
Системный архитектор / Tech Lead
НПП КуйбышевТелеком-Метрология
Самара
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Мы ищем Системного архитектора с успешным подтвержденным опытом реализации проектов для работы в нашем офисе г. Самара, п.г.т. Волжский. Обращаю ваше внимание на то, что в рамках очного собеседования вам будет предложено небольшое тестовое задание.
Задачи
•Провести аудит технического задания, существующего кода, инфраструктуры
•Совместно с DevOps-инженером определить архитектуру Kubernetes-кластеров и сред разработки, тестирования и эксплуатации.
•Спроектировать целевую микросервисную архитектуру системы и план её поэтапной реализации.
•Определить границы и ответственность микросервисов
•Провалидировать и дополнить API, событийную модель, схемы данных и взаимодействие между сервисами.
•Определить правила применения PostgreSQL, Kafka, Vault, ClickHouse и MinIO.
•Спроектировать взаимодействие серверной части с тонкими клиентами, СКУД, модулем компьютерного зрения, VNC, SSH и сервисом обновлений.
•Проработать аутентификацию, MFA, RBAC, управление сертификатами, секретами и криптографическими ключами.
•Обеспечить требования по отказоустойчивости, журналированию, мониторингу, резервному копированию и восстановлению.
•Подготовить C4-схемы, ADR, OpenAPI/AsyncAPI-контракты, модель данных и технические стандарты команды.
•Выполнять архитектурный и код-ревью, создавать референсные реализации и обучать двух имеющихся разработчиков.
•Участвовать в разборе инцидентов, нагрузочном тестировании и приёмо-сдаточных испытаниях.
Обязательные требования
•Опыт коммерческой разработки от 5 лет.
•Опыт системного архитектора или технического лидера от 3 лет.
•Практический опыт создания микросервисных и событийно-ориентированных систем.
•Опыт использования Apache Kafka в в проде: партиционирование, гарантии доставки, идемпотентность, retry/DLQ.
•Уверенное знание PostgreSQL, согласованности данных.
•Понимание Kubernetes, контейнеризации, service discovery, конфигурации и управления секретами.
•Практическое понимание HashiCorp Vault (Deckhouse Stronghold): secret engines, authentication methods, PKI, ротация секретов и сертификатов.
•Знание TLS/mTLS, PKI, OAuth 2.0/OIDC, RBAC, MFA и принципов Zero Trust.
•Уверенное владение хотя бы одним промышленным backend-стеком: Java/Kotlin, Go, C#/.NET
•Опыт проектирования REST API и асинхронных интеграций.
•Опыт работы с on-premise-инфраструктурой и изолированными корпоративными контурами.
•Способность самостоятельно разбирать код, создавать прототипы и писать референсную реализацию, а не только архитектурную документацию.
Будет преимуществом
•Опыт работы с ClickHouse, MinIO, VNC, SSH и системами централизованного обновления устройств.
•Понимание Linux ARM64, TPM, Secure Boot и аппаратно-программной аутентификации.
•Опыт интеграции со СКУД, системами компьютерного зрения или парком удалённых устройств.
•Опыт прохождения аудита информационной безопасности.
Условия
•График работы 5/2, с 9:00 до 18:00;
•Работа на территории современного производства в пгт.Волжский;
•ДМС;
•Компенсация ГСМ или доставка транспортом предприятия;
•Корпоративный спортивный зал;
•Групповые занятия йогой и силовые тренировки с тренером;
•Насыщенная корпоративная жизнь;
•Подарки детям сотрудников на Новый Год и 1 сентября;
•Возможность профессионального роста и обучения;
•Дружная команда профессионалов, поддержка и обмен опытом;
•Вклад в развитие культуры безопасности и эффективности на производстве.
