Перейти к содержимому

Инженер инфраструктуры / платформы

Нужен инженер инфраструктуры/платформы для поддержки и развития self-hosted платформы из ~20 Linux и Windows хостов в четырёх окружениях. Основные задачи — автоматизация через Ansible, управление уязвимостями и патчами, контейнеры Docker, мониторинг Prometheus/Grafana/Loki, сеть и безопасность. Требуется 2+ года опыта, сильные навыки Linux/Windows Server, Ansible, Docker и английский B2+. Предлагают гибкий формат (офис/удалёнка/гибрид), медстраховку, оплачиваемые отпуска и работу с современными инфраструктурными и security-инструментами.

middle удалённо ~1 006 065 – 2 012 130 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p>Мы ищем <strong>Infrastructure / Platform Engineer</strong>, чтобы присоединиться к нашей команде и помочь нам поддерживать, защищать и непрерывно улучшать нашу self-hosted инфраструктурную платформу.</p><p>Наша инфраструктура состоит примерно из 20 Linux и Windows хостов в четырёх средах: PROD, STAG, TEST и DEV. Вы будете тесно работать с текущим Infrastructure Lead, помогая обеспечивать надёжную повседневную работу, укреплять безопасность и снижать зависимость от одного человека.</p><p>Значительная часть роли будет сосредоточена на безопасности и управлении CVE, автоматизации инфраструктуры, мониторинге, управлении патчами и операционной надёжности.<br><br></p><p><b>О проекте:</b></p><p>Онлайн-портал для мобильных виртуальных сетевых операторов и провайдеров ТВ и интернет-услуг, который помогает обычным и корпоративным клиентам управлять мобильными номерами и контролировать расходы, блокировать, возобновлять, менять или покупать подписки, продлевать контракты и активировать SIM-карты.</p><h3>Требования</h3><p>— 2+ года профессионального опыта в Infrastructure / Platform Engineering, DevOps, системном администрировании или аналогичной роли;<br>— Сильные навыки администрирования Linux, предпочтительно Debian, с уверенной работой из CLI;<br>— Солидный опыт администрирования Windows Server;<br>— Практический опыт работы с Ansible, включая playbooks, roles и inventories;<br>— Опыт работы с оркестрационным слоем Ansible, таким как Semaphore;<br>— Практический опыт работы с Docker и контейнерными операциями, включая жизненный цикл образов, реестры, сети и стеки на основе Docker Compose;<br>— Хорошее понимание основ сетей и безопасности, включая iptables/UFW, Windows Firewall, WireGuard, обратные прокси и управление TLS/сертификатами (ACME);<br>— Опыт работы с базами данных, предпочтительно кластерами MariaDB/Galera и/или Microsoft SQL Server, включая резервное копирование, log shipping, обслуживание и патчинг;<br>— Опыт мониторинга и логирования, например Prometheus, Grafana, Alertmanager и Loki или аналогичные решения;<br>— Сильное понимание Git-based workflow и изменений инфраструктуры, управляемых через контроль версий и пайплайны;<br>— Ориентированный на безопасность подход и понимание безопасных production-практик;<br>— Английский — B2 или выше, с хорошими навыками письменной и устной коммуникации.</p><h3>Обязанности</h3><p>— Infrastructure Operations: поддерживать и сопровождать примерно 20 Linux и Windows хостов в средах PROD, STAG, TEST и DEV;<br>— Security &amp; CVE Management: отслеживать, триажить и устранять уязвимости в пакетах ОС, контейнерных образах и сторонних приложениях;<br>— Vulnerability Management: эксплуатировать и поддерживать инструменты безопасности, включая Harbor/Trivy для сканирования контейнеров, Renovate для автоматических обновлений зависимостей и Wazuh SCA/FIM для выявления проблем безопасности и соответствия требованиям;<br>— Patch Management: планировать и безопасно выполнять циклы патчинга по подходу test → staging → production, включая обновления ядра, хосты баз данных и кластерные сервисы;<br>— Infrastructure Automation: разрабатывать и поддерживать Ansible playbooks, roles, inventories и автоматизированные инфраструктурные workflow;<br>— Container Operations: управлять инфраструктурой на основе