Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель платформы «Конфидент»(реестр российского ПО). Среди реализованных проектов — Национальная система ДЭГ, блокчейн-платформа для ФНС, платформы ЦФА для Альфа-Банка и Тинькофф, кастодиальное решение «Цифровое казначейство».
Мы строим с нуля биржевую платформу для регулируемых операций с цифровыми активами. Инфраструктура создается параллельно с продуктом: legacy нет, но задачи непростые — торговое ядро на 400k TPS с low-latency требованиями, десятки микросервисов на Kubernetes, CDC-пайплайны, bare-metal ноды с Aeron-кластером рядом с облаком.
Здесь не получится просто «поддерживать» — платформа активно растет, задачи меняются, и от DevOps-инженера ожидается участие в принятии решений, а не только их исполнение. Для middle это прямой путь к senior: вы будете закрывать направления целиком, а не выполнять задачи по чек-листу.
Чем предстоит заниматься
- Развивать инфраструктуру продукта: CI/CD, деплой, тестовые и production-среды, автоматизацию эксплуатации.
- Развёртывать и сопровождать сервисы в Kubernetes и на виртуальных машинах.
- Эксплуатировать Astra Linux: управлять доступом, настраивать механизмы PARSEC, разбирать проблемы с правами и запуском приложений.
- Сопровождать интеграции приложений с КриптоПро CSP: диагностировать работу криптопровайдера, доступ к ключевым контейнерам, сертификаты
и цепочки доверия.
- Настраивать и сопровождать защищённый доступ через КриптоПро NGate, разбирать проблемы соединений и взаимодействия с внутренними
сервисами.
- Совместно с разработчиками и специалистами ИБ сопровождать интеграции с HSM и жизненный цикл сертификатов и ключевых контейнеров.
- Поддерживать PostgreSQL, брокеры сообщений и другие stateful-сервисы: резервное копирование, репликацию, восстановление и
отказоустойчивость.
- Развивать мониторинг, сбор логов и алертинг, готовить инструкции и проверять процедуры восстановления.
- Управлять секретами, сетевыми политиками и TLS, внедрять проверки безопасности в CI/CD.
Наш стек
- ОС и защита: Linux, Astra Linux, PARSEC.
- Криптография и защищённый доступ: КриптоПро CSP, КриптоПро NGate, интеграции с HSM.
- Оркестрация: Kubernetes, Helm, Argo CD.
- CI/CD: GitLab CI, Jib, Jsonnet.
- Данные: PostgreSQL, Valkey, ClickHouse.
- Messaging и CDC: Redpanda, Strimzi Kafka Connect, Debezium.
- Мониторинг и логи: VictoriaMetrics, Grafana, Alertmanager, Loki.
- Секреты и безопасность: Vault, External Secrets Operator, Trivy, cert-manager, NGINX Ingress.
Что мы ожидаем
- Опыт работы DevOps/SRE-инженером от 6 лет.
- Уверенное администрирование Linux: systemd, сеть, файловые системы, права доступа, диагностика производительности.
- Практический опыт эксплуатации Astra Linux и настройки PARSEC: мандатное управление доступом, метки безопасности, контроль целостности и
диагностика отказов доступа.
- Опыт работы с КриптоПро CSP в Linux: установка и обновление, работа с сертификатами и ключевыми контейнерами, диагностика ошибок
криптопровайдера и его взаимодействия с приложениями.
- Опыт настройки и сопровождения КриптоПро NGate: клиентские подключения, сертификаты, маршрутизация и диагностика сетевых проблем.
- Понимание PKI, цепочек доверия, отзыва и обновления сертификатов, особенностей применения ГОСТ-криптографии.
- Практический опыт работы с Kubernetes, Helm, GitLab CI и Argo CD.
- Опыт эксплуатации PostgreSQL и брокеров сообщений.
- Опыт работы с Vault и управлением секретами в Kubernetes.
- Опыт построения мониторинга и алертинга на Prometheus-совместимом стеке.
- Умение разбирать проблемы на стыке приложения, ОС, сети и средств защиты, доводить расследование до причины и автоматизировать решение.
Мы предоставляем:
- Официальное трудоустройство по ТК РФ, белую заработную плату;
- Аккредитованная ИТ-компания (отсрочка, льготная ипотека);
- Возможность работать в гибком графике;
- Удаленную работу;
- ДМС;
- Частичную компенсацию занятий спортом;
- Возможность компенсации профильного обучения;
- Совместные мероприятия и корпоративы.