Системная инженерия — свежие вакансии
Обновляется каждый час. Найдено: 1 219 вакансий за последнюю неделю.
- Вакансий за неделю:
- 1 219
- Медиана:
- 101 084 ₽
- Вилка:
- 70 000 ₽ — 180 000 ₽
Зарплаты — по 1 831 вакансии с указанной вилкой за 30 дней
Поиск вакансий
HireSeeker — агрегатор вакансий. Собираем вакансии со всех основных площадок и показываем по вашей специальности. Подпишитесь на ежедневную подборку только релевантных.
- Устанавливать программное обеспечение на компьютеры, серверы, рабочие станции, реализация интегрирования программного обеспечения на рабочих станциях, серверах систем управления базами данных, файл-серверах.
- Восстановление работоспособности системы во время сбоев и выходе из строя оборудования, находить ошибки пользователей, программного обеспечения и устранять их.
- Принимать участие в закупочной деятельности учреждения, работа с договорами.
- Быть готовым к выездам на транспорте организации по городу для подписания договоров и прочей документации.
- Знание современных информационных и сетевых технологий.
- Высшее/среднее профессиональное (профильное) образование.
- Коммуникабельность.
- График работы 5/2 пн-чт. с 9:00 до 18:00 ч., пт. с 9:00 до 17:00 ч.
- Оформление по ТК РФ, соц. пакет, 31 день отпуска.
- Рассмотрим анкеты без опыта работы (выпускники вузов), но с желание работать, развиваться, с серьезным и ответственным отношением к работе.
- Офис в центре города ул. Революционная, 42
Основные задачи:
- обеспечение информационной безопасности.
Требования:
- высшее профессиональное образование по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования и документа, подтверждающего прохождение обучения по программе профессиональной переподготовки по направлению "Информационная безопасность";
- опыт работы от 3 лет в области информационной безопасности или защиты информации;
- опыт в администрировании СЗИ, разработки ЛНА.
Профессиональные знания:
- законодательство РФ в области защиты информации;
- 152-ФЗ, 98-ФЗ, 187-ФЗ, ИСО Р 27001;
- DLP, NGFW, KES, KSMG.
Желательно:
- знание законодательной и нормативной базы, связанной с обеспечением ИБ, ПДн, КТ, КИИ, практический опыт учета интересов бизнеса при обеспечении ИБ.
- трудовой договор;
- полная занятость;
- испытание 3 месяца;
- ДМС, доплата по листку нетрудоспособности при болезни работника и другие опции соцпакета;
- премия по результатам работы;
- ежегодная оценка и пересмотр зарплаты.
Инженер по доступности сервисов (SRE)
🏢 Компания: Лемана ПРО
🌍 Формат: Удалённая / гибрид (Москва, офис возле МЦК ЗИЛ)
🕒 Занятость: Постоянный контракт, 5/2. Опыт: 1–3 года
О компании:
в Лемана ПРО — сеть торговых центров и онлайн‐платформа, специализирующаяся на рынке DIY.
Задачи:
• автоматизация развёртывания сервисов и инфраструктуры (IaC);
• управление процессами CI/CD и поддержка пайплайнов;
• настройка мониторинга и алертинга, построение дашбордов в Grafana;
• участие в разборе инцидентов и обеспечении отказоустойчивости в соответствии с SLO;
• поддержание эксплуатационной безопасности: управление секретами, сканирование образов, контроль доступов;
• ведение эксплуатационной документации и runbook'ов.
Требования:
• опыт с контейнеризацией и оркестрацией: Docker, Kubernetes;
• работа с системами мониторинга и трейсинга: Grafana, Prometheus, OpenTelemetry;
• опыт с CI/CD (Jenkins, GitlabCI);
• базовые знания SQL и опыт с балансировщиками (Nginx, HAProxy);
• опыт с Grafana Loki и Grafana Mimir;
• знание OAuth 2.0 и OIDC / SAML.
Будет плюсом:
• опыт работы с Keycloak.
Стек:
Docker, Kubernetes, Grafana, Prometheus, OpenTelemetry, Grafana Loki, Grafana Mimir, Jenkins, GitlabCI, Nginx, HAProxy, SQL, OAuth2/OIDC/SAML, Keycloak
Условия:
• развитая инженерная культура и автономность работы;
• гибкая система премирования;
• расширенный соцпакет: ДМС со стоматологией с первого месяца, психолог и страхование жизни;
• компенсация питания и оплата мобильной связи;
• корпоративное обучение, программы развития и внутренние профессиональные сообщества;
• удалённый или гибридный формат, офис — Проспект Лихачева, 15 (Москва).
📩 ••••••••
🔥 Мы ищем от Middle + DevOps-инженера, который не просто «поддерживает инфраструктуру», а строит её так, чтобы финансовый сервис работал безупречно — даже когда рынки штормит. Криптовалютная биржа высоконагруженная финтех-платформа. 24/7. Тысячи пользователей. Реальное влияние на продукт.
📍 Минск · 🏠 Гибрид · ⏰ Full-time
📅 Проект на 1–2 года с перспективой продления
🎯 Чем предстоит заниматься
🔹 Развивать инфраструктуру prod / staging / dev-сред
🔹 Администрировать Kubernetes-кластеры и контейнерные приложения
🔹 Строить CI/CD-пайплайны и внедрять Infrastructure as Code
🔹 Настраивать мониторинг, алертинг и централизованное логирование
🔹 Расследовать инциденты, проводить RCA и предотвращать повторные сбои
🔹 Управлять резервным копированием и проверять сценарии DR
🔹 Контролировать доступы, секреты, сертификаты и безопасность инфраструктуры
🔹 Сопровождать production-сервисы на Go: деплой, логи, диагностика, перформанс
🔹 Вести документацию, runbook-и и эксплуатационные процедуры
🔹 Тесно работать с разработкой и InfoSec
✅ Что мы ожидаем
✔️ 3+ года в DevOps / SRE / системном администрировании
✔️ Уверенное владение Linux, Docker, Kubernetes
✔️ Практический опыт CI/CD и IaC
✔️ Grafana, Kibana, централизованный сбор логов
✔️ Понимание TCP/IP, DNS, HTTP/HTTPS, TLS, VPN, балансировки
✔️ Сопровождение high-availability production-систем на Go
✔️ Автоматизация на Bash / Python
✔️ Отказоустойчивость, DR, оценка рисков
✔️ Базовое понимание информационной безопасности
✔️ Английский — чтение техдокументации
⭐️ Опыт в финтехе, крипто или высоконагруженных продуктах
⭐️ Сопровождение blockchain-нод
⭐️ PostgreSQL, Redis, NATS
⭐️ Helm
⭐️ Vault / KMS / HSM — управление ключами и секретами
⭐️ SRE-подходы: SLI/SLO, postmortem, управление техрисками
📩 присылайте резюме в личные сообщения LinkedIn, или в Telegram ••••••••.
