Локация: Казань (на месте / гибрид)
Формат: Full-time
Проект: Production-инфраструктура (fintech / processing / bots / CRM)
Мы развиваем и переносим боевую инфраструктуру (processing, CRM, боты, API, storage, backup, мониторинг) в colocation-датацентр в Казани.
Это production-среда, где важны:
- воспроизводимость,
- безопасность,
- аккуратная автоматизация,
- работа по архитектуре и чек-листам.
Архитектура и ключевые решения задаются lead-инженером.
Твоя задача — корректно реализовать и поддерживать.
Задачи:
Под руководством lead-инженера ты будешь:
- администрировать Linux-сервера (Ubuntu LTS);
- участвовать в развёртывании виртуализации (KVM / Proxmox / аналог);
- настраивать сети (VLAN, bridges, firewall на базовом уровне);
- автоматизировать инфраструктуру через Ansible:
- базовая конфигурация серверов,
- роли и playbooks,
- idempotent-подход;
5. работать с секретами и доступами:
- HashiCorp Vault (или аналог),
- безопасное хранение токенов, ключей, паролей;
6. поднимать и поддерживать:
- backup-системы (borg / restic / snapshots),
- мониторинг и метрики (Prometheus / Grafana),
- логирование (Loki / OpenSearch);
- помогать в миграции сервисов в датацентр;
- участвовать в тестах восстановления (DR) и отказоустойчивости;
- работать строго по архитектурным схемам и инструкциям.
Требования (обязательные):
- Уверенный Linux (Ubuntu):
- systemd, users, ssh, networking
- Базовое понимание сетей:
- IP, routing, NAT, firewall
3. Опыт с Ansible:
- playbooks,
- роли,
- inventory,
- понимание idempotency
4. Опыт с виртуализацией или контейнерами:
- KVM / Proxmox / VMware
или - Docker (запуск, диагностика, логи)
5. Понимание, зачем нужны:
- секреты,
- разграничение доступов,
- принцип least privilege
6. Аккуратность и дисциплина при работе с production.
Будет большим плюсом:
- HashiCorp Vault (или аналоги):
- базовое понимание secrets engine,
- policies,
- tokens
- ZFS (snapshots, datasets),
- Backup-практики (immutable, offsite),
- Prometheus / Grafana / Loki,
- WireGuard / VPN,
- Git (PR, review, работа с ролями),
- Опыт работы с датацентрами / colocation.
Чего НЕ будет:
- “Делай как хочешь” — архитектура уже есть,
- Хаотичных изменений напрямую в production,
- 24/7 on-call на старте,
- Ответственности senior без поддержки.
Что ты получишь:
- Реальный опыт production-инфраструктуры
- Практику:
- Ansible-first подхода,
- работы с Vault и секретами,
- DR и отказоустойчивости.
- Менторство от senior / lead инженера,
- Понятный рост до уверенного middle+ / senior,
- Архитектурную дисциплину (редкий, но ценный навык).