Мы ищем первого выделенного инженера инфраструктуры — DevOps и сетевика в одном лице. Вы забираете инфраструктуру на себя: сети и сегментацию контуров, облако, CI/CD, мониторинг, отказоустойчивость. Вы принимаете архитектурные решения, а не разбираете чужие тикеты — прямой контакт бизнесом, минимум бюрократии.
Общение после отклика сразу с CTO.
Чем предстоит заниматься
— CDN и домены на масштабе. Десятки доменов, у каждого своя связка DNS, TLS и CDN-конфигурации. Это большой и постоянный пласт работы: тонкая настройка правил, выпуск и ротация сертификатов, управление всем этим как кодом.
— Защита от DDoS. Атаки — часть нашей повседневности. Нужно выстроить эшелонированную защиту на уровне CDN и приложения, чтобы они не доходили до прода.
— Uptime, близкий к 100%. Каждая минута простоя стоит дорого. Отказоустойчивость — главный KPI роли.
— Kubernetes-платформа. 5 managed-кластеров в DigitalOcean, изоляция нагрузок через выделенные ноды, taints и namespaces.
— Observability. Есть Fluent Bit → Elasticsearch, Kibana, Grafana. Довести мониторинг и алертинг до зрелости: метрики, трейсинг, осмысленные SLO/SLI, дежурства без ложных срабатываний.
— Security с нуля. SSO, PAM и bastion (Teleport или аналог), секрет-менеджмент, mTLS, аудит доступов.
— IaC и GitOps. Сборка и деплой уже в GitLab CI, манифесты в Git. Следующий шаг — полноценный декларативный IaC.
Что мы ждём
— От 5 лет в DevOps / SRE / инфраструктуре
— Уверенный Linux и понимание сетей: TCP/IP, DNS, TLS, маршрутизация, прокси и балансировщики
— Kubernetes в проде не на уровне «применить манифест»: планировщик, сетевая модель, лимиты, отказоустойчивость
— Python или Go для автоматизации (либо уверенный Bash и готовность писать)
— Практика CI/CD, IaC, мониторинга и логирования
— Опыт в security / DevSecOps: доступы, секреты, сетевая безопасность
— Самостоятельность: вы единственный инженер инфраструктуры и отвечаете за свои решения
Особенно ждём кандидатов с опытом работы с CDN и WAF или из отделов информационной безопасности — под наши задачи это максимально релевантный бэкграунд.
Стек: Kubernetes (DigitalOcean) · GitLab CI · PostgreSQL · Redis · Elasticsearch · Fluent Bit · Kibana · Grafana · Imperva, Qrator, Cloudflare / CDN
Почему интересно: много greenfield (SSO, PAM, IaC/GitOps, observability строятся с нуля), полная автономия, managed-инфраструктура вместо борьбы с железом, гибкий график.