DevOps

Уровень зарплаты: от 300 000 руб.
Местоположение: Россия, Москва и область (МСК +0ч)

Резюме: DevOps

ДОЛЖНОСТЬ: DevOps-инженер

О СЕБЕ:
DevOps-инженер, 5+ лет в инфраструктуре — от bare-metal и сетевого сегмента on-prem до облачных Kubernetes-платформ и мультиаккаунтного AWS. Специализация: эксплуатация Kubernetes, инфраструктура как код, GitOps-доставка, управление секретами и PKI, наблюдаемость и безопасность инфраструктуры.

СТЕК: Kubernetes (EKS, bare-metal), Helm, Karpenter, Kyverno, Docker, Podman, Terraform, Terragrunt, OpenTofu, Ansible, GitLab CI/CD, ArgoCD, Flux, AWS (EKS, VPC, Transit Gateway, RDS, MSK, ElastiCache, Route 53, IAM/SSO, IRSA, OIDC, Security Hub), HashiCorp Vault, PKI, TLS, PostgreSQL, Patroni, etcd, Kafka, ClickHouse, MariaDB, MySQL, ProxySQL, MongoDB, Redis, RabbitMQ, TimescaleDB, Prometheus, Alertmanager, Grafana, Loki, VictoriaMetrics, Elasticsearch, Kibana, ELK, OpenTelemetry, Nginx, OpenResty, Envoy, Traefik, HAProxy, Cloudflare, Linux, Bash, Python, Git, DevSecOps, SRE, IaC, GitOps.

ОПЫТ РАБОТЫ в 01tech:
Март 2023 — по настоящее время · Сербия, 01.tech · DevOps-инженер.

Масштаб: собственная PaaS-платформа (Borg-like) на 6 дата-центрах · 2 Kubernetes-стека (EKS) с автоскейлингом через Karpenter · 30+ микросервисов (Java / NestJS) · 5 изолированных AWS-аккаунтов под единым SSO · гетерогенный data layer: ClickHouse (6 нод), Kafka MSK, MongoDB, RabbitMQ за HAProxy, PostgreSQL RDS, Redis, TimescaleDB.

Kubernetes (EKS): эксплуатация продовых кластеров, автоскейлинг нод через Karpenter на спот-инстансах, VPC CNI с prefix delegation, HPA, RBAC, resource limits, policy-as-code на Kyverno.

Helm: разработка и поддержка чартов, единая values-структура по окружениям, стратегии выката, pre-deploy проверки. GitOps: ArgoCD, Flux - декларативное состояние кластеров в Git, воспроизводимый и ревьюируемый выкат.

HashiCorp Vault: централизованное управление секретами, политики доступа, динамические секреты, интеграция с Kubernetes, автоматизированная выдача секретов в фича-окружениях на этапе деплоя. PKI-движок Vault - выпуск и автоматическая ротация внутренних TLS-сертификатов.

Terraform / OpenTofu / Terragrunt: разработка и поддержка модулей, миграция между поколениями модулей, разделение общего state между репозиториями, CI/CD для IaC (валидация, plan/apply, ревью инфраструктурных изменений). Ansible - конфигурационное управление узлами.

PostgreSQL: отказоустойчивый кластер на Patroni, автоматический failover, координация через etcd. Kafka (MSK, KRaft): топики, партиционирование, ACL, мониторинг лага консьюмеров. Эксплуатация ClickHouse, MongoDB, RabbitMQ, Redis, TimescaleDB - развёртывание, обновления, резервное копирование, контроль доступа.

Наблюдаемость: Prometheus, Alertmanager, Grafana, Loki, VictoriaMetrics, экспортеры метрик CloudWatch - сбор метрик и логов, дашборды, правила алертинга, маршрутизация по severity, снижение шума ложных срабатываний.

Incident management: расследование и устранение прод-инцидентов, локализация root cause по метрикам и логам, восстановление сервисов, постмортемы. Поддержка разработки: разбор ошибок деплоя и rollout-фейлов, отладка GitLab CI-пайплайнов, доступы через IRSA / OIDC.

Безопасность инфраструктуры: аудит конфигураций AWS Security Hub, устранение избыточных сетевых доступов, ошибок в Route 53 Resolver и конфигурации VPN-шлюзов, публичной экспозиции сервисов. Nginx / OpenResty (Lua): gateway-слой, гео-роутинг, редиректы, терминация TLS, allow-list.

Также: гибридные схемы хранения (MariaDB + ProxySQL, связность через Transit Gateway), миграции инфраструктуры между AWS-аккаунтами, участие в SDLC-процессе (окружения dev / stage / prod, продвижение артефактов, ревью изменений), ведение документации.

ОПЫТ РАБОТЫ в (название компании под NDA):

Март 2021 — Март 2023 · Москва · Системный администратор / Platform DevOps Engineer.

Масштаб: on-prem-сегмент, парк около 300 физических серверов, сетевая инфраструктура и изолированные сегменты с раздельными политиками доступа. Совмещал работу с обучением в вузе.

Отказоустойчивость серверного парка: ~300 физических серверов, резервирование, контроль состояния оборудования, минимизация влияния отказов на прод-сервисы.

Сетевая инфраструктура on-prem: проектирование и настройка маршрутизации, сегментация сети, правила фильтрации трафика, VPN.

Политики безопасности: изоляция сетевых сегментов, разграничение доступа между сегментами, ограничение зоны поражения при компрометации отдельного узла.

Автоматизация ввода серверов в эксплуатацию: стандартизация процесса от монтажа до передачи в прод, скрипты и конфигурационное управление вместо ручных операций.

Администрирование СУБД: развёртывание и настройка, резервное копирование и восстановление, разграничение доступа, обеспечение отказоустойчивости.

Linux: администрирование, скриптинг, автоматизация рутинных операций эксплуатации парка.

Посмотрите похожие резюме

DevOps-инженер
Зарплата: 80 000 руб.
Разработчик
Зарплата: 40 000 руб.
Руководитель проекта
Зарплата: 150 000 руб.