Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже неравнодушен к Москве, хочешь развивать ее и развиваться сам, присоединяйся к нашей команде!
Обязанности:
- Администрировать Kubernetes‑кластеры (on‑prem в закрытом контуре и managed в облаке): выполнять развёртывание и обновления, обеспечивать отказоустойчивость control plane и etcd, реализовывать процедуры бэкапа и восстановления
- Управлять объектами и примитивами Kubernetes (Deployment, StatefulSet, DaemonSet, Service, Ingress, RBAC, NetworkPolicy, PV/PVC/StorageClass), настраивать внутренние и внешние контуры, контролировать сетевую политику и разграничение доступа
- Настраивать и поддерживать cert‑manager (ACME и внутренний CA), обеспечивать ротацию сертификатов и соблюдение политик безопасности в части PKI
- Реализовывать механизмы автомасштабирования (HPA, cluster autoscaler), управлять ресурсами подов (requests/limits), предотвращать ситуации eviction и OOM, оптимизировать потребление ресурсов
- Эксплуатировать stateful‑нагрузки в кластере (PostgreSQL, Nexus, Keycloak и аналоги), обеспечивать их стабильность, доступность и корректную работу в рамках Kubernetes
- Проводить траблшутинг в реальном времени: диагностировать проблемы через kubectl (describe, logs, debug), анализировать events, разбирать статусы CrashLoopBackOff/Pending/evicted, выявлять и устранять проблемы на уровне CNI и CoreDNS
- Внедрять и поддерживать GitOps‑подход с использованием ArgoCD: управлять приложениями и sync‑политиками, обеспечивать согласованность конфигураций между несколькими кластерами и контурами
- Разрабатывать Helm‑чарты с нуля, выстраивать иерархии values, применять helm diff и helmfile, обеспечивать версионирование и воспроизводимость деплоев
- Организовывать безопасное хранение и ротацию секретов в GitOps‑среде: применять SOPS (age/PGP) или аналоги, Ansible Vault, GitLab CI variables и Kubernetes Secrets, определять зоны ответственности и сценарии ротации
- Проектировать и развивать CI/CD‑пайплайны в GitLab CI: создавать stages/jobs/rules, внедрять переиспользуемые include‑шаблоны для нескольких репозиториев, обеспечивать стабильность и масштабируемость процессов
- Обеспечивать эксплуатацию и масштабирование GitLab Runner (Docker executor), управлять кэшем и артефактами, поддерживать работоспособность раннеров и их интеграцию в инфраструктуру
- Собирать кастомные CI‑образы (Dockerfile, multi‑stage), применять hadolint, управлять хранением в registry (Nexus), обеспечивать контроль качества и безопасности образов
- Встраивать security‑практики в пайплайн: запускать сканирование образов (Trivy), SAST‑анализ (Semgrep и аналоги), контролировать соответствие стандартам безопасности на этапе сборки
Требования: - Высшее образование
- Опыт работы в должности Devops от 5-х лет обязателен
-
Уверенное владение Linux (администрирование, диагностика, работа в консоли)
-
Опыт работы с Docker: сборка образов, работа с контейнерами, понимание best practices
-
Продвинутые навыки работы с Kubernetes, Cloud/Barmetal (развертывание, обслуживание, автоматизация, On-prem кубы: MetalLB, storage (Longhorn / Ceph / vSphere CSI)
-
Оn-prem: VMware ESXi / vSphere, bare metal
-
Опыт настройки CI/CD (GitLab CI): сборка, тесты, деплой, многоуровневые сложные пайплайны)
-
Владение инструментами IaC (Terraform и Ansible) – написание кастомных модулей, написание тестов с помощью молекулы
-
Опыт работы с MongoDB, ClickHouse
-
Опыт работы с любым из облачных провайдеров от 2-х лет
-
Навыки мониторинга и логирования на уровне настройки, предсказание инцидентов (Prometheus + Grafana, VictoriaMetrics (желательно))
-
Знание сетевых основ, понимание теории осей для определения проблемных мест при решении проблем (TCP/UDP, HTTP, DNS, балансировка, безопасность)
-
Умение писать скрипты автоматизации (Bash - обязательно, + Python или Golang)
-
Опыт работы с шинами данных (Kafka, Redis, RabbitMQ)
-
Опыт работы PostgreSQL
-
Опыт работы с Keycloak
Условия: -
Работа в динамично развивающейся организации Правительства Москвы
-
Официальное оформление
-
Высокопрофессиональная команда
-
Стабильная заработная плата
-
График работы 5/2 с 9:00 до 18:00, удаленно, при желании возможен офис, гибрид
-
Офис м. Кунцевская