#DevOps #SRE #Kubernetes #Docker #Linux #CICD #InfrastructureAsCode #FinTech #Crypto #Blockchain #Go #Golang #Grafana #PostgreSQL #Redis #Vault #CyberSecurity #Минск #ITJobs #Вакансия #Hiring
Обязанности:
1. Управление жизненным циклом и емкостями IT инфраструктуры:
- Анализировать существующую IT-инфраструктуру, выявлять направления для модернизации, оптимизации и повышения эффективности;
- Внедрение современных инструментов управления инфраструктурой (IaC, GitOps, CI/CD);
- Оценка решений в области observability, мониторинга, отказоустойчивости и кибербезопасности;
- Участие в технологическом развитии платформ цифровых сервисов оператора связи.
2. Проектное управление:
- Управление инфраструктурными проектами;
- Координация корпоративных проектов и интеграции систем;
- Сбор требования к продукту от различных подразделений компании.
3. Планирование:
- Разработка дизайнов систем;
- Анализ roadmap и life cycle документов с целью подготовки предложений о внедрении новых функций и услуг;
- Участие в разработке стратегии развития, детальном проектирование новых функций, технологий и платформ.
Требования:
- Готовы работать полностью из офиса (не удаленная работа/не гибридный график);
- Опыт проектирования и развития корпоративной IT-инфраструктуры;
- Широкий кругозор в современных инфраструктурных технологиях;
- Опыт работы с Terraform, Ansible, GitLab CI/Jenkins;
- Понимание архитектуры Linux, виртуализации, Kubernetes, облачных платформ;
- Умение анализировать рынок технологий и выбирать оптимальные решения;
- Уверенные знания стека TCP/IP: Модель OSI, адресация (IPv4), маски подсетей, коммутация и маршрутизация: Настройка Bonding, VPN каналов. Знание принципов работы статической и динамической маршрутизации (OSPF, BGP);
- Умение работать с анализаторами трафика (Wireshark, tcpdump). Навыки диагностики через tcpdump, Wireshark, mtr, traceroute, dig, curl, openssl, iproute2;
- Понимание принципов высокой доступности и отказоустойчивости.
Мы предлагаем:
- Конкурентный уровень дохода;
- Возможности для профессионального развития: обучение, поддержка наставника и помощь в освоении новых навыков;
- Компенсацию расходов на питание;
- Предоставление мобильного телефона и полностью оплачиваемую связь;
- Расширенную программу ДМС, чтобы вы могли заботиться о своем здоровье;
- Обучение английскому языку за счёт компании;
- Внутренние тренинги и семинары.
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
Сейчас в команду мы ищем старшего специалиста по анализу киберугроз
Чем предстоит заниматься:
-
Разрабатывать сигнатуры Suricata для обнаружения сетевых атак
-
Поддерживать существующую базу сигнатур
-
Исследовать техники и инструменты атакующих
-
Разрабатывать детектирующий контент для SIEM
-
Развивать направление Network detection в рамках услуги BI.ZONE SOC
-
Участвовать в развитии сетевых продуктов BI.ZONE
-
Подготавливать паттерны и примеры в виде образцов трафика для тестирования алгоритмов обнаружения
Что для нас важно:
- Наличие высшего технического образования
-
Глубокие знания сетевых технологий, стека протоколов TCP/IP
-
Знание принципов маршрутизации и коммутации, способов и принципов шифрования и криптографической защиты информации в сетях связи
-
Опыт разработки сетевых сигнатур обнаружения (Snort/Suricata)
-
Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
-
Уверенные знания об архитектуре Windows и Linux систем
-
Понимание архитектуры и атак на Active Directory
-
Опыт работы с SIEM системами (QRadar, MaxPatrol или другие)
-
Опыт работы с NTA/NDR, IPS/IDS
-
Понимание работы CI/CD (GitLab CI/CD)
-
Наличие навыков программирования на Python/Go для автоматизации задач
Мы предлагаем:
Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье ДМС со стоматологией c первого месяца работы в компании
Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Treolan входит в TOP-5 лучших компаний в ИТ-дистрибуции.
35+ лет на рынке, 600+ сотрудников, офис в центре Москвы, а также в Самаре, Екатеринбурге и Новосибирске, склад класса А.
Мы продаем оборудование и софт почти 4000 клиентам в России и СНГ. Это федеральные розничные сети, реселлеры, системные интеграторы.
Наши поставщики – крупнейшие мировые и российские производители компьютерного оборудования и программного обеспечения.
Обязанности:
- Развертывание, конфигурирование и эксплуатация средств защиты информации, интеграция СЗИ с объектами инфраструктуры;
- Управление инцидентами информационной безопасности, включая идентификацию, локализацию, устранение, пост-инцидентный анализ;
- Управление инфраструктурой предоставления доступов;
- Обеспечение технической защиты ИСПДн;
- Разработка новых и актуализация существующих документов и инструкций по ИБ;
- Взаимодействие с вышестоящими структурами ИБ;
- Консультирование пользователей по вопросам ИБ.
Мы ожидаем от кандидата:
- Опыт работы в роли инженера по информационной безопасности от 2 лет:
- Опыт эксплуатации и понимание принципов работы средств защиты информации (SIEM, EDR, АВПО, PAM и т.д.);
- Знание Windows или Linux на уровне администратора;
- Навыки работы с гипервизорами, а также опыт написания скриптов для автоматизации (bash, perl, python);
- Понимание основ ИБ, средств и методов защиты, знание принципов построения и функционирования сетей;
Будет плюсом наличие опыта:
- С KSC, системами мониторинга Zabbix;
- Настройки интеграций между СЗИ, проведения анализа защищенности, администрирования NGFW;
- Чтения и изменения сетевых конфигураций Cisco FirePower.
