Ищем DevOps-инженера, который готов брать инфраструктуру целиком — от покупки железа и настройки VPS до hardening, VPN и стабильного production-деплоя.
Нам нужен не человек в формате «настроил CI и забыл», а инженер, который понимает, как устроены серверы, сеть, безопасность и production, и готов отвечать за инфраструктуру системно.
Чем предстоит заниматься
- Подбирать и покупать серверы/VPS под задачи.
- Вводить серверы в эксплуатацию.
- Поддерживать инфраструктуру в рабочем состоянии.
- Работать с Docker images, networks и volumes.
- Настраивать деплой и откат.
- Организовывать хранение и просмотр логов.
- Следить за тем, чтобы контейнеры были изолированы и не создавали лишних рисков.
- Работать с AWS без лишней «облачной магии»:
- Настраивать безопасный SSH-доступ.
- Настраивать firewall.
- Поддерживать актуальность пакетов и ОС.
- Проводить базовый аудит инфраструктуры.
- TLS / SSL.
- DNS.
- Reverse proxy.
- Разделение публичного и административного контуров.
- Бэкапы.
- Документировать инфраструктуру:
Что важно уметь
- Linux
- Docker
- WireGuard / VPN
- AWS
- Terraform / CloudFormation — большой плюс, но не обязательный фильтр.
- Hardening
Будет большим плюсом
- Caddy / Nginx
- CI/CD — GitHub Actions / GitLab CI
- GHCR
- Опыт работы с несколькими VPS
- Разделение app / edge
- Отдельный административный контур
- PostgreSQL с точки зрения эксплуатации:
- backups;
- доступы;
- восстановление.
- Понимание типичных атак на:
- SSH;
- панели управления;
- docker.sock + Сворм + К8S
- Ansible или собственные скрипты для автоматизации настройки серверов.
Нам нужен инженер, который:
- не боится production;
- умеет самостоятельно разбираться в проблемах;
- понимает последствия своих изменений;
- думает о безопасности заранее;
- не любит ручную рутину и автоматизирует её;
- умеет объяснить разработчикам, почему что-то небезопасно, и предложить нормальный вариант решения;
- способен посмотреть на инфраструктуру целиком, а не только на отдельный Docker-контейнер.