Docker, включая образы, реестры, сети и сервисы на основе Compose;<br>— Networking &amp; Security: поддерживать файрволы, VPN, обратные прокси, TLS-сертификаты и другие ключевые сетевые компоненты;<br>— Database Operations: поддерживать инфраструктуру баз данных, включая резервное копирование, репликацию/log shipping, обслуживание и патчинг;<br>— Monitoring &amp; Logging: поддерживать мониторинг, алертинг и централизованное логирование с использованием Prometheus, Grafana, Alertmanager, Loki или аналогичных инструментов;<br>— Documentation &amp; Compliance: поддерживать в актуальном состоянии изменения инфраструктуры, доказательства патчинга, операционные решения и runbooks в соответствии с требованиями NIS2 и GDPR;<br>— Reliability &amp; Incident Management: устранять инциденты, выявлять первопричины, повышать надёжность систем и непрерывно автоматизировать и улучшать инфраструктурные процессы;<br>— Cross-functional Collaboration: тесно работать с Infrastructure Lead и другими техническими специалистами для поддержки и улучшения платформы.</p><h3>Soft skills</h3><p>— Security-minded: следует принципам наименьших привилегий, безопасных значений по умолчанию и избегает shortcuts в production;<br>— Структурное решение проблем: сохраняет спокойствие под давлением и системно подходит к инцидентам и техническим вопросам;<br>— Documentation-first mindset: поддерживает в актуальном состоянии изменения, решения, runbooks и документацию для передачи задач;<br>— Проактивная коммуникация: работает самостоятельно, при этом чётко сообщает о рисках, изменениях и потенциальных проблемах;<br>— Прагматичный подход: предпочитает проверенные, поддерживаемые решения вместо ненужной сложности;<br>— Внимание к деталям: понимает важность надёжной инфраструктуры, точной документации и безопасных production-изменений;</p><h3>Будет плюсом</h3><p>— Опыт работы с VMware, VMware Cloud Director или NSX, либо готовность учиться;<br>— Опыт работы с гибридными сервисами Azure, включая Azure Arc, Managed Instance или Blob Storage для offsite-бэкапов;<br>— Опыт работы с SSO/IAM-решениями, такими как Authentik, OIDC/SAML, и управлением секретами;<br>— Опыт написания скриптов на Python и/или PowerShell;<br>— Знакомство с операционными требованиями NIS2/GDPR, включая отчётность об инцидентах, audit trails и классификацию данных;<br>— Опыт работы с распределёнными системами и кластерной инфраструктурой.</p><h3>Доступность и on-call</h3><p>— Готовность время от времени вмешиваться вне рабочих часов в случае инцидентов, таких как сбои сервисов, события безопасности или сбои резервного копирования/репликации;<br>— Это не постоянная ротация 24/7, но ожидается оперативность при возникновении критических проблем;<br>— По мере роста команды планируется участие в общей схеме standby/on-call, чтобы нагрузка вне рабочих часов распределялась по команде.</p><h3>Наш процесс отбора включает</h3><p>— HR-интервью;<br>— Техническое интервью;<br>— Интервью с клиентом;<br>— Финальное интервью с основателями компании.</p><h3>Мы предлагаем</h3><p>— График работы понедельник—пятница;<br>— Формат работы: офис / удалённо / гибрид;<br>— Медицинская страховка;<br>— Никаких тайм-трекеров и лишней бюрократии;<br>— Оплачиваемые выходные и больничные;<br>— Подарки на дни рождения и профессиональные праздники;<br>— Возможность тестировать свои идеи, вести инициативы и пробовать новые подходы;<br>— Общение с опытными специалистами, готовыми делиться знаниями;<br>— Участие во внутренних и внешних мероприятиях с возможностями для построения и продвижения вашего профессионального бренда;<br>— Возможность работать с современной инфраструктурой, инструментами безопасности, автоматизацией и cloud/hybrid технологиями;<br>— Роль с сильным фокусом на безопасность инфраструктуры, надёжность, автоматизацию и непрерывное улучшение.</p> <div> <a href="https://jobs.dou.ua/companies/hys-enterprise/vacancies/375974/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 56 похожих вакансий за 90 дней.

