Мы - DECK.AUTH. С 2014 года строим умную систему управления сетевым доступом (LAN, Wi-Fi, VPN, Профилирование, Posture). Наш продукт – это не просто очередной NAC, а гибкая платформа, работающая в контейнерах, поддерживающая кластеризацию и не требующая сложного развёртывания. Сейчас ищем сильного DevOps-инженера, который поможет нам расти дальше.
О продукте
- Готовые артефакты: ВМ или кластер «из коробки» с собственной оркестрацией - мы упаковали при помощи Packer в единую систему всё необходимое;
- Управление продуктом только через веб-интерфейс – клиенты от этого в восторге, а для сильного DevOps это отличный вызов, ведь абсолютно все операции с продуктом нужно автоматизировать, поскольку мы не даем владельцу системы «залезать под капот»;
- Работа с сетевым оборудованием (Cisco, Huawei, отечественное и др.) - без погружения в CLI каждого коммутатора, всё через логику продукта - сильный DevOps станет еще сильнее, поскольку будет тесно взаимодействовать с сетевыми и ИБ инженерами;
- Интеграции с SIEM, NTA, MDM, межсетевыми экранами - обмениваемся контекстом и делаем безопасность осмысленной.
Чем ты будешь заниматься:
- Проектировать и развивать инфраструктуру продуктов и встроенных в них инфраструктурных сервисов;
- Строить и оптимизировать CI/CD-пайплайны в GitLab, автоматизировать конфигурации;
- Писать скрипты сборки и тестирования (Bash/Python/Go);
- Собирать и публиковать Docker-образы, автоматизировать релизную сборку через Packer;
- Администрировать серверы (on-premise и облака);
- Участвовать в архитектурных обсуждениях, исследовать новые инструменты;
- Внедрять механизмы автоматизации установки cистемы, обновлений (upgrade/downgrade) и резервного копирования при помощи ansible и собственного Host-Operations-Backend сервиса, который по сути является «руками» DevOps инженера в системе.
Мы ожидаем: - Коммерческий опыт работы DevOps-инженером;
- Глубокое знание Linux , автоматизация на Ansible/Bash/Python/Go;
- Практика с GitLab CI/CD, Packer (желательно);
- Контейнеризация и оркестрация: Docker (CRI‑O/containerd), Kubernetes (обязательно);
- Настройка балансировки и маршрутизации на NGINX;
- Сборка приложений на PHP/Node.js/Go/Rust(желательно);
- Управление отказоустойчивыми кластерами PostgreSQL c использованием Patroni (обязательно) и ClickHouse в кластерном исполнении (желательно);
- Администрирование ETCD и ZooKeeper;
- Уверенная работа с сетями Linux (маршрутизация, изоляция, стек пакетов);
- Готовность вести техническую документацию.
Будет плюсом:
- Администрирование iptables;
- Опыт с CNI-плагинами Calico и Cilium для K8S;
- Практика построения сетевых подключений в российских публичных облаках.
Условия: - Официальное оформление по ТК РФ, белую зарплату, полный отпуск (28 дней);
- Современный просторный офис в центре города;
- Интересные проекты, где можно профессионально расти;
- Стабильный график: 5/2, с 9:00 до 18:00;
- Команду профессионалов, готовых делиться опытом;
- Безлимитный зерновой кофе и тёплую атмосферу;
- Насыщенную корпоративную жизнь: клубы по интересам, квизы, выезды на природу, праздники, тимбилдинги, благотворительные акции и подарки детям.
Хочешь строить сетевую безопасность, которая не тормозит, а помогает? Присоединяйся - будем делать круто вместе!