Мы предлагаем:
- Официальное оформление по ТК РФ с первого рабочего дня;
- Стабильная «белая» заработная плата;
- График работы 5/2, офис м. Бауманская/Красные Ворота;
- Отлаженная система наставничества, обучение, перспективы профессионального роста;
- ДМС, своя столовая, корпоративные скидки на изучение языков, фитнес, различные товары и цифровую технику и множество других предложений от наших партнёров;
- У нас отличный коллектив и располагающая атмосфера: мы любим дегустировать хорошее вино (и не только), играем в квизы и настолки, занимаемся благотворительностью и, если остаются силы, то работаем :))
Центр Киберзащиты Сбербанка ищет высококвалифицированного специалиста, обладающего знаниями в области управления уязвимостями. Наши сотрудники отвечают за выявление уязвимостей, организацию и контроль их устранения. Вы будете работать в одном из крупнейших и наиболее технологичных ситуационных центров кибербезопасности нашей страны, обеспечивая защиту критической инфраструктуры банка и клиентов от современных угроз.
Вам предстоит:
- анализ уязвимостей, оценка применимости к инфраструктуре, приоритизация и постановка задач на их устранение
- анализ и валидация результатов сканирования, устранение ложных срабатываний (false positive)
- проработка автоматизированных пайплайнов (в том числе с использованием AI-агентов и LLM API) для этапов процесса управления уязвимостями
- контроль процесса устранения уязвимостей во взаимодействии с владельцами систем и ИТ-подразделениями, отслеживание SLA
- выявление уязвимостей конфигураций (compliance), в том числе разработка автоматизированных проверок (bash, oval)
- формирование и актуализация методологии и регламентов процесса управления уязвимостями (Vulnerability Management Lifecycle)
- участие в процессе регулярного сканирования инфраструктуры (сеть, серверы, рабочие станции, СУБД, веб-приложения) с использованием специализированных сканеров уязвимостей
- подготовка аналитической и управленческой отчетности (метрики, дашборды, KPI) по состоянию уязвимостей для руководства
- взаимодействие со смежными командами Threat Intelligence, Use Case Management, Red Team, SOC для реализации этапов процесса управления уязвимостями.
Что для нас важно:
- высшее техническое образование в области информационной безопасности или ИТ
- знание жизненного цикла процесса управления уязвимостями (Vulnerability Management Lifecycle, CTEM)
- понимание методик оценки критичности уязвимостей (CVSS v3/v4, EPSS), знание баз CVE, CWE
- понимание базовых принципов работы больших языковых моделей (LLM) и практический опыт использования ИИ-инструментов (ChatGPT, Claude, Copilot и др.) для ускорения аналитической работы
- опыт работы со сканерами уязвимостей (Tenable Nessus, MaxPatrol, RedCheck и др.)
- уверенное знание архитектуры ОС Linux, технологий контейнеризации (Kubernetes), сетевых протоколов и типовой сетевой инфраструктуры
- понимание принципов патч-менеджмента и работы систем управления обновлениями (WSUS, SCCM, Ansible и др.)
- опыт анализа результатов сканирования и составления приоритизированных планов устранения уязвимостей
- опыт организации процесса compliance, реализация требований стандартов и регуляторов, выявления несоответствий, планирования и контроля их устранения
- знание основ работы веб-приложений, СУБД и сетевого оборудования с точки зрения типовых уязвимостей
- опыт работы с системами Asset Management / CMDB
- опыт построения дашбордов и отчетности (Qlik Sense, Power BI, Grafana, Kibana и др.)
- владение английским языком (уровень B2 и выше) — для чтения технической документации и security-бюллетеней.
Желательно:
- уверенное владение Python или другим языком сценариев для автоматизации процессов
- опыт участия в тестах на проникновение или анализе защищенности инфраструктуры
- понимание принципов работы EDR/XDR и WAF-решений.
Дополнительное преимущество:
- знание международных стандартов в области ИБ (ISO 27001, NIST SP 800-40, PCI DSS)
- наличие сертификатов: CEH, OSCP, ITIL и т.д.
- опыт работы в крупной компании в области информационной безопасности — не менее 3 лет.
Мы предлагаем:
комфортный современный офис
офисный формат работы
ежегодный пересмотр зарплаты, годовая премия
корпоративный спортзал и зоны отдыха
более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
программа адаптации и помощь руководителя на старте
расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
подписка Прайм с возможностью совместного использования на трёх близких
вознаграждение за рекомендацию друзей в команду Сбера.
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
В нашу команду мы ищем специалиста по безопасной разработке.
