Мы ищем Senior DevOps инженера для развития универсальной Kubernetes-платформы и связанных инфраструктурных сервисов. Роль фокусируется на построении надежной, масштабируемой и автоматизированной платформы, включающей CI/CD, observability, security и элементы IAM. Чем предстоит заниматься: — Проектировать, развивать и поддерживать CI/CD-конвейеры для платформенных сервисов. — Администрировать и развивать Kubernetes-кластеры в production. — Внедрять и поддерживать практики SRE (инциденты, post-mortem, SLI/SLO). — Развивать инфраструктуру как код (Terraform, Ansible). — Настраивать мониторинг, логирование и алертинг (Prometheus, Grafana, ELK/Loki). — Поддерживать контейнеризированные приложения и Docker-окружения. — Работать с Nginx как reverse proxy и ingress-слоем. — Автоматизировать инфраструктурные задачи (Bash/Python). — Участвовать в анализе инцидентов и оптимизации производительности систем. — Вести техническую документацию (runbooks, архитектура, процессы). Требования: — Опыт работы DevOps/SRE инженером от 3–5 лет. — Опыт работы с Kubernetes в production (развертывание, сопровождение, troubleshooting). — Уверенное владение Linux (systemd, cgroups, networking, диагностика проблем). — Опыт работы с Docker (сборка, оптимизация, контейнеризация сервисов). — Опыт построения CI/CD (Jenkins и/или GitLab CI/CD). — Опыт работы с Helm и Kubernetes-экосистемой. — Опыт работы с Prometheus, Grafana и системами логирования. — Понимание сетей: TCP/IP, DNS, TLS, основы маршрутизации и диагностики (tcpdump, curl). — Опыт работы с Nginx (reverse proxy, TLS termination, basic security). — Навыки автоматизации с Bash и/или Python. — Опыт работы с Git и стандартными branching workflows. — Базовое понимание IAM, OAuth2 / OIDC. — Базовое понимание TLS/PKI (сертификаты, HTTPS, CA). — Опыт работы с Terraform и/или Ansible (на базовом или среднем уровне). Будет преимуществом : — Глубокий опыт эксплуатации Keycloak (HA, кластеризация, Infinispan, session management). — Экспертное понимание IAM-платформ и OAuth2/OIDC архитектур. — Опыт работы с Istio Service Mesh: * mTLS * traffic splitting / canary deployments * AuthorizationPolicy / RequestAuthentication * troubleshooting mesh-сетей — Опыт построения SLI/SLO и зрелых SRE-практик. — Опыт продвинутого Kubernetes (networking, security, CRD/operators). — Опыт работы с Service Mesh observability (Kiali, Jaeger, distributed tracing). — Опыт работы с Vault, HSM или Sealed Secrets. — Опыт внедрения GitOps (ArgoCD / FluxCD). — Опыт работы с OpenShift или enterprise Kubernetes distribution. — Опыт работы с TeamCity, Hadoop, JBoss/WildFly. Условия: — Срок привлечения: 3–6 месяцев (с возможностью продления) — Занятость: Фулл-тайм — Формат работы: Удаленно (только из РФ) — ЗП: 800-1050 руб/час — Готовность выполнить небольшое тестовое задание (до 1 часа).