Senior DevOps / DevSecOps (удаленная работа)
18 сентября 2026
от 400 000 до 400 000 руб.
Не указан
Вакансия: Senior DevOps / DevSecOps
Описание вакансии
Мы ищем первого выделенного инженера инфраструктуры DevOps и сетевика в одном лице. Вы забираете инфраструктуру на себя: сети и сегментацию контуров, облако, CI/CD, мониторинг, отказоустойчивость. Вы принимаете архитектурные решения, а не разбираете чужие тикеты прямой контакт бизнесом, минимум бюрократии.
Общение после отклика сразу с CTO.
Чем предстоит заниматься
CDN и домены на масштабе. Десятки доменов, у каждого своя связка DNS, TLS и CDN-конфигурации. Это большой и постоянный пласт работы: тонкая настройка правил, выпуск и ротация сертификатов, управление всем этим как кодом.
Защита от DDoS. Атаки часть нашей повседневности. Нужно выстроить эшелонированную защиту на уровне CDN и приложения, чтобы они не доходили до прода.
Uptime, близкий к 100%. Каждая минута простоя стоит дорого. Отказоустойчивость главный KPI роли.
Kubernetes-платформа. 5 managed-кластеров в DigitalOcean, изоляция нагрузок через выделенные ноды, taints и namespaces.
Observability. Есть Fluent Bit Elasticsearch, Kibana, Grafana. Довести мониторинг и алертинг до зрелости: метрики, трейсинг, осмысленные SLO/SLI, дежурства без ложных срабатываний.
Security с нуля. SSO, PAM и bastion (Teleport или аналог), секрет-менеджмент, mTLS, аудит доступов.
IaC и GitOps. Сборка и деплой уже в GitLab CI, манифесты в Git. Следующий шаг полноценный декларативный IaC.
Что мы ждём
От 5 лет в DevOps / SRE / инфраструктуре
Уверенный Linux и понимание сетей: TCP/IP, DNS, TLS, маршрутизация, прокси и балансировщики
Kubernetes в проде не на уровне применить манифест : планировщик, сетевая модель, лимиты, отказоустойчивость
Python или Go для автоматизации (либо уверенный Bash и готовность писать)
Практика CI/CD, IaC, мониторинга и логирования
Опыт в security / DevSecOps: доступы, секреты, сетевая безопасность
Самостоятельность: вы единственный инженер инфраструктуры и отвечаете за свои решения
Особенно ждём кандидатов с опытом работы с CDN и WAF или из отделов информационной безопасности под наши задачи это максимально релевантный бэкграунд.
Стек: Kubernetes (DigitalOcean) GitLab CI PostgreSQL Redis Elasticsearch Fluent Bit Kibana Grafana Imperva, Qrator, Cloudflare / CDN
Почему интересно: много greenfield (SSO, PAM, IaC/GitOps, observability строятся с нуля), полная автономия, managed-инфраструктура вместо борьбы с железом, гибкий график.
