DEVOPS ENGINEER / СИСТЕМНЫЙ АДМИНИСТРАТОР
О РАБОТЕ
Мы сопровождаем и развиваем действующие e-commerce проекты: витрины, личные кабинеты, административные панели, интеграции с платёжными системами, службами доставки, уведомлениями и аналитикой. Бизнес работает каждый день, поэтому стабильность инфраструктуры, предсказуемый деплой и быстрая диагностика инцидентов — не абстрактные ценности, а ежедневная работа.
Проекты сделаны на Laravel и Next.js, частично — на серверных шаблонах Blade. Код в GitLab, задачи в Яндекс.Трекере. В команде backend- и frontend-разработчики, тестировщики и PM.
Проекты публичные и находятся под постоянным автоматизированным трафиком: боты, парсеры, попытки подбора доступов, всплески паразитной нагрузки. Поэтому часть работы — защита контура и расследование подозрительной активности, а не только поддержка окружений.
Ищем DevOps-инженера, который возьмёт на себя production- и staging-окружения: серверы, деплой, домены и SSL, очереди и фоновые процессы, бэкапы, мониторинг, логи и безопасность периметра. Нужен человек, аккуратный с продакшеном и умеющий быстро находить причину, когда что-то отвалилось или кто-то ломится внутрь.
СТЕК
Linux, Nginx, SSL, DNS, домены; PHP-FPM и окружение Laravel, Node.js и окружение Next.js; MySQL/PostgreSQL, Redis, очереди и воркеры, cron и фоновые процессы; резервное копирование; Git, GitLab CI/CD, деплой и rollback, управление окружениями и секретами; мониторинг, логирование, алерты; защита от ботов и DDoS, WAF и CDN, rate limiting, fail2ban, харденинг серверов, аудит доступов.
ОБЯЗАННОСТИ
- Поддерживать production- и staging-окружения e-commerce проектов.
- Настраивать и сопровождать Nginx, SSL, домены, редиректы, PHP-FPM, Node.js, очереди и фоновые процессы.
- Организовывать деплой и rollback, управлять переменными окружения, секретами и доступами.
- Развивать CI/CD в GitLab: сборки, прогоны, предсказуемая доставка изменений на прод.
- Следить за доступностью, нагрузкой, местом на диске, состоянием очередей, логами и ошибками.
- Настраивать резервное копирование и регулярно проверять восстановление, а не только сам факт бэкапа.
- Развивать мониторинг и алертинг, чтобы о проблеме мы узнавали первыми.
- Купировать атаки на инфраструктуру: отсекать паразитный трафик и попытки подбора, настраивать rate limiting и правила WAF, при необходимости подключать защиту на уровне CDN.
- Расследовать инциденты безопасности: собирать и анализировать логи, восстанавливать хронологию, закрывать использованный вектор и фиксировать выводы.
- Участвовать в разборе production-инцидентов вместе с разработчиками и помогать с диагностикой производительности.
- Поддерживать инфраструктурную часть интеграций, в том числе при подключении новых платёжных провайдеров.
ТРЕБОВАНИЯ
- Опыт администрирования Linux-серверов и web-приложений от 2 лет.
- Уверенная работа с Nginx, SSL, DNS, cron, правами доступа, логами и базовой серверной безопасностью.
- Понимание деплоя PHP/Laravel- и Node.js/Next.js-приложений: что где живёт, как перезапускается, что ломается.
- Практический опыт противодействия атакам на web-инфраструктуру (DDoS и флуд, брутфорс, агрессивный парсинг, ботовый трафик) и расследования инцидентов по логам.
- Понимание типовых векторов атак на web-приложения и того, как они выглядят со стороны сервера.
- Опыт настройки резервного копирования, мониторинга и алертинга.
- Умение быстро диагностировать проблемы доступности, производительности и окружений по логам и метрикам, а не перебором.
- Аккуратность в работе с production, доступами, секретами и конфигурациями.
БУДЕТ ПЛЮСОМ
- Опыт с Cloudflare или другим CDN/WAF: правила, challenge, geo- и rate-ограничения.
- Docker, контейнеризация окружений, docker-compose.
- Опыт с GitLab CI/CD и автоматизацией деплоя.
- Очереди, кэш (Redis), балансировка, тюнинг Nginx и PHP-FPM под нагрузкой.
- Опыт харденинга серверов, аудита доступов и ротации секретов.
- Опыт поддержки e-commerce проектов с реальными заказами и платёжными сценариями.
- Настройка наблюдаемости: метрики, централизованные логи, uptime-мониторинг, алерты в мессенджер.
- Базовые навыки скриптинга (Bash, Python) для автоматизации рутины.
ЧТО ПРЕДЛАГАЕМ
- Работу с production-инфраструктурой действующих проектов, где результат виден сразу.
- Оплату всех согласованных часов, время фиксируется в трекере.
- Возможность выстроить инфраструктурные процессы под себя: деплой, окружения, наблюдаемость, защита периметра.
- Задачи приходят от PM уже согласованными.
- Первый месяц — пилотный объём работ с обратной связью по итогам: обе стороны спокойно проверяют, подходим ли друг другу.
- Удалённый формат и минимум встреч: статус-созвон 15 минут, дальше работа.
ФОРМАТ РАБОТЫ
Уровень: Middle / Middle+
Опыт: от 2 лет
Занятость: частичная (part-time), объём обсуждается
Формат: удалённо, часовой пояс — не более +3 часов к московскому
График: основное окно работы 10:00–19:00 МСК, статус-созвон по будням в 11:30 МСК
КАК ОТКЛИКНУТЬСЯ
Напишите пару предложений о самом неприятном production-инциденте, который вы разбирали: что упало и как вы нашли причину.