Огляд
Адміністрація Державної спеціальної служби транспорту шукає Senior DevOps/Platform Engineer для розвитку та підтримки cloud-native платформи цифрових сервісів. Потрібна людина, яка впевнено працює з Kubernetes, AWS, GitOps та Infrastructure as Code, розуміє production-експлуатацію складних систем і може брати участь в архітектурних рішеннях, безпеці, релізному процесі, observability та підготовці платформи до складної сертифікації й безпекового аудиту.
Обов'язки
- підтримка та розвиток інфраструктури платформи в AWS
- супровід Kubernetes-кластерів і GitOps-процесів розгортання сервісів
- робота з мережевою частиною платформи: ingress, Gateway API, Envoy, маршрутизація, TLS, політики доступу
- підтримка сервіс-мешу та міжсервісної взаємодії
- супровід механізмів керування секретами, доступами та ролями для workload’ів
- участь у побудові CI/CD-процесів і релізів у dev/prod середовища
- підтримка observability: метрики, логи, трейси, dashboards, alerting
- діагностика інцидентів: від CI/CD і GitOps до Kubernetes runtime, мережевого рівня та cloud-інфраструктури
- впровадження технічних security controls для проходження аудитів і сертифікацій
Вимоги
- досвід роботи DevOps/SRE/Platform Engineer від 5 років
- глибоке розуміння Kubernetes і практичний досвід його production-експлуатації
- досвід з AWS або іншими cloud-платформами на рівні інфраструктури, мереж, IAM, DNS, сертифікатів, сховищ і managed-сервісів
- досвід з Infrastructure as Code
- розуміння GitOps-підходу та досвід роботи з Argo CD або подібними інструментами
- впевнене розуміння мереж у Kubernetes: ingress, service discovery, policies, TLS, routing
- розуміння сервіс-меш підходу; досвід із Linkerd, Istio або аналогами буде перевагою
- досвід з Gateway API та Envoy буде перевагою
- практичний досвід з observability stack: Prometheus/Grafana, централізовані логи, distributed tracing
- розуміння принципів безпеки інфраструктури: least privilege, secret management, network isolation, auditability
- розуміння практик безпечної експлуатації production-систем: audit trails, access reviews, vulnerability management, backup/restore, incident response, change control
- досвід впровадження або підтримки security controls у межах SOC 2, ISO/IEC 27001, PCI DSS або подібних стандартів буде суттєвою перевагою
- здатність працювати з вимогами аудиту й перетворювати їх на конкретні технічні зміни в інфраструктурі, CI/CD, Kubernetes та cloud-середовищі
- здатність самостійно розбирати складні технічні проблеми й доводити їх до вирішення
- англійська мова на рівні читання технічної документації
Умови
- служба за контрактом
- можливість переведення чинних військовослужбовців за згодою безпосереднього командира в межах ДССТ
- можливість служби для кандидатів, які за висновком ВЛК придатні до служби у військових частинах забезпечення, ТЦК та СП, ВВНЗ, навчальних центрах тощо
- всі види військового забезпечення згідно з чинним законодавством
- робота над цифровою інфраструктурою, що підтримує спроможності Сил оборони України
- служба в місті Київ
Для відгуку на вакансію заповнюйте форму, натиснувши на кнопку нижче