DevOps-инженер / Инженер по инфраструктуре (Middle/Senior)

Интэкон

DevOps-инженер / Инженер по инфраструктуре (Middle/Senior)

Санкт-Петербург, Приморский проспект, 54к1

Метро: Беговая

Описание вакансии

Мы разрабатываем высоконагруженный веб-сервис, который требует надёжной, отказоустойчивой и масштабируемой инфраструктуры. В планах – активный рост пользовательской базы, поэтому мы строим систему с нуля с использованием современных подходов и готовых облачных решений там, где это экономически оправдано.

Обязанности:

Проектировать, разворачивать и сопровождать полный стек инфраструктуры:

- Web Application Firewall (WAF) – выбор и настройка SaaS‑решения (или интеграция с облачным провайдером) для защиты от SQLi, XSS, ботов, DDoS, Geo‑IP, рейт‑лимитов.

- Балансировщик нагрузки (Load Balancer) – организация единой точки входа, SSL‑оффлоадинг, распределение трафика между нодами приложений.

- Кластер приложений (Application Cluster) – минимум 2 ноды в разных дата‑центрах, внешнее хранилище сессий (Redis Sentinel / Memcached), использование сетевых хранилищ (NFS или S3).

- Кластер баз данных – настройка репликации Master‑Slave, обеспечение отказоустойчивости, резервного копирования, чтения с реплик. Принятие решения: самостоятельное развёртывание (с учётом проблем асинхронной репликации, автоматического переключения и Split‑Brain) или использование DBaaS.

- Redis Sentinel – развёртывание кластера из 3 нод для автоматического восстановления сессий при отказе мастера.

- CI/CD – настройка пайплайнов в GitLab (или Gitea/GitFlic) для автоматической сборки, тестирования, безопасного деплоя (zero‑downtime) и быстрого отката.

- Объектное хранилище S3 – развёртывание (MinIO или Ceph) на физических серверах (минимум 3–4 ноды, сеть 10+ Gbps, синхронизация времени) или использование готового S3‑совместимого облачного хранилища.

- Мониторинг и логирование – внедрение стека Prometheus + Grafana, Loki/ELK/Vector, Zabbix для железа, настройка алертов (Alertmanager / Grafana‑алерты) с круглосуточным оповещением.

- Автоматизировать всю инфраструктуру как код (IaC) – писать Terraform‑манифесты, Ansible‑плейбуки, Docker Compose / Helm‑чарты.

- Обеспечивать отказоустойчивость, производительность и безопасность системы.

- Документировать архитектуру, схемы и процедуры аварийного восстановления.

- Участвовать в выборе между самостоятельным хостингом и облачными сервисами (SaaS/DBaaS) с точки зрения экономической целесообразности и надёжности.
​​​​

Требования:

- Опыт коммерческой разработки и сопровождения высоконагруженных распределённых систем от 3‑х лет.

- Глубокое знание Linux (ядро, сеть, файловые системы, планировщики).

- Опыт настройки балансировщиков (Nginx, HAProxy, AWS ELB / Cloud LB).

- Практика развёртывания и администрирования кластеров баз данных (PostgreSQL / MySQL / MariaDB) – репликация, автоматическое переключение (Patroni / Orchestrator / MHA), бэкапы.

- Опыт работы с Redis Sentinel и/или кластерным Redis.

- Настройка CI/CD (GitLab CI, Jenkins, GitHub Actions) – пайплайны, артефакты, деплой на сервера.

- Работа с объектными хранилищами (MinIO, Ceph, AWS S3, Yandex S3) – развёртывание, репликация, версионирование, политики доступа.

- Мониторинг – уверенное владение Prometheus, Grafana, знание Loki/ELK, Zabbix, настройка алертов.

- Автоматизация – Terraform, Ansible (обязательно), опыт с Docker и оркестрацией (Kubernetes – будет плюсом).

- Понимание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS), основ информационной безопасности.

- Умение принимать решения и аргументировать выбор между собственным хостингом и готовыми облачными решениями.

- Опыт написания документации для внутреннего использования.

Будет преимуществом:

Опыт работы с облачными провайдерами (AWS, Yandex Cloud, VK Cloud, Selectel).

Знание GitOps (ArgoCD, Flux).

Умение настраивать WAF (например, Cloudflare, AWS WAF, ModSecurity).

Понимание архитектуры микросервисов.

Навыки оптимизации производительности и нагрузки.

Условия:

  • оформление по трудовому законодательству РФ;
  • "белая" заработная плата с высокой постоянной составляющей (конечный уровень определяется по результатам собеседования);
  • пятидневная рабочая неделя с возможностью согласования индивидуального графика работы в рамках 40-часовой рабочей недели (Удаленка / Гибрид) ;
  • комфортные условия работы и корпоративные мероприятия;
  • возможность карьерного роста и профессионального развития;
  • молодой и активный коллектив (средний возраст в коллективе 35 лет).
Навыки
  • Linux
  • PostgreSQL
  • HAProxy
  • Nginx
  • Gitlab
  • Jenkins
  • Docker
  • Kubernetes
  • Zabbix
Посмотреть контакты работодателя

Адрес

Похожие вакансии

КОРУС Консалтинг
  • Санкт-Петербург

  • Не указана

Рекомендуем
ГК Легенда
  • Санкт-Петербург

  • до 450000 RUR

Рекомендуем
НЕОСТРОЙ
  • Санкт-Петербург

  • до 200000 RUR

Петроаналитика
  • Санкт-Петербург

  • до 200000 RUR

  • Санкт-Петербург

  • до 10000 RUR

НОВА центр развития ребёнка

Педагог по подготовке к школе

НОВА центр развития ребёнка

  • Санкт-Петербург

  • до 10000 RUR

Про Питер
  • Санкт-Петербург

  • от 120000 RUR

  • Санкт-Петербург

  • от 150000 RUR

  • Санкт-Петербург

  • до 180000 RUR

Яндекс
  • Санкт-Петербург

  • до 180000 RUR

Дизайнер по шторам

Смирнова Олеся Геннадьевна

  • Санкт-Петербург

  • до 150000 RUR

АРЕС
  • Санкт-Петербург

  • до 150000 RUR

Кондитер-Сервис
  • Санкт-Петербург

  • до 150000 RUR

Денко
  • Санкт-Петербург

  • от 130000 RUR

Топ Драйв Сервис
  • Санкт-Петербург

  • от 130000 RUR

ПОРТФЕЛЬНЫЙ УПРАВЛЯЮЩИЙ ЧАСТНОГО ИНВЕСТОРА / СПЕЦИАЛИСТ ПО УПРАВЛЕНИЮ ЧАСТНЫМ КАПИТАЛОМ

Частный инвестор, владелец инвестиционно-строительной компании

  • Санкт-Петербург

  • от 130000 RUR

Р-Вахта
  • Санкт-Петербург

  • от 130000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию