Вакансия: Веб-мастер / инженер по сопровождению сайтов (безопасность, серверы, деплой)
Описание вакансии
Мы создаём цифровые продукты сайты, веб-сервисы, MVP в том числе с активным использованием ИИ-инструментов (вайб-кодинг). У нас уже есть команда, которая быстро собирает рабочие продукты, и собственный сервер. Чего нам не хватает профессионала, который доведёт эти продукты до ума: возьмёт на себя безопасность, серверную инфраструктуру, бэкапы, надёжность и стабильную работу. Чем предстоит заниматься Доводить готовые сайты и веб-сервисы до production: проверять код на безопасность, закрывать уязвимости, наводить порядок там, где работает, но непрофессионально . Настраивать и обслуживать сервер, веб-сервер (nginx), SSL-сертификаты, домены, окружение. Отвечать за безопасность: защита от типовых атак, права доступа, хранение секретов, безопасная работа с персональными данными (152-ФЗ). Настраивать резервное копирование (бэкапы) и восстановление, мониторинг и оповещения о сбоях. Организовать процесс выкладки (деплой) и обновления сайтов так, чтобы это было предсказуемо и безопасно. Консультировать команду вайб-кодеров: подсказывать, как делать правильно с точки зрения безопасности и инфраструктуры. Что мы ждём от вас Опыт администрирования Linux-серверов и веб-серверов (nginx / Apache) уверенный, на реальных проектах. Практическое понимание веб-безопасности: основные уязвимости (OWASP XSS, SQL-инъекции, CSRF и т.п.), HTTPS/SSL, защита доступа, хранение паролей и секретов. Опыт настройки доменов, DNS, SSL-сертификатов. Навыки резервного копирования и восстановления, базовый мониторинг. Понимание, как устроены сайты целиком: фронтенд, бэкенд, база данных, как они разворачиваются и взаимодействуют. Уверенная работа с Git и процессом выкладки на сервер. Живые примеры работ что вы настраивали, поддерживали, защищали (можно без раскрытия NDA, в общих словах). Самостоятельность и ответственность: частично удалённая работа, важно доводить дело до конца. Будет плюсом Опыт с российскими хостингами и VPS (Beget, Reg.ru, Selectel и т.п.). Контейнеризация (Docker), базовый CI/CD. Опыт работы с базами данных (PostgreSQL, MySQL, MSSQL) и их защитой. Понимание основ DevOps-практик. Опыт настройки защиты от DDoS, WAF, файрволов. Знание требований 152-ФЗ к хранению персональных данных. Условия: Официальное трудоустройство по ТК РФ. Гибридный формат: несколько дней в офисе (МО, район Пушкино / Мытищи), остальное удалённо. Развивающееся направление цифровых продуктов есть куда расти вместе с компанией. Реальная зона ответственности и влияние на качество продуктов. Адекватная команда, которая ценит профессионализм и готова учиться у сильного специалиста.