DevOps Engineer (Strong Middle / Senior)

$$$$

Вимоги

  • Солідний досвід роботи з Linux на production-рівні: systemd, мережа, диски та файлові системи, користувачі й права, діагностика проблем
  • Досвід production-експлуатації Docker: images, networks, volumes, деплой і відкат (не лише docker compose up на ноутбуці)
  • Практичний досвід із WireGuard / VPN: ключі, маршрути, peer'и, split access, сегментація мережі
  • Досвід роботи з AWS: EC2, VPC / networking, IAM, S3
  • Розуміння серверної безпеки: закритий SSH, авторизація за ключами, firewall, мінімум відкритих портів, регулярні оновлення, принцип мінімальних привілеїв
  • Розуміння TLS / SSL, DNS, reverse proxy
  • Самостійність: уміння розібратися з проблемою на проді та розуміння наслідків своїх змін
  • Уміння пояснити розробникам, чому щось небезпечно, і запропонувати нормальне рішення
  • Системне мислення: бачите інфраструктуру цілком, а не лише окремий контейнер

 

Буде великим плюсом

  • Досвід підтримки інфраструктури фінтех-, трейдингових або платіжних продуктів із підвищеними вимогами до безпеки та доступності
  • Terraform / CloudFormation
  • Ansible або власні скрипти для автоматизації налаштування серверів
  • CI/CD: GitHub Actions / GitLab CI, GHCR
  • Caddy / Nginx
  • Досвід роботи з кількома VPS, розділення app / edge, окремий адміністративний контур
  • PostgreSQL з погляду експлуатації: бекапи, доступи, відновлення
  • Розуміння типових атак на SSH, панелі керування та docker.sock

 

Обов'язки

  • Підбір і купівля серверів / VPS, вибір провайдера та конфігурації
  • Введення серверів в експлуатацію: ОС, диски, мережа, доступи
  • Налаштування моніторингу та підтримка інфраструктури в робочому стані
  • Збирання та підтримка production-оточень на Docker, налаштування деплою, відкату та логування
  • Розгортання та підтримка WireGuard, налаштування доступу команди, ротація ключів, сегментація мережі
  • Робота з AWS: VPC, EC2, IAM, S3, Security Groups, бекапи, контроль вартості
  • Hardening серверів: SSH, firewall, fail2ban, оновлення, мінімізація привілеїв і відкритих портів
  • Безпечне зберігання та використання секретів, базовий аудит інфраструктури
  • Налаштування TLS, DNS, reverse proxy, розділення публічного та адміністративного контурів
  • Бекапи та зрозумілий план відновлення після збою
  • Документування інфраструктури: що де запущено, хто й куди має доступ, як влаштована мережа, як зробити деплой, rollback і відновлення

Required domain experience

Fintech 2 years

Required languages

English B2 - Upper Intermediate
Ukrainian Native
Russian Native
Published 8 October
70 views
·
20 applications
See stats of candidates who applied for this job 👀
To apply for this and other jobs on Djinni login or signup.
Loading...