Чем предстоит заниматься:
- Проводить триаж и приоритизацию найденных уязвимостей, разработку рекомендаций по устранению и подготовка отчетов
- Внедрять и развивать практики безопасной разработки ПО
- Контролировать устранения уязвимостей и верификацию корректности реализованных исправлений
- Разрабатывать кастомные правила для инструментов БРПО
- Настраивать инструменты БРПО
- Формировать требования безопасности и контролировать их соблюдения в процессе разработки
- Анализировать архитектуру и проектные решения разрабатываемых продуктов и сервисов с точки зрения требований безопасности
- Консультировать команды разработки по вопросам устранения уязвимостей и внедрения практик безопасной разработки
- Проводить обучающие мероприятия для команд разработки по вопросам безопасности и практикам безопасной разработки
- Проводить анализ защищенности приложений, код-ревью на предмет выявления уязвимостей
- Разрабатывать рекомендации, чек-листы и практические руководства по безопасной разработке для команд разработки
Что нам важно:
- Наличие высшего технического образования
- Опыт работы на позиции Application Security Engineer от 2-х лет
- Опыт работы с инструментами анализа защищенности приложений: SAST, DAST, SCA
- Понимание процессов разработки ПО
- Умение читать, понимать и анализировать исходный код на одном или нескольких языках программирования, например Golang, Python, Java, JavaScript
- Глубокое понимание устройства программ на этапе разработки (анализ исходных текстов, сборка и компиляция) на разных языках программирования
- Глубокое понимание OWASP Top 10, CWE Top 25, принципов построения веб-приложений и типовых уязвимостей
- Умение выстраивать конструктивное взаимодействие с командами разработки: объяснять риски, предлагать решения и договариваться о способах устранения уязвимостей
- Знание основных веб-протоколов, технологий и механизмов защиты: HTTP/HTTPS, SSL/TLS, REST API, JSON Web Tokens
- Понимание принципов работы современных CI/CD-систем (Gitlab CI)
- Знание лучших практик, стандартов и фреймворков в области безопасности приложений, включая OWASP, BSIMM и аналогичные подходы
- Понимание способов устранения распространённых уязвимостей в исходном коде
Что нам также важно, но можем рассмотреть кандидатов и без этого:
- Понимание принципов контейнеризации и безопасной работы с контейнерными средами (Docker и Kubernetes)
- Навыки анализа защищенности AI/ML-систем и приложений на базе LLM
- Наличие профильных сертификатов: CWES, CPTS, OSWE, OSCP
- Опыт моделирования угроз, знание и понимание методологий STRIDE
- Понимание процессов разработки программно-аппаратных комплексов
- Опыт работы с Linux, GitLab, Nexus, Vault, Harbor
- Участие в CTF и Bug Bounty
- Знание английского на уровне чтения технической документации
- Знание стандартов и требований: OWASP SAMM/ASVS, ISO 27034, ГОСТ 57580, ФСТЭК, ГОСТ Р 56939-2024
Мы предлагаем:
Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании
Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме
Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
Забота о здоровье ДМС со стоматологией c первого месяца работы в компании
Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии
Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд
Скидки на фитнес, покупки и многое другое
Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников
Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Вакансия для эксперта, который сможет самостоятельно сформировать функцию ИБ, оценить текущий уровень защищенности и риски, сформировать архитектуру защиты и внедрить необходимые процессы и средства защиты.
Обязанности:
- разработка и внедрение единой стратегии и политик информационной безопасности для всех юридических лиц группы;
- категорирование объектов критической информационной инфраструктуры (КИИ), обеспечение выполнения требований 187-ФЗ и 152-ФЗ, взаимодействие с ФСТЭК России;
- оценка и управление рисками ИБ, разработка и поддержка планов реагирования на инциденты и обеспечения непрерывности деятельности (BCP/DRP);
- организация администрирования и настройки ключевых средств защиты информации: NGFW, SIEM, EDR/XDR, антивирусные комплексы, СКЗИ;
- организация и личное участие в реагировании на киберинциденты, расследование, подготовка отчётности для регуляторов;
- разработка, согласование и актуализация нормативной и организационно-распорядительной документации по ИБ, единой для всей группы;
- оценка, выбор и внедрение новых технологий и решений ИБ с учётом разнородности ИТ-ландшафтов розницы и опта.
- опыт в информационной безопасности от 5 лет в роли руководителя направления/подразделения ИБ либо ведущего эксперта с широкой зоной ответственности;
- высшее образование в области информационных технологий, информационной безопасности или смежных технических специальностях;
- практический опыт категорирования объектов КИИ и прохождения проверок ФСТЭК/ФСБ/Роскомнадзора;
- опыт работы в холдинговых структурах или компаниях с несколькими юридическими лицами и распределённой ИТ-инфраструктурой — существенное преимущество;
- опыт администрирования СЗИ и СКЗИ: NGFW, SIEM, EDR/XDR, IAM/PAM;
- знание 152-ФЗ, 187-ФЗ, профильных приказов ФСТЭК/ФСБ, стандартов ISO 27001;
- понимание современных архитектур безопасности: Zero Trust, облачная и гибридная инфраструктура;
- стрессоустойчивость, самостоятельность, высокая личная ответственность за результат.
- оформление по ТК РФ, «белая» заработная плата (уровень обсуждается индивидуально с успешными кандидатами);
- график работы 5/2 в офисе в центре Тулы, возможен гибрид;
- в случае релокации предоставляется компенсация аренды жилья;
- подчинение непосредственно директору бизнеса;
- возможность профессиональной реализации;
- обучение и постоянное развитие;
- возможность влиять на ИБ-стратегию всей группы компаний и участие в ключевых бизнес-решениях.
#аутстаф
Ищем 1 Senior DevOps
(ID ••••••••)
Требования:
Блок 1. Kubernetes и контейнерная инфраструктура.
- Эксплуатация кластера: Обновление без простоя (rolling, PDB, drain), диагностика подов (OOM, throttle, eviction), persistent storage для stateful-нагрузок;
- Автоскейлинг: HPA / VPA / Cluster Autoscaler; понимание metrics pipeline, custom metrics, ограничения и взаимодействие механизмов;
- Мониторинг кластера: Ключевые метрики (CPU, memory, PVC, restarts, node pressure, API latency); алертинг через Prometheus / встроенный мониторинг облака;
- IaC для k8s: Terraform/Helm для развертывания кластеров и приложений; модульность, параметризация, CI/CD для манифестов.
Блок 2. Apache Airflow и ETL-оркестрация.
- Архитектура и executor: Обоснованный выбор executor (Local / Celery / Kubernetes) под объём и изоляцию; деплой Airflow в k8s через Helm;
- Обработка ошибок и retry: Retry policy, exponential backoff, idempotent tasks, DLQ, on_failure alerting (Slack/Telegram); стратегии partial reload;
- Мониторинг и оптимизация DAG: Анализ длительности задач, pool saturation, sensor лаги; оптимизация - партиционирование, deferrable operators, устранение XCom-бутылочных горлышек;
- Версионирование и деплой DAG: GitSync vs образ vs CI/CD pipeline; семантическое версионирование, rollback, изоляция сред (dev/staging/prod).
Блок 3. Базы данных и хранилища.
- Выбор СУБД: OLTP (PostgreSQL) vs OLAP (ClickHouse); понимание границ применимости, распределённых таблиц, движков хранения;
- Репликация и бэкапы: Настройка репликации, PITR, автоматические/ручные бэкапы; понимание RPO/RTO, тестирование восстановления;
- Performance и оптимизация: Query profiling (pg_stat, system.query_log), индексы, партиционирование, materialised views; диагностика медленных запросов;
- Миграция данных: Логическая vs физическая миграция, DMS/инструменты, minimal downtime (logical replication), валидация и cutover plan.
Блок 4. Общие DevOps-практики и инцидент-менеджмент.
