Finstar Financial Group

DevOps-инженер

Не указана
  • Москва
  • От 1 года до 3 лет

Мы амбициозная и дружная IT-команда, создаём решения в области внедрения, трансформации и стратегического развития автоматизированных информационных систем и программных комплексов для международных проектов на рынке финансовых услуг.
Разрабатываем инновационное программное обеспечение в сфере Fintech.
Состоим в реестре аккредитованных ИТ-компаний.

Приглашаем в нашу профессиональную команду сильного, разностороннего и коммуникабельного DevOps - инженера.

Чем предстоит заниматься:

  • Установка и администрирование виртуальных машин.
  • Развёртывание и сопровождение Kubernetes-кластера.
  • Разработка и поддержка CI/CD пайплайнов (GitLab).
  • Создание Helm-чартов и Ansible-плейбуков.
  • Мониторинг инфраструктуры (Zabbix, Prometheus, Grafana).
  • Ведение документации в Wiki.
  • Деплой приложений (сервисы, контейнеры).
  • Взаимодействие с разработчиками.
  • Диагностика и устранение проблем.
  • Предупреждение сбоев и обеспечение стабильности сервисов.

Что для этого необходимо:

  • Опыт работы DevOps-инженером от 2–3 лет.
  • Уверенное администрирование Windows Server 2019/2022/2025.
  • Хорошее понимание IIS:
    • настройка сайтов, Application Pools, bindings;
    • SSL/TLS-сертификаты;
    • диагностика проблем приложений;
    • настройка логирования и производительности.
  • Практический опыт развертывания и сопровождения приложений на .NET / .NET Core / ASP.NET Core.
  • Опыт построения и поддержки CI/CD для .NET-приложений, желательно GitLab CI.
  • Уверенная работа с Docker:
    • написание и оптимизация Dockerfile;
    • multi-stage builds;
    • Docker Compose;
    • работа с registry;
    • диагностика контейнеров.
  • Опыт работы с Nginx как reverse proxy — обязателен.
  • Опыт автоматизации Windows-инфраструктуры с помощью PowerShell.
  • Понимание Infrastructure as Code: Ansible, Terraform/OpenTofu.
  • Опыт работы с MS SQL Server на уровне эксплуатации приложений: connectivity, permissions, connection strings, базовая диагностика.
  • Хорошее понимание TCP/IP, DNS, HTTP/HTTPS, TLS, reverse proxy, load balancing.
  • Опыт мониторинга и логирования: Prometheus, Grafana, Zabbix, Loki/ELK, Sentry или аналоги.
  • Умение самостоятельно диагностировать проблемы на стыке Windows → IIS → .NET → Docker → Nginx → Network → Database.

Безопасный деплой

  • Понимание принципов безопасной сборки и доставки приложений в production.
  • Встраивание проверок безопасности в CI/CD pipeline.
  • Опыт или понимание принципов SAST, DAST и SCA.
  • Контроль зависимостей .NET-проектов и выявление уязвимых компонентов.
  • Сканирование Docker images на наличие уязвимостей.
  • Контроль отсутствия secrets, паролей, токенов и credentials в коде, конфигурациях и Docker images.
  • Безопасная работа с secrets и environment variables при деплое.
  • Понимание принципов least privilege для сервисных аккаунтов, IIS Application Pools и приложений.
  • Hardening Windows Server, IIS, Docker и Nginx.
  • Безопасная настройка TLS, HTTP security headers и reverse proxy.
  • Контроль версий и своевременное обновление ОС, .NET Runtime, Docker images и сторонних компонентов.
  • Понимание OWASP Top 10 и основных рисков для web-приложений.
  • Участие в устранении найденных уязвимостей совместно с разработчиками.

Будет плюсом:

  • Kubernetes и развертывание .NET-приложений в Kubernetes.
  • Опыт миграции IIS/Windows → Docker/Kubernetes.
  • Опыт работы с Linux.
  • AWS/Azure.
  • Опыт с SonarQube/SonarCloud, Trivy, Semgrep или аналогами.
  • Опыт работы с Vault/OpenBao или другими системами управления секретами.
  • Опыт построения отказоустойчивых production-систем.

Мы предлагаем:

  • Работу в дружной команде профессионалов, наставничество от ведущих специалистов на этапе вхождения в проект;
  • Динамичный и быстроразвивающийся бизнес, ресурсы и возможность сделать вместе выдающийся продукт на мировом рынке Азии, Латинской Америки, Европы и СНГ;
  • Практику и развитие своих компетенций, обсуждение плана индивидуального развития каждого сотрудника;
  • Конкурентную заработную плату и возможность масштабировать её в зависимости от выполняемых бизнес-задач;
  • Стабильную оплату с учетом отражений всех выплат;
  • С заботой о здоровье - ДМС (включая стоматологию) с первого рабочего дня.

Просьба указывать ожидаемый уровень дохода, это ускорит время рассмотрения Вашего резюме.