DevOps Engineer (Strong Middle / Senior)

(10 переглядів)

Вимоги
Солідний досвід роботи з Linux на production-рівні: systemd, мережа, диски та файлові системи, користувачі й права, діагностика проблем
Досвід production-експлуатації Docker: images, networks, volumes, деплой і відкат (не лише docker compose up на ноутбуці)
Практичний досвід із WireGuard / VPN: ключі, маршрути, peer'и, split access, сегментація мережі
Досвід роботи з AWS: EC2, VPC / networking, IAM, S3
Розуміння серверної безпеки: закритий SSH, авторизація за ключами, firewall, мінімум відкритих портів, регулярні оновлення, принцип мінімальних привілеїв
Розуміння TLS / SSL, DNS, reverse proxy
Самостійність: уміння розібратися з проблемою на проді та розуміння наслідків своїх змін
Уміння пояснити розробникам, чому щось небезпечно, і запропонувати нормальне рішення
Системне мислення: бачите інфраструктуру цілком, а не лише окремий контейнер

Буде великим плюсом
Досвід підтримки інфраструктури фінтех-, трейдингових або платіжних продуктів із підвищеними вимогами до безпеки та доступності
Terraform / CloudFormation
Ansible або власні скрипти для автоматизації налаштування серверів
CI/CD: GitHub Actions / GitLab CI, GHCR
Caddy / Nginx
Досвід роботи з кількома VPS, розділення app / edge, окремий адміністративний контур
PostgreSQL з погляду експлуатації: бекапи, доступи, відновлення
Розуміння типових атак на SSH, панелі керування та docker.sock

Обов'язки
Підбір і купівля серверів / VPS, вибір провайдера та конфігурації
Введення серверів в експлуатацію: ОС, диски, мережа, доступи
Налаштування моніторингу та підтримка інфраструктури в робочому стані
Збирання та підтримка production-оточень на Docker, налаштування деплою, відкату та логування
Розгортання та підтримка WireGuard, налаштування доступу команди, ротація ключів, сегментація мережі
Робота з AWS: VPC, EC2, IAM, S3, Security Groups, бекапи, контроль вартості
Hardening серверів: SSH, firewall, fail2ban, оновлення, мінімізація привілеїв і відкритих портів
Безпечне зберігання та використання секретів, базовий аудит інфраструктури
Налаштування TLS, DNS, reverse proxy, розділення публічного та адміністративного контурів
Бекапи та зрозумілий план відновлення після збою
Документування інфраструктури: що де запущено, хто й куди має доступ, як влаштована мережа, як зробити деплой, rollback і відновлення

Сродна праця в Telegram

Двічі на тиждень — віддалена вакансія, розібрана людською мовою: що робити, кому сродна, чесно про мінуси. А в коментарях — Сковорідка (ШІ), яка допоможе з резюме.

Підписатися