- IaC и конфигурации: Terraform для облака (сети, ВМ, managed-сервисы); управление секретами (Vault / Lockbox / External Secrets), rotation, least privilege;
- Мониторинг и алертинг: Метрики и логи инфраструктуры и приложений; дашборды, SLO/SLI, on-call; tracing для ETL-пайплайнов;
- Disaster recovery и capacity planning: Multi-AZ, резервные кластеры, документированные runbook'и; тренд-анализ роста данных, бюджетное планирование;
- Инцидент-менеджмент: Диагностика деградации ETL, восстановление упавшего scheduler'а, миграция больших объёмов; blue-green deployment с минимальным риском.
О проекте:
ИТ-компания
Локация: Россия
Время работы: UTC+3
Гражданство: РФ
Формат: Удаленно
Срок привлечения: 3 месяца
📨 Регистрируйтесь, загружайте резюме на •••••••• и оставляйте отклик на запрос
❗️Все актуальные запросы — ••••••••
Команда занимается развитием инфраструктуры сборки и доставки ОС SberLinux. Цель — превратить процесс выпуска обновлений операционной системы в максимально автоматизированный, прозрачный и надежный конвейер.
-
построение и оптимизация CI/CD пайплайнов: автоматизация сборок ОС, управление версиями пакетов и их доставка в репозитории;
-
автоматизация тестирования (Infrastructure as Code): создание и поддержка динамических тестовых сред для автоматического запуска смоук, регрессионных и интеграционных тестов;
-
оркестрация и развертывание: автоматизация развертывания компонентов ОС в различных окружениях (виртуализация, «железо», облака);
-
мониторинг и Observability: внедрение систем сбора метрик и логов для анализа стабильности работы ОС в тестовых и продуктовых средах;
-
взаимодействие с командами: совместная работа со смежными командами по локализации проблем
-
глубокое знание Linux: понимание работы операционной системы и ядра;
-
владение Python и Bash: способность написать скрипт для автоматизации рутинной задачи
-
опыт построения CI/CD
-
понимание SDLC: знание жизненного цикла разработки ПО и того, как DevOps ускоряет этот процесс
-
работа с виртуализацией: опыт развертывания ОС в виртуальных средах.
-
комфортный офис БЦ «Южный Порт» (10 минут пешком от ст. м. Кожуховская), после адаптации возможен гибридный формат работы
-
ежегодный пересмотр зарплаты, квартальная и годовая премия
-
корпоративный спортзал, зоны отдыха
-
уникальная система обучения Сбера для профессионального и карьерного развития
-
расширенный ДМС и льготное страхование семьи
-
гибкий дисконт по ипотеке — всего ⅓ ключевой ставки ЦБ
-
подписка Прайм с возможностью совместного пользования на трех близких
-
вознаграждение за рекомендацию друзей в команду Сбера
Betera — это больше, чем работа. Мы — команда профессионалов, которые создают тренды, вдохновляют друг друга на амбициозные цели и достигают успеха на рынке Беларуси вместе. Здесь каждый может гордиться тем, что делает, реализовывать свои идеи и расти в окружении единомышленников.
Мы стремительно развиваемся и готовы делиться опытом и знаниями. Если для тебя важно быть с лидерами, в центре внимания, создавать значимые проекты и двигать индустрию вперед, будем рады видеть тебя в нашей команде!
Именно поэтому мы ищем в нашу команду Аналитика по информационной безопасности!
- Мониторинг и анализ событий информационной безопасности (NGFW, IPS/IDS, AV, DLP, SIEM);
- Подключение различных источников событий информационной безопасности;
- Доработка существующих и разработка новых правил корреляции событий информационной безопасности;
- Расследование инцидентов информационной безопасности и предложение компенсирующих мер по результатам расследования.
Наши ожидания:
- Опыт работы от 1 года;
- Понимание принципов работы с системами сбора и анализа событий безопасности (SIEM), а так же с различными средствами информационной безопасности;
- Знание основных сетевых технологий и сервисов (модель OSI, маршрутизация, DHCP, DNS, NAT, VPN);
- Системное мышление и умение работать с большим объемом информации;
- Уровень английского языка на уровне чтения технической документации.
Будет преимуществом:
- Образование в области информационной безопасности или прохождение курсов повышения квалификации в области информационной безопасности;
- Уверенное знание операционных систем Windows и Unix;
- Знание действующего законодательства в области защиты информации;
- Опыт работы с технической документацией и понимание ее структуры и содержания;
- Понимание принципов работы сканеров уязвимостей.
Мы предлагаем:
- Конкурентная заработная плата, а также бонусы;
- Сменный график работы (дневные/ночные) и офисный формат работы;
- 5 Days Off и 16 Hours off для решения личных дел в рабочее время;
- Современный офис около метро в одном из самых ярких зданий нашего города – БЦ "Футурис". Для тебя в офисе есть зоны отдыха с массажным креслом, настольным теннисом, бильярдом, PS, скалодромом и настольными играми;
- Оплата внешнего обучения для повышения твоих hard skills, а также внутренняя база для обучения;
- Компенсация транспорта – на твой выбор проездной на общественный транспорт, такси или топливо;
- Компенсация медицинской страховки и занятий спортом, а также бесплатный шеринг велосипедов и билеты на спортивные мероприятия;
- Ты сможешь участвовать в насыщенной корпоративной жизни за счет компании: ежегодные летние и зимние корпоративные мероприятия. Вместе с Betera Team плаваем на байдарках, участвуем в полумарафонах, сажаем деревья и просто круто отдыхаем;
- Ты также сможешь присоединиться к нашим волонтерским проектам: мы помогаем приютам для животных, а также поддерживаем экологию в нашем “зеленом офисе” и за его пределами.
Звучит интересно? Ждем твое CV!
*Если твой опыт окажется подходящим для данной вакансии, мы обязательно свяжемся с тобой в течение недели. Если нет, то не расстраивайся, возможно, "твоя" вакансия ждет тебя впереди!
Ссылка на Общереспубликанский банк вакансий на информационном портале государственной службы занятости не размещается на основании абз.5 ст. 34 закона Республики Беларусь «О занятости населения»
О компании:
SMALL — сеть супермаркетов, крупнейший ритейлер Казахстана. Мы строим внутреннюю цифровую экосистему, которая охватывает розницу, логистику, финансы, e-commerce и клиентские каналы.