оценка p25–p75
1 006 065 – 2 012 130 ₸
медиана: 1 323 100 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты DevOps Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как DevOps-инженера — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в HYS Enterprise

2 активные вакансии в компании

2 нед. назад

QA Engineer (Manual, телеком-проект)

Актуальность уточняется

~602 600 ₸ оценка по стеку

Нужен QA-инженер с опытом ручного тестирования от полугода для международного телеком-проекта: облачная платформа для контакт-центров с AI-инструментами. Предстоит вести тестовую документацию, тестировать десктопные приложения на Windows, API и базы данных через Postman и MS SQL, работать в Agile с зарубежными стейкхолдерами. Требуется английский уровня Upper-Intermediate (B2). Предлагают удалёнку или гибрид, гибкий график без тайм-трекеров, оплачиваемые отпуска и больничные, медстраховку и программу развития личного бренда.

Manual QA Jira Postman +10
junior удал. dou

Похожие вакансии

6 вакансий
D
Devix
12 ч. назад

DevOps / Инфраструктурный инженер

~1 006 065 – 2 012 130 ₸ оценка

Нужен инженер, который возьмёт на себя всю инфраструктуру: подбор и настройка серверов, Docker-окружения, VPN на WireGuard, AWS, мониторинг, бэкапы и безопасность. Требуется уверенный Linux на проде, опыт с Docker, WireGuard, AWS и понимание серверной безопасности. Работа удалённая, с самостоятельностью и системным мышлением.

Linux Docker WireGuard +15
middle удал. dj
P
Patrianna
17 ч. назад

Middle DevOps инженер

~1 006 065 – 2 012 130 ₸ оценка

Компания Patrianna ищет Middle DevOps инженера для управления облачной инфраструктурой, обеспечивающей бесперебойную работу миллионов игроков. Нужен опыт работы с GKE и Google Cloud Platform, Kubernetes в продакшене, Terraform, Helm, CI/CD и GitOps (Argo CD), а также инструментами мониторинга Prometheus, Grafana, Loki/ELK. Предлагают полностью удалённую работу, гибкий график, оплачиваемый отпуск и участие в on-call ротации.

GCP GKE Kubernetes +20
middle удал. dou
C
Customertimes
1 д. назад

Middle DevOps инженер

~1 006 065 – 2 012 130 ₸ оценка

Customertimes ищет Middle DevOps инженера для построения и поддержки CI/CD пайплайнов и облачной инфраструктуры. Нужен опыт 4+ лет, уверенное владение Docker, Kubernetes, Terraform, Ansible, облаками AWS/Azure/GCP, скриптами на Python/Bash/PowerShell и администрирование Windows Server. Работа удалённая, в международной команде, с фокусом на автоматизацию, надёжность и безопасность релизов.

CI/CD Jenkins GitLab CI +24
middle удал. dou
S
Smile Ukraine
1 д. назад

DevOps / SysOps инженер

~1 006 065 – 2 012 130 ₸ оценка

Нужен DevOps/SysOps инженер для поддержки и развития инфраструктуры компании с сильным фокусом на Kubernetes — как self-hosted, так и в облаке OVHcloud. Основные задачи: эксплуатация кластеров через Rancher, деплой приложений по GitOps (ArgoCD), автоматизация через Ansible, настройка CI/CD на GitLab Runners, мониторинг на Prometheus/Grafana, а также разбор инцидентов через Helpdesk. Требуется опыт администрирования Linux, продакшн-опыт с Kubernetes, знание Python/Bash, сетей и безопасности (SSL/TLS, VPN, OIDC/SAML), хороший английский. Команда работает AI-first с Claude Code, важно уметь критически проверять AI-сгенерированный код.

Kubernetes Rancher ArgoCD +23
middle удал. dou
F
FlashProxy
2 д. назад

Инженер по инфраструктуре и сетям

~1 006 065 – 2 012 130 ₸ оценка

FlashProxy ищет инженера, который будет отвечать за здоровье прокси/IP-инфраструктуры: мониторинг, поддержка Linux-серверов, настройка BGP и маршрутизации, управление IP-пространством, реакция на инциденты и дежурства. Нужны крепкое администрирование Linux, глубокое понимание сетей (BGP, TCP/IP, DNS), опыт с мониторингом и автоматизацией на Bash/Python, английский B2+. Плюсом будет опыт в ISP/хостинге/CDN, Anycast, защита от DDoS и IaC.

Linux BGP routing +14
middle удал. dj
AVBINVEST LIMITED
A
AVBINVEST LIMITED
1 д. назад

Инженер технического дежурства / DevOps

до ~650 455 ₸ (до 1 300 EUR)

Продуктовая IT-компания AVBINVEST ищет инженера на утреннее техническое дежурство (07:30–11:30 МСК, 4 часа в день, удалённо). Нужно следить за запуском инфраструктуры, разбирать задачи из очереди GitLab, работать с Linux/Windows, Docker, Nginx и CI/CD, а также координировать ИИ-агентов для диагностики и выполнения технических действий. Требуется от 3 лет опыта в системном администрировании или DevOps и готовность работать строго в указанное время.

Linux Windows GitLab +11
middle удал. hh