Мы ищем старшего инженера DevOps для присоединения к нашей команде!
Вы будете владеть и развивать производственную инфраструктуру Mailtrap — многорегиональную платформу AWS, обеспечивающую высокообъемную отправку и тестирование электронной почты. Вы будете поддерживать её надежность, безопасность и экономичность в повседневной работе.
Вы также возглавите ключевую стратегическую инициативу: планирование и выполнение частичной миграции выбранных рабочих нагрузок с AWS на арендованную инфраструктуру bare-metal / колокацию для снижения затрат — гибридное по дизайну решение, а не полный выход из облака.
Вы будете решать, что переносить, а что оставлять, проектировать целевую платформу (вероятно, Kubernetes или аналогичный оркестратор на bare metal) и полностью отвечать за миграцию — от бизнес-кейса до переключения.
Наша инженерная команда процветает в гибкой, постоянно улучшающейся и ориентированной на автоматизацию среде. Мы ценим постоянное развитие, объективную оценку наших процессов и принятие мер для их улучшения.
Обязательные навыки
- 5+ лет опыта в DevOps/платформенной инженерии (старший уровень), владение производственной инфраструктурой
- Глубокие знания AWS (VPC, ECS, IAM, RDS/ElastiCache или эквиваленты, сетевые технологии)
- Terraform в масштабе (модули, удалённое состояние / Terraform Cloud)
- CI/CD с GitHub Actions, включая автоматические деплои в продакшн (например, blue/green деплои)
- Контейнеры (Docker); уверенное управление сервисами на ECS или Kubernetes
- Сильные навыки Linux-сетей (DNS, TLS, балансировка нагрузки, файрволы, VPN/гибридные решения)
- Подтверждённый опыт планирования и выполнения миграций на on-prem, колокацию или приватное облако (частичные/гибридные решения допустимы — полный выход не требуется)
- Уверенность в управлении многоквартальной инфраструктурной инициативой: TCO, проектирование, поставщики, переключение, откат
- Умение автоматизировать операционные задачи с помощью shell и/или Python
- Свободное владение английским языком (устный и письменный)
Желательные навыки
- Операции с колокацией/bare-metal: IPAM (NetBox), Ansible, образное развертывание (Packer или эквивалент), HAProxy/Nginx
- Замена управляемых AWS-сервисов на собственные (Postgres HA, Redis/Valkey, Kafka, OpenSearch)
- Инфраструктура электронной почты (MTA, SMTP, репутация IP, DKIM/SPF/DMARC) — Halon или аналогичные
- Cloudflare (DNS/WAF/Access)
- Наблюдаемость за пределами CloudWatch (Prometheus/Grafana/Loki или эквиваленты)
- Опыт работы с многорегиональным SaaS или соблюдением требований резидентства данных в ЕС
- Архитектура, ориентированная на снижение затрат / мышление FinOps
Будет плюсом
- GCP (BigQuery/сертификаты)
- Уверенное чтение Ruby или Go (используются в наших сервисах и инструментах)
- Сертификаты AWS
Ежедневные обязанности
- Эксплуатация и развитие многоконтурной / многорегиональной инфраструктуры AWS
- Модули и рабочие пространства Terraform
- Обеспечение безопасных изменений инфраструктуры в сетях, хранилищах и сервисах с нулевым временем простоя при деплоях
- Сервисы ECS, blue/green деплои, пайплайны Docker-образов
- Надежность: CloudWatch/PagerDuty/Sentry, управление ёмкостью, теги затрат
- Базовая безопасность: IAM, секреты (SSM), правила Cloudflare на границе
- Сотрудничество с инженерами по автоматизации релизов и готовности к продакшну
- Поддержка гибридной инфраструктуры (AWS и арендованный bare metal) как единой управляемой платформы
Руководство миграцией
- Формирование бизнес- и технического обоснования, что переносить с AWS, а что оставлять
- Проектирование зоны размещения арендованного bare-metal / колокации (вычисления, сеть, хранилище, наблюдаемость, секреты)
- Создание волн миграции, карт зависимостей, планов переключения и отката
- Настройка гибридной связности и периодов двойного запуска; безопасное переключение трафика (например, через Cloudflare)
- Замена или перенос управляемых сервисов там, где это экономически оправдано (вычисления, очереди, поиск, кэш, узлы MTA)
- Координация колокации/поставщиков, сроков и инженерных команд; отчётность о прогрессе и рисках