.

Не путайте сертификатный марафон с работой. Один associate после первого CI-apply полезен, если его просят в слотах. Три бейджа без destroy и без README — нет. Время кладите в контур, который можно открыть по ссылке, не в симулятор экзамена на все сервисы каталога.

Частые вопросы

Обязателен ли Terraform, если в вакансии ClickOps и консоль?

На 2026 год IaC ждут чаще, чем признаются в тексте. Даже для «консольной» команды репозиторий с Terraform — плюс. Если требуют только GUI и ARM/Bicep/CloudFormation — сделайте то, что в слотах.

Нужен ли Kubernetes сразу?

Только если его требуют ваши слоты. Иначе это квартал в сторону. Managed контейнеры часто достаточны на входе.

Можно ли учиться на бесплатном тире?

Да, с бюджетным алертом и привычкой destroy. Бесплатность не отменяет счёт за забытый NAT или диск.

Чем облачный инженер отличается от «просто DevOps с AWS в стеке»?

Акцентом: аккаунт, сеть, управляемые сервисы, стоимость, границы. DevOps может глубже жить в пайплайне приложения. На рынке титулы смешаны — ориентируйтесь на задачи.

Стоит ли писать в резюме все сервисы, которые открывал?

Нет. Только те, про которые расскажете 5 минут без шпаргалки. Кладбище сервисов — антипаттерн как у разработчиков со стеком на 40 строк.

Берут ли junior cloud без коммерческого облака?

Реже, чем junior backend, но берут, если контур взрослый и есть смежная эксплуатация (Linux, сети, поддержка прод). Без Linux и без IaC — почти нет. Усиливайте доказательство, не заголовок.

Что сделать сейчас

Выпишите облако из 15 вакансий в каталоге cloud engineer. Заведите репозиторий IaC с destroy и бюджетным алертом. На этой неделе — сеть + одно вычислительное + одно хранилище, не «весь каталог AWS». Когда появится CI и алерт — перепишите шапку резюме и прогоните разбор. Письмо — на язык вакансии, со ссылкой на контур, без обещания Kubernetes, которого нет.

Сертификат поставьте в очередь после первого apply в CI. Бейдж без destroy — это счёт в учебной консоли и пустой GitHub.