← к выдаче
разработка

DevOps-инженер

Москва2 дн. назад

Описание от работодателя

Web3 Tech — ведущий разработчик продуктов на основе блокчейн-технологий, создатель платформы «Конфидент» (реестр российского ПО). Среди реализованных проектов — Национальная система ДЭГ, блокчейн-платформа для ФНС, платформы ЦФА для Альфа-Банка и Тинькофф, кастодиальное решение «Цифровое казначейство». Мы строим с нуля биржевую платформу для регулируемых операций с цифровыми активами. Инфраструктура создается параллельно с продуктом: legacy нет, но задачи непростые — торговое ядро на 400k TPS с low-latency требованиями, десятки микросервисов на Kubernetes, CDC-пайплайны, bare-metal ноды с Aeron-кластером рядом с облаком. Здесь не получится просто «поддерживать» — платформа активно растет, задачи меняются, и от DevOps-инженера ожидается участие в принятии решений, а не только их исполнение. Для middle это прямой путь к senior: вы будете закрывать направления целиком, а не выполнять задачи по чек-листу. Чем предстоит заниматься - Развивать инфраструктуру продукта: CI/CD, деплой, тестовые и production-среды, автоматизацию эксплуатации. - Развёртывать и сопровождать сервисы в Kubernetes и на виртуальных машинах. - Эксплуатировать Astra Linux: управлять доступом, настраивать механизмы PARSEC, разбирать проблемы с правами и запуском приложений. - Сопровождать интеграции приложений с КриптоПро CSP: диагностировать работу криптопровайдера, доступ к ключевым контейнерам, сертификаты и цепочки доверия. - Настраивать и сопровождать защищённый доступ через КриптоПро NGate, разбирать проблемы соединений и взаимодействия с внутренними сервисами. - Совместно с разработчиками и специалистами ИБ сопровождать интеграции с HSM и жизненный цикл сертификатов и ключевых контейнеров. - Поддерживать PostgreSQL, брокеры сообщений и другие stateful-сервисы: резервное копирование, репликацию, восстановление и отказоустойчивость. - Развивать мониторинг, сбор логов и алертинг, готовить инструкции и проверять процедуры восстановления. - Управлять секретами, сетевыми политиками и TLS, внедрять проверки безопасности в CI/CD. Наш стек - ОС и защита: Linux, Astra Linux, PARSEC. - Криптография и защищённый доступ: КриптоПро CSP, КриптоПро NGate, интеграции с HSM. - Оркестрация: Kubernetes, Helm, Argo CD. - CI/CD: GitLab CI, Jib, Jsonnet. - Данные: PostgreSQL, Valkey, ClickHouse. - Messaging и CDC: Redpanda, Strimzi Kafka Connect, Debezium. - Мониторинг и логи: VictoriaMetrics, Grafana, Alertmanager, Loki. - Секреты и безопасность: Vault, External Secrets Operator, Trivy, cert-manager, NGINX Ingress. Что мы ожидаем - Опыт работы DevOps/SRE-инженером от 6 лет. - Уверенное администрирование Linux: systemd, сеть, файловые системы, права доступа, диагностика производительности. - Практический опыт эксплуатации Astra Linux и настройки PARSEC: мандатное управление доступом, метки безопасности, контроль целостности и диагностика отказов доступа. - Опыт работы с КриптоПро CSP в Linux: установка и обновление, работа с сертификатами и ключевыми контейнерами, диагностика ошибок криптопровайдера и его взаимодействия с приложениями. - Опыт настройки и сопровождения КриптоПро NGate: клиентские подключения, сертификаты, маршрутизация и диагностика сетевых проблем. - Понимание PKI, цепочек доверия, отзыва и обновления сертификатов, особенностей применения ГОСТ-криптографии. - Практический опыт работы с Kubernetes, Helm, GitLab CI и Argo CD. - Опыт эксплуатации PostgreSQL и брокеров сообщений. - Опыт работы с Vault и управлением секретами в Kubernetes. - Опыт построения мониторинга и алертинга на Prometheus-совместимом стеке. - Умение разбирать проблемы на стыке приложения, ОС, сети и средств защиты, доводить расследование до причины и автоматизировать решение. Мы предоставляем: - Официальное трудоустройство по ТК РФ, белую заработную плату; - Аккредитованная ИТ-компания (отсрочка, льготная ипотека); - Возможность работать в гибком графике; - Удаленную работу; - ДМС; - Частичную компенсацию занятий спортом; - Возможность компенсации профильного обучения; - Совместные мероприятия и корпоративы.