Senior DevOps Engineer / Infrastructure Architect
Формат работы: Удаленная работа Занятость: Полная Опыт работы: от 3–5 лет (Senior)
Мы разрабатываем высоконагруженное B2C/B2B решение в сфере сетевой безопасности. Наша инфраструктура стремительно растет: сейчас это геораспределенный парк из более чем 500 серверных узлов, и мы активно расширяем сеть транзитных нод с высокой пропускной способностью.
Мы ищем сильного DevOps инженера, который не боится брать на себя ответственность за всю инфраструктуру. Вам предстоит с нуля спроектировать многие процессы, отказаться от рутины в пользу тотальной автоматизации и выстроить архитектуру, способную переваривать огромные объемы трафика.
Что предстоит делать:
- Проектирование и масштабирование: Разработка архитектуры управления парком серверов. Выбор и внедрение инструментов (Ansible и аналоги) для мгновенной и безопасной раскатки конфигураций на сотни (тысячи) машин.
- Deep Linux & Network Tuning: Глубокая оптимизация сетевого стека под экстремальные нагрузки. Тюнинг ядра, работа с лимитами и профилирование узкоких мест при маршрутизации тяжелого трафика.
- Self-hosted Observability: Проектирование и внедрение отказоустойчивой системы мониторинга и централизованного сбора логов (мы отдаем предпочтение self-hosted решениям, контроль над данными для нас критичен).
- Контейнеризация и CI/CD: Выстраивание надежной и безопасной Docker-инфраструктуры. Проектирование бесшовных пайплайнов деплоя, в том числе для наших backend-сервисов на нашем основном лингвистическом стеке – Kotlin.
- R&D и безопасность: Участие в разработке защищенных контуров инфраструктуры, интеграция шифрования и обеспечение сохранности чувствительных метаданных.
Наши ожидания (Must have):
- Опыт работы на позиции Senior DevOps / Systems Architect от 3-х лет.
- Экспертное знание Linux (Ubuntu/Debian): Вы понимаете устройство ядра, знаете, как работают подсистемы памяти и сети, умеете дебажить сложные инфраструктурные сбои на низком уровне.
- Инфраструктура как код (IaC): Уверенное владение Ansible/Terraform для управления большими (сотни узлов) динамическими парками серверов.
- Мастерство в сетях: Глубокое понимание сетевой маршрутизации, TCP/IP, опыт работы с высоконагруженными транзитными узлами.
- Опыт построения мониторинга с нуля: Вы точно знаете, как собирать, хранить и визуализировать метрики и логи с сотен машин так, чтобы это не тормозило саму систему (Prometheus, VictoriaMetrics, ELK/EFK, Vector).
- Продвинутый уровень владения Docker (оптимизация образов, безопасность контейнеров, оркестрация).
- Уверенное программирование на Bash, Python или Go для написания сложной автоматизации.
Будет плюсом:
- Опыт поддержки и оптимизации работы баз данных
- Понимание принципов работы криптографических протоколов и систем зашифрованного хранения данных.
Что мы предлагаем:
- Архитектурная свобода: Мы не навязываем корпоративные стандарты. Если вы можете обосновать выбор технологии (особенно в сторону качественных open-source и self-hosted инструментов) — мы даем зеленый свет на внедрение.
- Асинхронность и гибкость: У нас нет жесткого контроля рабочего времени, мы приветствуем гибкое начало дня (основная командная активность часто смещается на вторую половину дня и вечер).
- Конкурентная оплата: Ориентируемся на рынок, готовы обсуждать индивидуально отталкиваясь от ваших скиллов.
- Полная удаленка.