Tech Stack
Job Description, Responsibilities & Requirements
Про посаду
Ми шукаємо Senior DevOps Engineer, щоб приєднатися до нашої поточної команди інфраструктури з 4 інженерів. Ви будете відповідати за те, як ми будуємо, розгортаємо та керуємо нашою хмарною платформою. Ми активно інвестуємо в модернізацію: міграцію до повністю хмарної архітектури, покращення відповідності нормативним вимогам та перехід до самообслуговування платформи для наших команд розробників.
Наш клієнт, Miaplaza, є компанією зі США, у якої є члени команди в різних країнах та культурах. Ми цінуємо прозоре спілкування та очікуємо, що всі будуть поважати один одного та ефективно співпрацювати, незважаючи на відмінності.
У нас є легаці системи (самохостинг, on-prem, обмежена масштабованість тощо), але ми переходимо на сучасні архітектури, хостовані сервіси та хмарно-нативні рішення. Розподіл між легаці та новою роботою змінюється залежно від періоду, але ви повинні бути готові працювати як з тим, так і з іншим, впроваджуючи сучасні практики до нових систем, прагматично підтримуючи та мігруючи старі.
Основною метою модернізації є консолідація та скорочення стеку: заміна легаці інструментів на сучасні еквіваленти, впровадження керованих сервісів там, де це має сенс, та зменшення операційної поверхні, яку команда повинна підтримувати. Кожне рішення про міграцію оцінюється за тим, чи зменшує воно щоденне навантаження на команду.
Обов'язки
Хмарна інфраструктура & IaC
- Проектування, створення та підтримка інфраструктури на GCP (основна) та AWS (додаткова) з використанням Terraform
- Керівництво поточними хмарними міграціями - переміщення робочих навантажень on-premise до GKE з контейнерно-орієнтованим підходом та оцінка керованих/SaaS альтернатив там, де вони мають сенс порівняно з самохостингом
CI/CD & GitOps
- Підтримка GitLab CI/CD трубопроводів та робота з GitOps робочими процесами - FluxCD для доставки інфраструктури, ArgoCD для розгортання додатків
- Робота в рамках двотижневого циклу випуску з опублікованим графіком. Наш CI трубопровід - це процес, що розвивається: постійне покращення перевірки, сканування безпеки та автоматизації
Спостереження та Надійність
- Експлуатація та покращення нашого стеку спостереження; створення сповіщень, дашбордів та керівництв
- Участь у беззвинувачувальних посмертних аналізах - ми зосереджені на навчанні, а не на звинуваченнях
- Внесок у планування відновлення після катастроф та перевірку резервного копіювання
Безпека та Відповідність
- Підтримка та розвиток елементів керування безпекою, інструментів сканування та відповідності нормативним вимогам
Платформна Інженерія
- Перехід до самообслуговування розробників та внесок у нашу бібліотеку модулів Terraform
- Допомога у створенні середовищ для стадіону та розробки з існуючого блюпринту продукції
- Внесок у оптимізацію витрат - з урахуванням витрат на GKE, сховище та самохостинг інструментів
Бази даних та Сховища даних
- Експлуатація PostgreSQL, MongoDB, Redis та RabbitMQ
Мережеве забезпечення
- Робота з сервіс-мешем, балансуванням навантаження, CDN/WAF, архітектурою VPC та управлінням DNS
Вимоги
- 5+ років практичного досвіду в DevOps, SRE або Інженерії Інфраструктури
- Досвід роботи з Terraform - ви створювали модулі, керували станом та мали справу з реальними відхиленнями та рефакторингом
- Досвід роботи в продукційній середовищі з Kubernetes (бажано GKE, досвід EKS/AKS також прийнятний)
- Знання GCP на рівні Senior - IAM, мережі, KMS, GKE, CloudSQL, Secret Manager. Це наша основна хмара, і ви маєте глибокі знання тут
- Досвід роботи з проектуванням та експлуатацією трубопроводів CI/CD (бажано GitLab CI) та GitOps (FluxCD або ArgoCD)
- Bash для автоматизації та написання скриптів
- Розуміння мережевих технологій та адміністрування Linux
- Знання концепцій спостереження - метрики, логи, траси та те, як вони взаємодіють
- Володіння англійською мовою (письмово та устно) - англійська є робочою мовою для всіх команд та часових поясів
- Зручність роботи в глобальній, багатокультурній команді
Буде плюсом
- Досвід роботи з AWS - ми використовуємо AWS для вибіркових сервісів; досвід роботи з кількома хмарами допомагає
- Досвід роботи з самохостингованими стекамі спостереження (Prometheus, Thanos, Loki, Grafana, Tempo, OpenTelemetry)
- Досвід роботи з Istio / сервіс-мешем
- Досвід роботи з базами даних (PostgreSQL, MongoDB, Redis)
- Досвід роботи з Python
- Управління ідентифікацією та доступом - SAML/SSO, OpenID, OAuth з корпоративними провайдерами ідентифікації
- Інструменти для сканування безпеки та відповідності нормативним вимогам
- KEDA або подія-орієнтоване автомасштабування
- Досвід міграції легаці інфраструктури до хмарно-нативних платформ
- Досвід створення внутрішніх платформ розробників або інструментів самообслуговування
- Досвід підтримки розгортань додатків.NET/C#
- Досвід роботи з брокерами повідомлень (RabbitMQ)
- Досвід роботи в EdTech або місії-орієнтованих організаціях
Ми пропонуємо
- Конкурентоспроможна зарплата
- Можливість віддаленої роботи
- Бюджет на професійний розвиток