IT-инфраструктура компании географически распределена: больше сотни магазинов, склады, офисы и ЦОДы. Сеть является критически важным элементом доступности бизнес-систем, кассового и складского контуров, e-commerce и внутренних платформ.
Мы ищем старшего сетевого инженера, который возьмёт на себя архитектурное проектирование распределённой сети, разработку и развитие сетевых стандартов для объектов компании.
Миссия роли:
- Администрировать и развивать масштабируемую, отказоустойчивую и стандартизированную сетевую архитектуру, которая:
* объединяет ЦОД, облака и географически распределённые объекты
* предсказуемо масштабируется вместе с бизнесом
* минимизирует операционные риски за счёт типовых решений и шаблонов
* поддерживает требования безопасности и доступности 24/7
Задачи: - Настройка сетевого оборудования Huawei & Checkpoint
- Установка и коммутация сетевого оборудования в ЦОД и офисах Астаны, возможны командировки
- Составление и поддержание в актуальном состоянии документации, схем сети
#Технологический стек: - Routing / L3 — на уровне CCNP Routing & Switching / Enterprise
* IPv4, подсети и VLSM, суммаризация маршрутов;
* Статическая маршрутизация, default route, longest prefix match и административная дистанция
* OSPF: соседство, области, типы LSA, суммаризация и диагностика проблем сходимости
* BGP: eBGP / iBGP, атрибуты выбора пути, prefix-list и route-map, фильтрация анонсов
* Перераспределение маршрутов между протоколами, управление метриками и предотвращение петель
* Inter-VLAN routing, VRF для изоляции сетей и policy-based routing - Switching / L2
* VLAN, access / trunk-порты, 802.1Q и планирование сегментации сети
* STP / RSTP / MSTP: выбор корневого коммутатора, защита от петель, BPDU Guard и Root Guard
* Агрегация каналов: LACP / EtherChannel, резервирование соединений
* Резервирование шлюзов: VRRP / HSRP и диагностика переключений
* Защита доступа: port security, DHCP snooping и Dynamic ARP Inspection - WAN / VPN / Security
* IPSec site-to-site: IKEv1 / IKEv2, параметры туннелей и диагностика; топологии hub-and-spoke / partial mesh
* Резервирование WAN-каналов и автоматическое переключение между провайдерами
* Firewall / NGFW: политики доступа, stateful inspection, NAT / PAT
* ACL: фильтрация трафика на L3 / L4, ограничение доступа между сегментами
* QoS: классификация и маркировка трафика, очереди, policing / shaping - Сетевые сервисы и диагностика
* DHCP / DHCP relay, DNS и NTP; SNMP, syslog
* Диагностика L2 / L3: таблицы MAC / ARP, таблицы маршрутизации, ping / traceroute, счётчики интерфейсов
* Анализ трафика в Wireshark / tcpdump; поиск проблем MTU / MSS, потерь пакетов и асимметричной маршрутизации
* Практическая настройка на Huawei и Check Point; понимание аналогов технологий Cisco у используемых вендоров - Мониторинг и инвентаризация
* Zabbix
* Prometheus + Grafana
* NetBox/GLPI (CMDB / IPAM / source of truth)
* Понимание SLA / SLO для сети
Кого мы ищем: - 2+ лет опыта в сетевой инженерии (enterprise / distributed networks) *
- Квалификация на уровне CCNP Routing & Switching / Enterprise
- Готовность к частым поездкам в ЦОД и офисы
- Предпочтительно иметь авто, так как выезды буду
- Готовность работать в ночные смены, которые потом компенсируются отгулом
- Опыт работы в ритейле, логистике или крупной распределённой компании будет плюсом
Условия: - Формат работы: Гибрид в Астане, работа разъездная
- Заработная плата по желаемой сумме кандидата
- Офисы:
1) г. Астана, ул. Субханбердина,2/1
2) г. Астана, ул. Е882, д. 5, НП 6, НП 7
DevOps-инженер (Kubernetes / Data Stack: Postgres, Airflow, Superset / Python / МТС)
Ставка: до 240 000 руб. на руки в месяц.
Грейд: Middle+ / Senior.
Загрузка: Full-time (полная занятость).
Формат: Удалённо.
Локация/Гражданство: РФ.
Клиент: МТС.
О проекте: команда сопровождения AI, RedFish API и автоматизации процессов. Мы ищем классического DevOps-инженера с сильным бэкграундом в Kubernetes, который при этом имеет практический опыт работы с data-контуром (PostgreSQL + Airflow + Superset). Специфический отраслевой опыт не требуется.
Ключевые задачи:
- Сопровождение множества Kubernetes-кластеров.
- Разбор инцидентов и консультации команды по вопросам инфраструктуры.
- Работа с BMC / Redfish API.
- Написание скриптов автоматизации на Python.
- Работа с данными: написание запросов и понимание схем в PostgreSQL.
- Создание и поддержка DAG’ов в Apache Airflow для сбора данных из различных источников.
- Подготовка датасетов и построение дашбордов в Apache Superset.
- Сведение разрозненных данных (включая работу с Excel и различными выгрузками) в единое хранилище.
Обязательные требования (Hard Skills):
DevOps Core (КРИТИЧНО!):
- Глубокий опыт сопровождения и администрирования Kubernetes-кластеров.
- Уверенное написание скриптов автоматизации на Python.
- Опыт работы с BMC / Redfish.
Data Stack (КРИТИЧНО!):
- PostgreSQL: не только базовая эксплуатация, но и уверенная работа с данными (написание запросов, понимание схем).
- Apache Airflow: опыт написания DAG’ов и настройки сбора данных из разных источников.
- Apache Superset: опыт создания датасетов и дашбордов.
Работа с данными:
- Опыт сведения разрозненных данных в единое хранилище, включая работу с Excel и различными файловыми выгрузками.
