DevOps Engineer
·
- Category
- Devops
·
BorneoLandAI
МКК Займ-Экспресс · Москва
ОсОО ПэйБридж · Бишкек
Амос · Южа
Owns the company's infrastructure end to end: selecting and provisioning servers/VPS, hardening, VPN networking, Docker-based production deploys with rollback, AWS (EC2/VPC/IAM/S3), firewalls, TLS/DNS/reverse proxy, backups and documentation. Core stack is Linux, Docker, WireGuard and AWS; Terraform, Nginx/Caddy, CI/CD and Ansible are pluses.
Ищем DevOps-инженера, который готов брать инфраструктуру целиком — от покупки железа и настройки VPS до hardening, VPN и стабильного production-деплоя.
Нам нужен не человек в формате «настроил CI и забыл», а инженер, который понимает, как устроены серверы, сеть, безопасность и production, и готов отвечать за инфраструктуру системно.
▪️Чем предстоит заниматься
▫️Подбирать и покупать серверы/VPS под задачи.
▫️Вводить серверы в эксплуатацию.
▫️Поддерживать инфраструктуру в рабочем состоянии.
▫️Работать с Docker images, networks и volumes.
▫️Настраивать деплой и откат.
▫️Организовывать хранение и просмотр логов.
▫️Следить за тем, чтобы контейнеры были изолированы и не создавали лишних рисков.
▫️Работать с AWS без лишней «облачной магии»:
▫️ Настраивать безопасный SSH-доступ.
▫️Настраивать firewall.
▫️Поддерживать актуальность пакетов и ОС.
▫️Проводить базовый аудит инфраструктуры.
▫️TLS / SSL.
▫️DNS.
▫️Reverse proxy.
▫️Разделение публичного и административного контуров.
▫️Бэкапы.
▫️Документировать инфраструктуру:
▪️Что важно уметь
▫️Linux
▫️ Docker
Не просто docker compose up на ноутбуке, а реальная эксплуатация в production.
▫️WireGuard / VPN
Понимание:
☁️ AWS
Минимум:
▫️Terraform / CloudFormation — большой плюс, но не обязательный фильтр.
▫️Hardening
Понимание базовой серверной безопасности:
▪️Будет большим плюсом
▫️Caddy / Nginx
▫️CI/CD — GitHub Actions / GitLab CI
▫️GHCR
▫️Опыт работы с несколькими VPS
▫️Разделение app / edge
▫️Отдельный административный контур
▫️PostgreSQL с точки зрения эксплуатации:
▫️Понимание типичных атак на:
▪️Нам нужен инженер, который:
▫️не боится production;
▫️умеет самостоятельно разбираться в проблемах;
▫️понимает последствия своих изменений;
▫️думает о безопасности заранее;
▫️не любит ручную рутину и автоматизирует её;
▫️умеет объяснить разработчикам, почему что-то небезопасно, и предложить нормальный вариант решения;
▫️способен посмотреть на инфраструктуру целиком, а не только на отдельный Docker-контейнер.
Контакты: @OnlyG3
УайтСнейк · Минск