
DevOps-инженер
ДЕКА
Казань
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Мы - DECK.AUTH. С 2014 года строим умную систему управления сетевым доступом (LAN, Wi-Fi, VPN, Профилирование, Posture). Наш продукт – это не просто очередной NAC, а гибкая платформа, работающая в контейнерах, поддерживающая кластеризацию и не требующая сложного развёртывания. Сейчас ищем сильного DevOps-инженера, который поможет нам расти дальше.
О продукте
•Готовые артефакты: ВМ или кластер «из коробки» с собственной оркестрацией - мы упаковали при помощи Packer в единую систему всё необходимое;
•Управление продуктом только через веб-интерфейс – клиенты от этого в восторге, а для сильного DevOps это отличный вызов, ведь абсолютно все операции с продуктом нужно автоматизировать, поскольку мы не даем владельцу системы «залезать под капот»;
•Работа с сетевым оборудованием (Cisco, Huawei, отечественное и др.) - без погружения в CLI каждого коммутатора, всё через логику продукта - сильный DevOps станет еще сильнее, поскольку будет тесно взаимодействовать с сетевыми и ИБ инженерами;
•Интеграции с SIEM, NTA, MDM, межсетевыми экранами - обмениваемся контекстом и делаем безопасность осмысленной.
Чем ты будешь заниматься
•Проектировать и развивать инфраструктуру продуктов и встроенных в них инфраструктурных сервисов;
•Строить и оптимизировать CI/CD-пайплайны в GitLab, автоматизировать конфигурации;
•Писать скрипты сборки и тестирования (Bash/Python/Go);
•Собирать и публиковать Docker-образы, автоматизировать релизную сборку через Packer;
•Администрировать серверы (on-premise и облака);
•Участвовать в архитектурных обсуждениях, исследовать новые инструменты;
•Внедрять механизмы автоматизации установки cистемы, обновлений (upgrade/downgrade) и резервного копирования при помощи ansible и собственного Host-Operations-Backend сервиса, который по сути является «руками» DevOps инженера в системе.
Мы ожидаем
•Коммерческий опыт работы DevOps-инженером;
•Глубокое знание Linux , автоматизация на Ansible/Bash/Python/Go;
•Практика с GitLab CI/CD, Packer (желательно);
•Контейнеризация и оркестрация: Docker (CRI‑O/containerd), Kubernetes (обязательно);
•Настройка балансировки и маршрутизации на NGINX;
•Сборка приложений на PHP/Node.js/Go/Rust(желательно);
•Управление отказоустойчивыми кластерами PostgreSQL c использованием Patroni (обязательно) и ClickHouse в кластерном исполнении (желательно);
•Администрирование ETCD и ZooKeeper;
•Уверенная работа с сетями Linux (маршрутизация, изоляция, стек пакетов);
•Готовность вести техническую документацию.
Будет плюсом
•Администрирование iptables;
•Опыт с CNI-плагинами Calico и Cilium для K8S;
•Практика построения сетевых подключений в российских публичных облаках.
Условия
•Официальное оформление по ТК РФ, белую зарплату, полный отпуск (28 дней);
•Современный просторный офис в центре города;
•Интересные проекты, где можно профессионально расти;
•Стабильный график: 5/2, с 9:00 до 18:00;
•Команду профессионалов, готовых делиться опытом;
•Безлимитный зерновой кофе и тёплую атмосферу;
•Насыщенную корпоративную жизнь: клубы по интересам, квизы, выезды на природу, праздники, тимбилдинги, благотворительные акции и подарки детям.
Хочешь строить сетевую безопасность, которая не тормозит, а помогает? Присоединяйся - будем делать круто вместе!