Привет! Мы — продуктовая IT-компания, которая помогает амбициозным стартапам становиться лидерами рынка. За несколько лет мы выросли из небольшой команды энтузиастов в международного партнера для проектов в Латинской Америке, Азии и СНГ. Наши продукты масштабируются, и вместе с ними растет наша команда. Поэтому мы ищем DevOps-инженера, который усилит нашу команду, автоматизирует сложные процессы развертывания и обеспечит высокий уровень доступности сервисов.
Обязанности:
Развитие прод-инфраструктуры на Kubernetes (контроль etcd, апгрейды, capacity/HA, DR)
Архитектура и автоматизация бэкапов/восстановлений с Velero (retention, шифрование, регулярные restore-drills)
Конфигурация Istio (traffic management, mTLS, RBAC, retries/timeouts, observability)
Разработка и сопровождение Helm-чартов (шаблоны, версии, values по окружениям, тесты/линт, репозитории)
Построение и оптимизация GitLab CI/CD (многосервисные пайплайны, environments, секреты, артефакты, автодеплой)
Управление PostgreSQL через оператор (топологии HA, тюнинг, обновления, бэкапы/restore, миграции)
Мониторинг: метрики/алерты в Prometheus+Grafana, логи в ELK, трассировки в Jaeger; снижение шума алертов
Опыт развёртывания и администрирования Nexus Repository (или аналогов Artifactory/Harbor): форматы Docker/OCI и Helm, proxy/cache, cleanup policies, RBAC/SSO, интеграция с GitLab CI, публикация через Ingress/Gateway, бэкапы и мониторинг)
Подготовка и поддержка runbooks/архитектурных схем, пост-мортемы и улучшения по результатам инцидентов
Харденинг, управление секретами, сетевые политики, TLS/DNS, соответствие лучшим практикам безопасности
Требования:
5+ лет в DevOps/SRE, 2+ года продакшен-Kubernetes (self-managed), опыт апгрейдов и аварийных восстановлений
Уверенный Istio (traffic management, mTLS, политики), понимание Envoy и сетевых моделей K8s
Сильный Helm (templating, best practices, тестирование, репозитории)
Практический опыт с Velero (сценарии backup/restore, DR-планы, шифрование/ретенция)
GitLab CI/CD для многосервисной среды (review apps, environments, approvals, оптимизация времени сборок)
PostgreSQL Operator в проде (кластеризация, тюнинг, обновления, бэкапы, миграции)
Observability-стек: Prometheus+Grafana, ELK, Jaeger; проектирование алертинга.
Инфраструктура как код: Terraform/Ansible; уверенный Linux, сети (L4/L7), TLS, DNS
Опыт развёртывания и администрирования Nexus Repository или аналогов (Artifactory/Harbor)
Что мы предлагаем:
1. Профессиональный рост и развитие:
Работа над сложными задачами в международном финтех-продукте
Бюджет на обучение, конференции и профессиональную литературу
Команда экспертов, готовых делиться опытом, и культура открытого фидбэка
2. Условия работы:
График работы с 9:00 до 18:00 по мск
Полностью удаленный формат работы по миру или возможность работать в наших офисах в Казани и Уфе
Компенсация ДМС после испытательного срока
Два дополнительных выходных дня в год
3. Корпоративная жизнь:
Яркие корпоративные мероприятия, от онлайн-квизов до выездов на природу
Поддержка спортивных увлечений команды
Отсутствие формализма и бюрократии, мы ценим результат и здравый смысл
4. Дополнительные возможности для тех, кто ходит в офис:
Оборудованное комфортное рабочее место
Наличие собственной кухни со вкусными оплачиваемыми обедами, напитками и закусками
Массажные кресла, столы для пинг-понга и playstation 5 в офисах
Shop store компании с большим ассортиментом, с возможностью покупать товары за внутреннюю валюту
Парковочное место