Благодарим Вас за проявленный интерес к нашей вакансии!
«Кенера Софт» - компания специализирующаяся на разработке программного обеспечения для систем автоматизации и управления буровым оборудованием
Мы в поисках DevOps-инженера
Обязанности:
- Администрирование self-hosted GitLab: управление доступом, настройка и поддержка раннеров, интеграции с внешними системами.
- Разработка, унификация и сопровождение CI/CD-пайплайнов в GitLab CI; приведение существующих пайплайнов к единому стандарту.
- Ведение и структурирование технической документации и wiki по инфраструктуре и процессам.
- Администрирование Docker-хостов и управление сервисами с помощью Docker Compose.
- Администрирование PostgreSQL (production и dev-инстансы): настройка и регулярная проверка резервного копирования, конфигурация репликации, базовый мониторинг состояния баз данных.
- Аудит текущей системы мониторинга на базе Zabbix и её приведение к работоспособному состоянию, отвечающему реальным потребностям.
- Внедрение и поддержка централизованного логирования сервисов.
- Внедрение системы управления секретами (secrets management), которая на данный момент отсутствует.
- Администрирование серверов под управлением Linux.
- Поддержка базовой сетевой связности: DNS, межсетевые экраны, VPN.
- Регулярная актуализация технической документации инфраструктуры.
Требования: - Уверенное администрирование Linux.
- Опыт администрирования self-hosted GitLab (управление пользователями и правами, настройка runner’ов, интеграции).
- Уверенные навыки написания и поддержки CI/CD-пайплайнов в GitLab CI.
- Глубокое знание Docker и Docker Compose.
- Опыт администрирования PostgreSQL: резервное копирование и проверка бэкапов, настройка репликации, базовый мониторинг.
- Опыт настройки и эксплуатации систем мониторинга (Zabbix); умение проводить аудит конфигурации и доводить мониторинг до стабильного рабочего состояния.
- Опыт внедрения и настройки централизованного логирования.
- Понимание принципов управления секретами, опыт внедрения secrets management (HashiCorp Vault или аналоги).
- Базовые знания сетевых технологий: DNS, правила фильтрации трафика (firewall), организация VPN-доступа.
- Готовность вести и поддерживать техническую документацию инфраструктуры на регулярной основе.
- Будет плюсом
- Опыт работы с Keycloak: конфигурация realm и клиентов, готовность разбираться в нестандартных сценариях аутентификации (например, офлайн-аутентификация на удалённых устройствах без постоянного доступа в интернет, принудительный дистанционный отзыв активных сессий).
- Опыт администрирования Kafka/MQTT: базовая настройка, диагностика неполадок, чтение и анализ логов.
- Знакомство с подходами Infrastructure as Code (Terraform, Ansible) — направление планируется развивать с нуля.
- Опыт планирования и реализации мероприятий по disaster recovery.
- Понимание подходов к горизонтальному масштабированию сервисов, обрабатывающих растущий объём данных.
- Базовое понимание практик DevSecOps.
- Опыт работы со стеком мониторинга Prometheus/Grafana.
- За рамками зоны ответственности
- Оптимизация схемы базы данных и SQL-запросов — архитектурой БД занимается технический руководитель.
- Развитие сетевой инфраструктуры компании — зона ответственности системных администраторов; допускается точечная помощь с вашей стороны.
- Проведение полноценного аудита информационной безопасности.
Мы предлагаем:
- Официальное трудоустройство согласно ТК РФ с первого дня работы
- Своевременная выплата заработной платы 2 раза в месяц
- Доставка до работы транспортом предприятия из любой точки города
- Полис ДМС со стоматологией после испытательного срока
- Годовые абонементы в лучшие спортзалы города
- Дружный внимательный коллектив
- Интересная корпоративная жизнь
Мы предлагаем специалистам обширные возможности для профессионального роста. Если Вы заинтересованы работать вместе с нами – ждем Ваше отклик! Спасибо!