Привет! Мы — продуктовая IT-компания, которая помогает амбициозным стартапам становиться лидерами рынка. За несколько лет мы выросли из небольшой команды энтузиастов в международного партнера для проектов в Латинской Америке, Азии и СНГ. Наши продукты масштабируются, и вместе с ними растет наша команда. Поэтому мы ищем DevOps-инженера , который усилит нашу команду, автоматизирует сложные процессы развертывания и обеспечит высокий уровень доступности сервисов. Обязанности: Развитие прод-инфраструктуры на Kubernetes (контроль etcd, апгрейды, capacity/HA, DR) Архитектура и автоматизация бэкапов/восстановлений с Velero (retention, шифрование, регулярные restore-drills) Конфигурация Istio (traffic management, mTLS, RBAC, retries/timeouts, observability) Разработка и сопровождение Helm-чартов (шаблоны, версии, values по окружениям, тесты/линт, репозитории) Построение и оптимизация GitLab CI/CD (многосервисные пайплайны, environments, секреты, артефакты, автодеплой) Управление PostgreSQL через оператор (топологии HA, тюнинг, обновления, бэкапы/restore, миграции) Мониторинг: метрики/алерты в Prometheus+Grafana, логи в ELK, трассировки в Jaeger; снижение шума алертов Опыт развёртывания и администрирования Nexus Repository (или аналогов Artifactory/Harbor): форматы Docker/OCI и Helm, proxy/cache, cleanup policies, RBAC/SSO, интеграция с GitLab CI, публикация через Ingress/Gateway, бэкапы и мониторинг) Подготовка и поддержка runbooks/архитектурных схем, пост-мортемы и улучшения по результатам инцидентов Харденинг, управление секретами, сетевые политики, TLS/DNS, соответствие лучшим практикам безопасности Требования: 5+ лет в DevOps/SRE, 2+ года продакшен-Kubernetes (self-managed), опыт апгрейдов и аварийных восстановлений Уверенный Istio (traffic management, mTLS, политики), понимание Envoy и сетевых моделей K8s Сильный Helm (templating, best practices, тестирование, репозитории) Практический опыт с Velero (сценарии backup/restore, DR-планы, шифрование/ретенция) GitLab CI/CD для многосервисной среды (review apps, environments, approvals, оптимизация времени сборок) PostgreSQL Operator в проде (кластеризация, тюнинг, обновления, бэкапы, миграции) Observability-стек: Prometheus+Grafana, ELK, Jaeger; проектирование алертинга. Инфраструктура как код: Terraform/Ansible; уверенный Linux, сети (L4/L7), TLS, DNS Опыт развёртывания и администрирования Nexus Repository или аналогов (Artifactory/Harbor) Что мы предлагаем: 1. Профессиональный рост и развитие: Работа над сложными задачами в международном финтех-продукте Бюджет на обучение, конференции и профессиональную литературу Команда экспертов, готовых делиться опытом, и культура открытого фидбэка 2. Условия работы: График работы с 9:00 до 18:00 по мск Полностью удаленный формат работы по миру или возможность работать в наших офисах в Казани и Уфе Компенсация ДМС после испытательного срока Два дополнительных выходных дня в год 3. Корпоративная жизнь: Яркие корпоративные мероприятия, от онлайн-квизов до выездов на природу Поддержка спортивных увлечений команды Отсутствие формализма и бюрократии, мы ценим результат и здравый смысл 4. Дополнительные возможности для тех, кто ходит в офис: Оборудованное комфортное рабочее место Наличие собственной кухни со вкусными оплачиваемыми обедами, напитками и закусками Массажные кресла, столы для пинг-понга и playstation 5 в офисах Shop store компании с большим ассортиментом, с возможностью покупать товары за внутреннюю валюту Парковочное место