Senior DevOps Engineer

RemoteSalary not specified
Ukraine

Tech Stack

Route 53DockerKubernetesAWSAWS IAMCloudFrontCI/CDBashCloudWatchTerraform

Job Description, Responsibilities & Requirements

Description language:

Про посаду

Ми шукаємо досвідченого Senior DevOps Engineer для проектування, створення та підтримки масштабованої, безпечної та високодоступної хмарної інфраструктури на AWS. На цій посаді ви будете рухати автоматизацію, оптимізувати конвеєри розгортання, забезпечувати операційну досконалість у виробничих середовищах, співпрацюючи з крос-функціональними командами для підтримки бізнес-критичних систем.

Обов'язки

  • Проектування ролей та політик IAM на основі принципу найменших привілеїв, налаштування ролей для EC2, ECS та Lambda, встановлення доступу між обліковими записами, федерації (SSO/SAML), розділення доступу за довкіллям, аудит доступу
  • Архітектура мережевої топології VPC з публічними/приватними підмережами через Зони доступності, налаштування маршрутних таблиць, NAT Gateway, Internet Gateway, груп безпеки, NACL, VPC peering та VPC endpoints для сервісів таких як S3 та ECR, забезпечення належного планування CIDR та ізоляції середовища
  • Провізіонування та підтримка інстанцій EC2, робота з шаблонами запуску, групами автоматичного масштабування, політиками масштабування, конвеєрами AMI та стратегіями Spot/On-Demand для оптимізації витрат
  • Налаштування балансуванння навантаження (ALB/NLB), цільових груп, перевірок працездатності, маршрутизації за шляхом та хостом, управління завершенням TLS та інтеграція сертифікатів ACM
  • Розгортання та підтримка кластерів контейнерів за допомогою ECS/Fargate або EKS, робота з маніфестами, Helm, групами вузлів, IRSA, визначеннями завдань, сервісами, інтеграцією ALB та автоматичним масштабуванням
  • Управління репозиторіями образів ECR, політиками життєвого циклу, скануванням на вразливості та дозволами на доступ для операцій push/pull з конвеєрів та кластерів
  • Організація бакетів S3, налаштування політик доступу, версіонування, правил життєвого циклу, стратегій архівування таких як Glacier, шифрування, статичне розміщення та зберігання артефактів/резервних копій
  • Розгортання баз даних RDS/Aurora з Multi-AZ, читаючими репліками, резервними копіями, знімками, відновленням за точкою часу, групами параметрів, моніторингом продуктивності та шифруванням
  • Збір метрик та логів через CloudWatch, створення інформаційних панелей та тривог, налаштування груп логів, фільтрів метрик та сповіщень на основі SNS
  • Управління ключами шифрування через KMS та забезпечення безпеки конфіденційних даних за допомогою Secrets Manager, інтеграція секретів у додатки та конвеєри без жорсткого кодування
  • Налаштування дистрибуцій CDN CloudFront, джерел типу S3 або ALB, політик кешування, сертифікатів TLS та інвалідації кешу
  • Адміністрування зон DNS Route 53, типів записів, перевірок працездатності та політик маршрутизації таких як заваговані, на основі латентності та відмовостійкі, інтеграція з ALB та CloudFront за допомогою альясних записів

Вимоги

  • 3+ роки досвіду роботи у DevOps, SRE або інженерії хмарної інфраструктури
  • Експертиза у AWS IAM, VPC та EC2 з автоматичним масштабуванням для безпечної, масштабованої та економічно ефективної інфраструктури
  • Знання мережевих та доставочних сервісів AWS, включаючи ELB (ALB/NLB), CloudFront та Route 53
  • Досвід у оркестрації контейнерів з ECS/Fargate або EKS, а також ECR для управління образами
  • Навички у хмарних сервісах даних та зберігання AWS таких як S3 та RDS/Aurora, включаючи стратегії Multi-AZ, реплікації та резервного копіювання
  • Компетентність у інструментах безпеки та спостереження AWS, включаючи KMS, Secrets Manager та CloudWatch
  • Знання Infrastructure as Code за допомогою Terraform або CloudFormation, з модульною архітектурою та управлінням станом
  • Здатність будувати та підтримувати конвеєри CI/CD за допомогою GitLab CI, GitHub Actions або Jenkins
  • Розуміння контейнеризації та оркестрації з Docker та Kubernetes у виробничих середовищах
  • Гнучкість у використанні Bash та/або Python для автоматизації та операційних завдань
  • Демонстрація практик спостереження, що охоплюють моніторинг, логування та сповіщення по всій інфраструктурі та додатках
  • Сильні аналітичні та проблемно-орієнтовані навички з структурованим та проактивним підходом до роботи
  • Володіння англійською на рівні Вища середня (B2) або вище

Буде плюсом

  • Знання EBS/EFS, DynamoDB та ElastiCache (Redis або Memcached) для потреб зберігання, бази даних та кешування
  • Досвід роботи з Lambda для створення безсерверних функцій, тригерів та інтеграцій
  • Розуміння гібридного підключення через Direct Connect або Site-to-Site VPN, та захисту периметру за допомогою WAF/Shield
  • Знання SSM Parameter Store, кращих практик безпеки AWS та технік оптимізації витрат таких як правильне масштабування, планування та Spot інстанції
  • Досвід у високій доступності, відновленні після аварій та інструментах моніторингу таких як Prometheus, Grafana або Datadog та ELK Stack

Ми пропонуємо

  • Контракт тип працевлаштування
  • Віддалена робота в Україні

Про компанію

EPAM Systems є глобальною компанією з інженерії програмного забезпечення та розробки продуктів. Ми співпрацюємо з провідними компаніями світу для надання інноваційних цифрових рішень.

Job Details

Company name:
EPAM
Location:
Ukraine
Employment Type:
Contract
Work Mode:
Remote
Posted on TheJob:
Jul 27, 2026
Last checked:
Aug 10, 2026
Posted on the source:
Jul 24, 2026
Apply Now