Enaza Group - группа ИТ-компаний, сфокусированная на компьютерных играх и музыкальном контенте. Мы создаем B2C и B2B сервисы в сфере электронных развлечений и музыки.
На данный момент мы в поиске DevOps-инженера с коммерческим опытом работы от 3-х лет!
Чем предстоит заниматься:
Обязательные технические требования:
ОС и виртуализация
Уверенное администрирование FreeBSD (jails, pf/ipfw, ports/pkg)
Уверенное администрирование Fedora/RHEL-семейства (systemd, firewalld/nftables, SELinux)
Proxmox VE: кластеризация, HA, миграция ВМ, работа с Ceph/ZFS storage backend, PVE API
Хранение данных
ZFS: пулы, датасеты, снапшоты/send-receive, ARC/L2ARC, репликация, восстановление после сбоев
Контейнеризация и оркестрация
Kubernetes (ванильный, не managed): самостоятельная установка/апгрейд кластера (kubeadm или аналог), etcd, CNI, ingress-controllers, RBAC, troubleshooting узлов и control-plane
ArgoCD: GitOps-подход, App-of-Apps, sync policies
ArgoCD Image Updater: настройка автообновления образов по стратегиям (semver/digest/latest)
Очереди и данные
RabbitMQ в кластерной конфигурации: quorum/mirrored queues, политика федерации/shovel, мониторинг состояния кластера, split-brain recovery
Логирование и мониторинг
ELK-кластер (Elasticsearch, Logstash/Beats, Kibana): шардирование, ILM policies, производительность записи, troubleshooting узлов
Сеть
IPsec-тоннели на FreeBSD и Linux (используются на уровне шлюзов/серверов, не в k8s): как на статических ключах (PSK), так и на динамических (IKEv2, сертификаты/EAP)
VRRP и CARP — построение отказоустойчивых шлюзов/балансировщиков
Понимание маршрутизации, NAT, MTU/MSS-проблем, работы в средах с несколькими подсетями
Базы данных
PostgreSQL: администрирование, настройка репликации (потоковая/логическая), failover и promote реплик, мониторинг lag'а, бэкапы (pg_basebackup/WAL-archiving/pgBackRest или аналоги), базовый тюнинг производительности
Балансировка и reverse-proxy
Nginx: reverse proxy, upstream-балансировка, кэширование, tuning
HAProxy: L4/L7 балансировка, health-checks, ACL-based роутинг
CI/CD
GitLab CI/CD: пайплайны, runners (в т.ч. self-hosted), кэширование, multi-stage сборки, интеграция с Docker registry
Дополнительно приветствуется:
Понимание PKI и управления сертификатами (в контексте IPsec)
Опыт разбора инцидентов (postmortem), работа с алертингом (Prometheus/Alertmanager/Zabbix)
Bash/Python для автоматизации рутинных задач
Общие требования:
Умение работать самостоятельно, ответственность за инфраструктуру
Документирование изменений и процедур
Условия:
Официальное трудоустройство
Официальная заработная плата
Работа в уютном офисе в г. Пермь (возможен гибридный формат)
Полная занятость, 40 часов в неделю
График работы с 10:00 до 19:00 по ПРМ
Что предлагаем, помимо зарплаты:
Аккредитованная IT-компания
ДМС со стоматологией
Компенсация расходов на самообучение: любые внешние курсы, тренинги, конференции и вебинары
Изучение английского языка с профессиональным преподавателем с первого дня работы
Компенсация расходов занятий спортом (тренажерный зал, бассейн, групповые тренировки и др.)
Материальная помощь от компании в случае важных семейных событий или в сложные времена
Бесплатный бессрочный доступ к игровым и музыкальным сервисам, которые разрабатывает наша компания
Ежемесячные поздравления именинников с подарками от компании
и многое другое…))
Если мы на одной волне, откликайтесь!
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.