DevOps / Cloud Infrastructure Engineer (аутсорс / проектная занятость)

PRIMUM

DevOps / Cloud Infrastructure Engineer (аутсорс / проектная занятость)

Описание вакансии

О компании

Мы развиваем продуктовую IT-инфраструктуру в облаке: production и test-окружения на .NET, MSSQL, VPN и legacy-система на .NET Framework. Сейчас инфраструктура работает, но недостаточно документирована и требует выстраивания безопасной, управляемой облачной архитектуры.

Формат работы:

  • Аутсорс / подряд / part-time с возможностью расширения
  • Удалённо (с возможностью созвонов в рабочее время по МСК)
  • Срок: от 1–3 месяцев на первичную стабилизацию, далее — сопровождение по согласованию
  • Отчётность: еженедельный статус + документация по итогам этапов

Задачи

  1. Провести инвентаризацию текущей облачной инфраструктуры (4 сервера: prod, test, VPN, legacy).
  2. Задокументировать as-is архитектуру, зависимости, доступы, риски.
  3. Выстроить базовую безопасность: доступы, MFA, сегментация сети, hardening ОС, секреты, логирование.
  4. Настроить/проверить мониторинг, алерты, бэкапы и процедуру восстановления.
  5. Подготовить to-be архитектуру (prod/test разделение, изоляция legacy, безопасный доступ).
  6. Внедрить основы IaC и воспроизводимого деплоя (Terraform/Ansible и/или эквивалент).
  7. Подготовить инфраструктуру к внешнему security-аудиту.
  8. Передать знания внутренней команде (runbooks, инструкции, рекомендации).

Требования (обязательные):

  • Опыт построения и сопровождения production-инфраструктуры в облаке (Azure / AWS / Yandex Cloud / аналоги)
  • Сильный Linux (Ubuntu), опыт с Windows Server будет плюсом
  • Docker / CI/CD (GitLab CI или аналог)
  • Сетевая безопасность: firewall, VPN, сегментация, least privilege
  • Опыт с MSSQL (или SQL Server): доступы, бэкапы, recoverability
  • Понимание .NET-приложений в проде (желательно опыт и с .NET Framework legacy)
  • Умение писать понятную техническую документацию
  • Самостоятельность: умеет приоритизировать риски и доводить до результата

Будет преимуществом:

  • Cloud security / hardening / CIS Benchmarks
  • Terraform, Ansible, Vault / Secret Manager
  • Observability: Prometheus/Grafana, ELK/OpenSearch, cloud-native мониторинг
  • Опыт подготовки к ISO 27001 / SOC 2 / пентестам
  • Опыт миграции или изоляции legacy-систем

Что важно в кандидате:

  • Думает о рисках бизнеса, а не только о «красивой» инфраструктуре
  • Не ломает production ради рефакторинга
  • Умеет работать в условиях неполной документации
  • Готов давать прозрачный план на 30/60/90 дней

Ожидаемые результаты первых 30 дней:

  • Карта инфраструктуры и реестр критических рисков
  • Закрыты критические дыры по доступам и периметру
  • Подтверждённые бэкапы (с тест-restore)
  • Базовый мониторинг и алерты
  • План работ на следующие 60 дней

Что просим при отклике:

  1. Короткое резюме / профиль
  2. 2–3 релевантных кейса (что было → что сделали → результат)
  3. Предложение по формату: ставка (час/день/месяц) и доступность
  4. Черновик плана на первые 2–4 недели
  5. Контакты для рекомендаций (желательно)

Условия:

  • Оплата по договору с ИП/самозанятым/компанией
  • Оплата по этапам или ежемесячно (по договорённости)
  • NDA и доступы по принципу минимально необходимых прав
*перспективная вакансия в компании
Посмотреть контакты работодателя

Похожие вакансии

  • Минск

  • Не указана

Рекомендуем
RichBrains
  • Минск

  • Не указана

Рекомендуем

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию