
DevOps-инженер/Ведущий специалист поддержки инфраструктуры
Кенера
Тюмень
🏢 Офис
Junior
Полная занятость
Описание вакансии
Благодарим Вас за проявленный интерес к нашей вакансии!
«Кенера Софт» - компания специализирующаяся на разработке программного обеспечения для систем автоматизации и управления буровым оборудованием
Мы в поисках DevOps-инженера
Обязанности
•Администрирование self-hosted GitLab: управление доступом, настройка и поддержка раннеров, интеграции с внешними системами.
•Разработка, унификация и сопровождение CI/CD-пайплайнов в GitLab CI; приведение существующих пайплайнов к единому стандарту.
•Ведение и структурирование технической документации и wiki по инфраструктуре и процессам.
•Администрирование Docker-хостов и управление сервисами с помощью Docker Compose.
•Администрирование PostgreSQL (production и dev-инстансы): настройка и регулярная проверка резервного копирования, конфигурация репликации, базовый мониторинг состояния баз данных.
•Аудит текущей системы мониторинга на базе Zabbix и её приведение к работоспособному состоянию, отвечающему реальным потребностям.
•Внедрение и поддержка централизованного логирования сервисов.
•Внедрение системы управления секретами (secrets management), которая на данный момент отсутствует.
•Администрирование серверов под управлением Linux.
•Поддержка базовой сетевой связности: DNS, межсетевые экраны, VPN.
•Регулярная актуализация технической документации инфраструктуры.
Требования
•Уверенное администрирование Linux.
•Опыт администрирования self-hosted GitLab (управление пользователями и правами, настройка runner’ов, интеграции).
•Уверенные навыки написания и поддержки CI/CD-пайплайнов в GitLab CI.
•Глубокое знание Docker и Docker Compose.
•Опыт администрирования PostgreSQL: резервное копирование и проверка бэкапов, настройка репликации, базовый мониторинг.
•Опыт настройки и эксплуатации систем мониторинга (Zabbix); умение проводить аудит конфигурации и доводить мониторинг до стабильного рабочего состояния.
•Опыт внедрения и настройки централизованного логирования.
•Понимание принципов управления секретами, опыт внедрения secrets management (HashiCorp Vault или аналоги).
•Базовые знания сетевых технологий: DNS, правила фильтрации трафика (firewall), организация VPN-доступа.
•Готовность вести и поддерживать техническую документацию инфраструктуры на регулярной основе.
•Будет плюсом
•Опыт работы с Keycloak: конфигурация realm и клиентов, готовность разбираться в нестандартных сценариях аутентификации (например, офлайн-аутентификация на удалённых устройствах без постоянного доступа в интернет, принудительный дистанционный отзыв активных сессий).
•Опыт администрирования Kafka/MQTT: базовая настройка, диагностика неполадок, чтение и анализ логов.
•Знакомство с подходами Infrastructure as Code (Terraform, Ansible) — направление планируется развивать с нуля.
•Опыт планирования и реализации мероприятий по disaster recovery.
•Понимание подходов к горизонтальному масштабированию сервисов, обрабатывающих растущий объём данных.
•Базовое понимание практик DevSecOps.
•Опыт работы со стеком мониторинга Prometheus/Grafana.
•За рамками зоны ответственности
•Оптимизация схемы базы данных и SQL-запросов — архитектурой БД занимается технический руководитель.
•Развитие сетевой инфраструктуры компании — зона ответственности системных администраторов; допускается точечная помощь с вашей стороны.
•Проведение полноценного аудита информационной безопасности.
Мы предлагаем
•Официальное трудоустройство согласно ТК РФ с первого дня работы
•Своевременная выплата заработной платы 2 раза в месяц
•Доставка до работы транспортом предприятия из любой точки города
•Полис ДМС со стоматологией после испытательного срока
•Годовые абонементы в лучшие спортзалы города
•Дружный внимательный коллектив
•Интересная корпоративная жизнь
Мы предлагаем специалистам обширные возможности для профессионального роста. Если Вы заинтересованы работать вместе с нами – ждем Ваше отклик! Спасибо!

