fbpx

Вакансія

Senior DevOps Engineer

Огляд

Адміністрація Державної спеціальної служби транспорту шукає Senior DevOps/Platform Engineer для розвитку та підтримки cloud-native платформи цифрових сервісів. Потрібна людина, яка впевнено працює з Kubernetes, AWS, GitOps та Infrastructure as Code, розуміє production-експлуатацію складних систем і може брати участь в архітектурних рішеннях, безпеці, релізному процесі, observability та підготовці платформи до складної сертифікації й безпекового аудиту.

Обов'язки

  • підтримка та розвиток інфраструктури платформи в AWS
  • супровід Kubernetes-кластерів і GitOps-процесів розгортання сервісів
  • робота з мережевою частиною платформи: ingress, Gateway API, Envoy, маршрутизація, TLS, політики доступу
  • підтримка сервіс-мешу та міжсервісної взаємодії
  • супровід механізмів керування секретами, доступами та ролями для workload’ів
  • участь у побудові CI/CD-процесів і релізів у dev/prod середовища
  • підтримка observability: метрики, логи, трейси, dashboards, alerting
  • діагностика інцидентів: від CI/CD і GitOps до Kubernetes runtime, мережевого рівня та cloud-інфраструктури
  • впровадження технічних security controls для проходження аудитів і сертифікацій

Вимоги

  • досвід роботи DevOps/SRE/Platform Engineer від 5 років
  • глибоке розуміння Kubernetes і практичний досвід його production-експлуатації
  • досвід з AWS або іншими cloud-платформами на рівні інфраструктури, мереж, IAM, DNS, сертифікатів, сховищ і managed-сервісів
  • досвід з Infrastructure as Code
  • розуміння GitOps-підходу та досвід роботи з Argo CD або подібними інструментами
  • впевнене розуміння мереж у Kubernetes: ingress, service discovery, policies, TLS, routing
  • розуміння сервіс-меш підходу; досвід із Linkerd, Istio або аналогами буде перевагою
  • досвід з Gateway API та Envoy буде перевагою
  • практичний досвід з observability stack: Prometheus/Grafana, централізовані логи, distributed tracing
  • розуміння принципів безпеки інфраструктури: least privilege, secret management, network isolation, auditability
  • розуміння практик безпечної експлуатації production-систем: audit trails, access reviews, vulnerability management, backup/restore, incident response, change control
  • досвід впровадження або підтримки security controls у межах SOC 2, ISO/IEC 27001, PCI DSS або подібних стандартів буде суттєвою перевагою
  • здатність працювати з вимогами аудиту й перетворювати їх на конкретні технічні зміни в інфраструктурі, CI/CD, Kubernetes та cloud-середовищі
  • здатність самостійно розбирати складні технічні проблеми й доводити їх до вирішення
  • англійська мова на рівні читання технічної документації

Умови

  • служба за контрактом
  • можливість переведення чинних військовослужбовців за згодою безпосереднього командира в межах ДССТ
  • можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
  • всі види військового забезпечення згідно з чинним законодавством
  • робота над цифровою інфраструктурою, що підтримує спроможності Сил оборони України
  • служба в місті Київ
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче