Мы являемся частью цифрового блока ОАО «РЖД» и в настоящее время ищем DevOps-инженера для одного из наших бизнес-юнитов, который занимается исследованием и разработкой программных продуктов.
Обязанности:
развертывание и сопровождение кластеров OKD и Kubernetes, включая multi-cluster среды и provisioning, например, с помощью Kubespray;
автоматизация задач по поддержке dev, test, prod сред;
разработка решений CI/CD для продуктов компании;
развитие инфраструктурной платформы на основе kubernetes;
управление конфигурациями Kubernetes с использованием Helm и Kustomize;
внедрение GitOps-подхода на базе ArgoCD;
проектирование и поддержка GitLab CI/CD pipelines для сборки, тестирования и релизов;
администрирование GitLab-проектов и синхронизация репозиториев;
создание и сопровождение контейнерных образов с использованием Docker и Podman;
написание Dockerfile, администрирование registry-решений Nexus и Harbor, включая процессы продвижения образов между контурами;
автоматизация инфраструктурных и эксплуатационных задач с помощью Ansible и Bash;
администрирование Linux-серверы и runtime-окружения;
обеспечение мониторина и логирования: Prometheus, Grafana, Node Exporter, Blackbox Exporter и Graylog;
настройка резервного копирования PostgreSQL;
администрирование платформенных сервисов и компонентов инфраструктуры: Keycloak, FreeIPA / LDAP, Strimzi / Kafka, Ceph, MinIO;
участие в расследовании и устранении инцидентов в Kubernetes-кластерах, CI/CD и инфраструктурных сервисах, выполнение анализа первопричин инцидентов;
взаимодействие со службами эксплуатации Заказчика и с внешними участниками проекта;
взаимодействие с командами разработки приложений (внешние и внутренние).
Выполнение миграций высоконагруженных систем между кластерами с внедрением GitOps-подхода;
взаимодействие с командой дежурных инженеров контейнерной платформы микросервисных приложений;
участие в развитии проектов;
участие в процессах по переходу на отечественное ПО.
высшее техническое образование, релевантный опыт работы более 3 лет;
опыт работы:
CI/CD: GitLab CI, продвижение образов, Nexus/Harbor, Docker/Podman;
автоматизация: Ansible, Bash;
ОС: РЕД ОС, Astra Linux, Fedora CoreOS, RHEL, Ubuntu, FreeBSD;
сети и балансировка: Bond, VLAN, pfSense, HAProxy;
хранилища: Ceph, MinIO, NFS, S3, GlusterFS;
мониторинг и логи: Prometheus, Grafana, Graylog, Loki, ELK, алертинг;
БД и очереди: PostgreSQL (бэкапы), Kafka, Strimzi, Redis, ClickHouse;
авторизация: Keycloak, FreeIPA/LDAP;
инциденты, миграции, взаимодействие с разработкой.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.