Как международный Managed IT Service провайдер, мы развиваем услуги комплексного управления ИТ-инфраструктурой заказчиков поверх различных облаков (private & public cloud, AWS, GCP), а также услуги Managed DevOps.
Кого мы ищем:
В команду DevOps ищем инженера, который возьмёт на себя автоматизацию сборки и доставки — CI/CD, артефакты, релизный пайплайн — и при этом уверенно стоит на ногах как системный администратор Linux. Нам важно, чтобы вы умели сократить время сборки, собрать воспроизводимый артефакт и довести его до продуктива без ручных шагов — и точно так же спокойно разбирались с тем, что происходит на самом сервере: от прав на файлы и systemd до нагрузки на диск, сети и базы.
Чем предстоит заниматься:
Автоматизация сборки и доставки
- Развитие CI/CD на базе GitLab CI: переиспользуемые шаблоны и компоненты пайплайнов, единые стандарты сборки для команд разработки;
- Сокращение времени и повышение надёжности пайплайнов: кэширование, параллелизация, устранение «мигающих» джоб, управление парком GitLab Runner;
- Сборка, версионирование и публикация артефактов: контейнерные образы, пакеты (RPM/DEB), внутренние реестры и зеркала (Foreman, registry);
- Автоматизация выкладки: релизные пайплайны, окружения (dev/stage/prod), безопасные стратегии деплоя и предсказуемый откат, GitOps-подход;
- Тестирование инфраструктурного кода: линтеры, статический анализ, проверки на секреты и уязвимости, автотесты ролей Ansible (Molecule) в CI;
- Разработка и сопровождение внутренних PaaS-решений и self-service инструментов для команд разработки.
Администрирование и эксплуатация
- Администрирование, развитие и поддержка Linux-серверов и Open-Source ПО: развёртывание, обновления, разбор проблем в работающих сервисах;
- Сопровождение СУБД (PostgreSQL, MongoDB, Redis), веб-серверов и балансировщиков (Nginx, HAProxy), очередей (RabbitMQ, Kafka);
- Настройка сетевой связности и безопасных соединений: TCP/IP, фаерволы, VPN, SSL/TLS и работа с сертификатами;
- Поддержка систем мониторинга и сбора логов (Icinga2, VictoriaMetrics, Grafana, ELK): проверки, метрики, дашборды и алерты на свои сервисы;
- Резервное копирование и восстановление, контроль ёмкости и производительности;
- Неотложное решение проблем с работой сервисов в рамках работы с инцидентами, участие в их разборе.
Общее:
- Аналитика и внесение изменений в архитектуру инфраструктуры проектов;
Автоматизация рутинных процессов эксплуатации;
Взаимодействие с командами разработки и эксплуатации, участие в планировании и развитии стека;
Участие в согласовании архитектуры, инструментов и стандартов, ведение документации.
Требования:
- Продвинутое владение Linux (RHEL, Oracle Linux, Debian): понимаете архитектуру ОС, загрузку, systemd, файловые системы и права, управление пакетами и ресурсами;
- Опыт диагностики: умеете найти причину по логам и системным утилитам (strace, tcpdump, ss, top/iotop и т. п.), а не только перезапустить сервис;
- Опыт построения пайплайнов CI/CD на базе GitLab CI: не только «написать .gitlab-ci.yml», но и спроектировать процесс сборки и доставки для нескольких команд;
- Опыт работы с системами контейнеризации и оркестрации (Docker, Kubernetes): сборка образов, деплой, сети, хранилища, ресурсные лимиты;
- Опыт работы с системами управления конфигурацией и инфраструктурой (Ansible, Terraform), понимание практик IaC;
- Опыт администрирования СУБД (PostgreSQL, MySQL) и веб-серверов (Nginx, HAProxy и т. п.);
- Знание принципов функционирования сетей Ethernet и стека TCP/IP, понимание настройки безопасных соединений (SSL/TLS);
- Опыт работы с системами мониторинга и сбора логов (Icinga2/Prometheus/VictoriaMetrics, Grafana, ELK);
- Уверенное владение bash, опыт написания автоматизации на Python;
- Знание ключевых аспектов информационной безопасности;
- Знание английского языка на уровне, достаточном для работы с ПО, чтения документации и текстовой коммуникации.
Будет большим плюсом:
- Опыт работы с репозиториями артефактов и управлением зависимостями (Nexus, Harbor, Foreman), подпись и происхождение артефактов (supply chain security);
- Опыт внедрения GitOps (ArgoCD, Flux) и шаблонизации деплоя (Helm, Kustomize);
- Опыт работы с микросервисной архитектурой и понимание концепций Cloud-native;
- Знание языка программирования Go;
- Опыт работы с системами виртуализации (VMware) и объектными S3-хранилищами (StorageGRID, SeaweedFS и т. п.);
- Опыт работы с системами управления идентификацией пользователей (FreeIPA, Keycloak);
- Опыт настройки резервного копирования и восстановления;
- Знакомство с процессами ITIL/ITSM;
- Вы активно используете AI-инструменты в повседневной работе и помогаете командам внедрять их в свои процессы.
Используемый стек:
- GitLab + GitLab CI;
- Ansible + Terraform + Molecule;
- Foreman (repository management);
- Docker + Kubernetes;
- Icinga2 + VictoriaMetrics + Prometheus + Grafana;
- ELK Stack;
- FreeIPA + Keycloak;
- Linux (Oracle Linux, Debian);
- PostgreSQL + MongoDB + Redis;
- Nginx + HAProxy;
- RabbitMQ + Kafka;
- NetApp StorageGRID + SeaweedFS;
- PowerDNS;
- Jira + Confluence.
Мы предлагаем:
- Работу в аккредитованной IT-компании;
- Полностью официальное оформление по ТК РФ, с белой заработной платой и отпуском 28 дней;
- Бонусы и премии по результатам работы;
- Конкурентный уровень заработной платы — размер обсудим на собеседовании;
- График работы — 5/2, с гибким началом рабочего дня и возможностью работать удалённо;
- Мощное железо и всё необходимое для продуктивной работы;
- Обучение за счёт компании, в том числе профессиональная сертификация, конференции и мастер-классы;
- Высокопрофессиональную и дружную команду специалистов, увлечённых своим делом;
- Корпоративные мероприятия;
- Современный офис в центре Санкт-Петербурга в бизнес-центре класса А (в пешей доступности от ст. м. Чернышевская).
Мы постарались вместить в описание больше деталей, но нам всё ещё есть, что рассказать. Будем рады познакомиться!