Netwrk

DevOps-инженер

Не указана
  • Ижевск
  • Полная занятость
  • Полный день
  • Более 6 лет
  • DevOps
  • CI/CD
  • GitLab CI
  • Docker
  • Kubernetes
  • Ansible
  • Trivy
  • Vault
  • Grafana
  • Микросервисная архитектура
  • Harbor
  • Nexus
  • Helm
  • Bash
  • Python
  • PowerShell
  • Terraform

Современная и высокотехнологичная компания, занимающаяся разработкой инновационной платформы для научных исследований, а также разработкой прикладного ПО, виртуальных тренажеров, созданием новых средств связи и исследованиями в области искусственного интеллекта, нейронных сетей и машинного обучения в поиске DevOps-инженера.

Что предстоит делать:

• Поддержка и развитие CI/CD пайплайнов на GitLab CI;

• Контейнеризация сервисов (.NET, PHP, ReactJS) через Docker, Docker Compose, подготовка к переходу на Kubernetes;

• Внедрение и сопровождение Ansible-скриптов для автоматизации инфраструктуры и релизов;

• Настройка и контроль безопасности: Trivy, подписание и проверка Docker-образов (Cosign / Notary / Sigstore);

• Подключение к процессу миграции секретов в Vault;

• Интеграция со сторонними системами: Harbor, Nexus, Jira, Confluence;

• Обеспечение доставки и отслеживания артефактов в многоуровенной среде: Dev, Test, Stage, Prod, UAT, Demo, Preview и др.;

• Внедрение улучшений в процесс версионирования, тегирования, релизной сборки;

• Мониторинг и логирование с помощью Grafana;

• Участие в проектировании и поддержке микросервисной архитектуры, взаимодействие с администраторами кластеров и сетевыми инженерами.

Требования:

Технические навыки:

• Уверенные знания Git и процессов ветвления / тегирования;

• Опыт настройки и поддержки GitLab CI/CD;

• Владение Docker, Docker Compose, понимание best practices контейнеризации;

• Опыт внедрения или сопровождения решений для:

- Статического и динамического анализа кода;

- Скана образов на уязвимости (Trivy и аналоги);

- Подписей образов и проверки подписи (Cosign, Notary v2 и др.)

• Понимание основ Kubernetes, знание объектов и их конфигурации (Pods, Services, Ingress, ConfigMap, Secrets, Deployments и др.);

• Знание Ansible или готовность быстро освоить;

• Базовое понимание сетевых протоколов, маршрутизации, настройки фаерволов;

• Опыт работы с Harbor и Nexus;

• Понимание процесса миграции на Vault (или аналогичный опыт работы с секретами);

• Знание принципов микросервисной архитектуры.

Soft skills

• Самостоятельность и инициативность в решении задач;

• Навыки командной работы и коммуникации с разработкой, администраторами и аналитиками;

• Способность участвовать в улучшении процессов и выявлении узких мест.

Будет плюсом

• Опыт работы с релиз-менеджментом, changelog-автоматизацией;

• Знание Helm / Kustomize;

• Опыт документирования CI/CD процессов в Confluence;

• Навыки настройки безопасности pipeline’ов (Secrets management, RBAC, audit logging);

• Опыт работы с on-prem инфраструктурой (сервера, кластеры, VPN, балансировка);

• Автоматизация (bash/python/powershell);

• IaaC (terraform и аналоги, конфигурирование провайдеров).

Что мы предлагаем:

  • работа в аккредитованной IT компании;

  • оформление в соответствии с ТК РФ (белая ЗП, выплаты больничных и отпускных);

  • ежегодная индексация заработной платы;

  • премия по результатам работы за квартал/год;

  • оплата такси до офиса и обратно (до 20 тыс. в месяц);

  • ДМС-получение услуг в соответствии со стажем работы в компании;

  • организованное питание (завтрак, обед, ужин – все вместе 150 руб./день) на территории компании;

  • комфортные условия труда (современные ПК, два монитора, дооснащение по просьбе сотрудника);

  • дополнительные выплаты при важных событиях в жизни (рождение ребенка, свадьба и тд);

  • подарки к праздникам для детей;

  • путевки в детские лагеря;

  • компенсация затрат на переезд, материальная помощь при аренде жилья.