Пожелания к кандидатам:
· Опыт работы в системном администрировании от 2 лет;
· Microsoft Windows Server 2012 R2 – 2025
· Microsoft AD, DNS, DHCP, GPO, RDS
· Microsoft Intune
· VMWare VSphere, VSAN
· Знания в области внедрения виртуализации Sanfor как преимущество
· Veeam Backup and Replication + SAN хранилища + Tape library
· Опыт внедрения DRP практик
· Опыт работы с системами мониторинга Zabbix или WhatsUp Gold
· Powershell на уровне достаточном для написания скриптов
· Опыт работы с ЕГАИС или МДЛП приветствуется
· Понимание принципов GAMP5;
· Знание офисного ПО на уровне продвинутого пользователя;
· Понимание принципов работы периферии и ПК в целом;
· Основы Linux
· Понимание основ работы локальной сети, сетевых протоколов
Английский язык уровня Pre-Intermediate - поддержать диалог
Мы предлагаем:
· Место работы: Новая Москва, Краснопахорский район;
· График 5/2, гибрид (3 дня офис, 2 удаленно), гибкое начало рабочего дня, пятница – сокращенный день;
· Оформление официальное по ТК РФ;
· Система оплаты - оклад + годовой бонус;
· ДМС со стоматологией (в том числе на детей) после ИС;
· Компенсация питания на территории, частичная компенсация проезда; 50% компенсация фитнеса;
Приглашаем в нашу команду ответственного и квалифицированного системного администратора, который будет обеспечивать стабильную работу IT-инфраструктуры компании и оказывать техническую поддержку сотрудникам.
Обязанности
- Обеспечение стабильной и бесперебойной работы IT-инфраструктуры офиса.
- Техническая поддержка сотрудников по вопросам работы компьютеров, оргтехники, телефонии и офисного программного обеспечения.
- Установка, настройка и обслуживание рабочих станций и периферийного оборудования.
- Настройка и сопровождение локальной сети и сетевого оборудования.
- Диагностика и устранение технических неисправностей.
- Установка, обновление и сопровождение операционных систем и программного обеспечения.
- Ведение учета IT-оборудования и программного обеспечения.
- Обеспечение базовой информационной безопасности и сохранности данных.
- Выполнение служебных задач, связанных с IT-инфраструктурой, включая редкие командировки.
Требования
- Опыт работы системным администратором или IT-специалистом от 2 лет.
- Уверенное знание операционных систем Windows.
- Понимание принципов работы компьютерных сетей: TCP/IP, DHCP, DNS, маршрутизация.
- Навыки установки, настройки и обслуживания компьютерной техники.
- Умение диагностировать и устранять типовые технические неисправности.
- Ответственность, внимательность, коммуникабельность и умение работать с пользователями.
- Готовность к редким служебным командировкам.
Условия работы
- Постоянная работа в стабильной компании.
- График работы: 5/2, с 08:30 до 18:00.
- Комфортный офис в центре города.
- Дружный и профессиональный коллектив.
- Оплачиваемый ежегодный трудовой отпуск.
- Возможность профессионального развития и совершенствования технических навыков.
Если вы обладаете необходимыми знаниями, умеете оперативно решать технические задачи и хотите развиваться вместе с нами, отправляйте свое резюме!
- Разработка и реализация мер, направленных на практическое внедрение единых корпоративных стандартов информационной безопасности государственной корпорации «Ростех».
- Подготовка нормативно-правовых актов и распорядительных документов, регламентирующих вопросы обеспечения информационной безопасности.
- Разработка предложений по совершенствованию информационной безопасности.
- Планирование работ по обеспечению информационной безопасности, постановка задач структурным подразделениям, участие в их выполнении и осуществление контроля за их эффективностью.
- Организационно-методическое руководство и контроль деятельности подразделений по вопросам обеспечения информационной безопасности.
- Согласование мероприятий по защите информации для автоматизированных рабочих мест, на которых проводятся работы с использованием служебной тайны и иной, охраняемой законом, тайны.
- Участие в разработке организационно-технических мер по внедрению средств и систем защиты информации.
- Проведение мониторинга и анализа событий системы мониторинга событий безопасности SIEM (SOC).
Требования:
- высшее профессиональное (в области защиты информации или техническое) образование или профессиональная переподготовка по направлению защиты информации (не менее 500 аудиторных часов);
- необходимые теоретические знания и практический опыт работы не менее трех лет в области защиты информации по направлению информационной безопасности и (или) защиты информации.
- Официальное трудоустройство.
- «Белая» заработная плата.
- Полный рабочий день: график работы - 5/2, с понедельника по четверг с 9.00 до 18.00, в пятницу с 9.00 до 16.45, перерыв- 45 мин.
- Полный социальный пакет.
Senior DevSecOps Engineer в 360Learning
🤩 Удалённо, Париж
🔔 Опубликовано менее 48 часов назад
📸 Платформа совместного обучения и развития сотрудников с участием внутренних экспертов
🤩 Основана в 2013 году
🤩 Сертифицирована по ISO 27001:2022 и SOC 2 Type II
Задачи:
• Повышать безопасность инфраструктуры Azure и Kubernetes и автоматизировать защитные механизмы;
• Развивать SIEM, запускать honeypot и управлять устранением инфраструктурных уязвимостей;
• Автоматизировать сбор аудиторских доказательств и управлять правилами обнаружения как кодом.
🕸 Требования:
• От 5 лет в инфраструктурной или security engineering с практическим опытом облаков;
• Production-опыт Kubernetes: RBAC, network policies, secrets и runtime security;
• Terraform, GitOps и CI/CD; автоматизация на Python или Go и shell;
• Опыт анализа логов и расследований; английский B2 или выше.
Откликнуться: тут
🚀 Offer Inside
#devops #senior #engineer
Эксперт по информационной безопасности в Топливно-логистический оператор
💰190 000 ₽ – 217 000 ₽ на руки
📌Условия и бонусы:
Фултайм, гибрид (СПб).
📌Наши ожидания:
– Высшее профильное образование (техническое или ИБ).
– Профильный опыт от года - эксперт ИБ, архитектор ИБ, AppSec, devsecops.
– Знание одного или нескольких языков программирования.
– Понимание принципов работы DLP, WAF, IDS, IPS, FW, SIEM, VPN, proxy, сканеры уязвимостей, системы антивирусной защиты.
– Понимание основных механизмов защиты операционных систем, систем управления базами данных, веб-серверов, типовых сетевых протоколов.
– Знание типовых уязвимостей операционных систем и прикладного программного обеспечения, понимание способов их эксплуатации
– Фундаментальные знания IT-составляющей информационных систем.
– Знание основных стандартов и лучших практик в области защиты информации (OWASP, PCI DSS, CIS, NIST, ISO, ГОСТ, РД ФСТЭК, Законодательство РФ).
✍🏼••••••••
Мы предлагаем:
- Официальное трудоустройство по ТК РФ и соцпакет;
- Стабильная своевременная заработная плата;
- График работы 5/2 с 8:00 до 16:30.
- Скидки до 50% на комплексное медицинское обслуживание для сотрудников и членов их семей в лабораториях и партнёрских клиниках (лаборатории CL LAB и BabyLab, клиниках OXY-center, CL-Doctor, Аллергоцентр, CL Clinic).
Наши ожидания:
- Опыт работы системным администратором от 2-х лет;
- Образование: Высшее техническое (IT) или среднее специальное профильное;
- Уверенное знание Windows 10/11 Pro, настройка сетевой инфраструктуры (LAN/Wi-Fi);
- Опыт администрирования 1С:Медицина (поддержка пользователей, установка обновлений, работа с базами данных SQL Server — базовый уровень);
- Работа с оргтехникой (принтеры, МФУ, сканеры), заправка картриджей, устранение замятий бумаги;
- Настройка и обслуживание IP-видеонаблюдения (NVR/DVR камеры);
- Базовые навыки электромонтажа и мелкого ремонта оборудования;
- Ответственность, пунктуальность, умение работать в режиме многозадачности;
- Готовность оперативно реагировать на инциденты во время приема пациентов.
Обязанности:
- Техническая поддержка сотрудников клиники (врачи, медсестры, администраторы) по вопросам ПО и железа (~30 рабочих мест);
- Администрирование сети клиники, контроль работоспособности серверного оборудования и резервного копирования;
- Поддержка работы системы 1С:Медицина: помощь пользователям при ошибках, взаимодействие с программистами по доработкам;
- Обслуживание парка оргтехники: профилактика, ремонт, замена расходных материалов (картриджи, тонеры);
- Мониторинг и техническое обслуживание системы видеонаблюдения;
- Мелкий ремонт рабочего места пользователя (замена клавиатур, мышей, кабелей, настройка мониторов);
- Взаимодействие с внешними поставщиками услуг связи и IT-сервисов.
Присоединяйтесь к сильной команде в сфере современной медицины!
Мы — аккредитованная IT-компания, обеспечивающая бесперебойную работу федеральной торговой сети. Ищем исполнителя по договору ГПХ, который будет обслуживать IT-оборудование в магазинах и офисах в своём городе. Работа подойдёт тем, кто хорошо разбирается в компьютерах, любит технику и хочет зарабатывать на своих технических навыках без офисной рутины.
Что нужно будет делать
- Выезжать в торговые точки по заявкам.
- Подключать и настраивать оборудование: кассы АТОЛ и Штрих-М; сканеры штрихкодов; чековые принтеры; компьютеры и периферийное оборудование.
- Проводить профилактику и проверять исправность оборудования.
- Устранять неисправности — менять модули, комплектующие и выполнять несложный ремонт.
- Фиксировать результат в мобильном приложении — без сложной бумажной отчётности.
Кто нам подойдёт
- Понимаете, как устроен ПК.
- Сами собирали или ремонтировали компьютеры.
- Умеете пользоваться отвёрткой и обжимным инструментом.
- Знакомы с паяльником.
- Уверенно работаете в Windows.
- Умеете установить ОС, драйверы и подключить оборудование.
- Готовы выезжать в магазины своего города.
Что вы получаете
- Понятный доход. Доход складывается из нескольких частей: фиксированная оплата за каждую закреплённую торговую точку + дополнительная оплата за проектные работы.
- Обучение и поддержка. Разберём основные виды оборудования и работы. На связи будет техническая поддержка, поэтому не придётся самостоятельно разбираться с каждой нестандартной ситуацией.
- Всё необходимое предоставляем. Инструмент, расходные материалы и техническую поддержку предоставляет компания.
- Минимум офисной рутины. Вы работаете непосредственно на объектах, а маршрут посещения магазинов планируете самостоятельно с учётом заявок.
- Официальное сотрудничество. Договор ГПХ оформляется с первого дня работы.
Почему эта работа может вам подойти
- Если вы умеете разобрать компьютер, найти неисправность, заменить комплектующую и настроить Windows/Linux или имеете базовое ИТ-образование, но раньше не работали сервисным инженером — этого уже достаточно, чтобы начать.
Откликайтесь — расскажем о формате работы, оплате и ответим на вопросы.
DevOps
Срок подачи резюме:
До ••••••••
Требуется подключение к проекту ASAP
Грейд: Senior
Занятость: Full time
Длительность проекта: 3 мес
ГПХ или ИП
Локация: РФ
Гражданство: РФ
О проекте: проект по эксплуатации и оптимизации Kubernetes-кластера и Apache Airflow с работой с базами данных PostgreSQL и ClickHouse
Задачи
— Эксплуатация Kubernetes-кластера: обновление без простоя, диагностика подов, управление persistent storage
— Настройка автоскейлинга: HPA, VPA, Cluster Autoscaler
— Мониторинг кластера через Prometheus и встроенные инструменты облака
— Управление Apache Airflow: выбор executor, деплой в Kubernetes через Helm
— Обработка ошибок и retry-политики в ETL-пайплайнах
— Мониторинг и оптимизация DAG: анализ производительности, оптимизация
— Управление версионированием и деплоем DAG
— Выбор и оптимизация СУБД: PostgreSQL для OLTP, ClickHouse для OLAP
— Настройка репликации и бэкапов, PITR
— Performance-оптимизация баз: query profiling, индексы, партиционирование
— Логическая и физическая миграция данных
— Управление инфраструктурой через Terraform
— Управление секретами и их rotation
— Диагностика инцидентов, восстановление систем
— Планирование disaster recovery и capacity planning
Требования
— Kubernetes: эксплуатация кластеров, rolling updates, PDB, drain, диагностика подов (OOM, throttle, eviction), persistent storage
— Автоскейлинг: HPA, VPA, Cluster Autoscaler, metrics pipeline, custom metrics
— Мониторинг кластера: ключевые метрики (CPU, memory, PVC, restarts, node pressure, API latency), Prometheus
— IaC для Kubernetes: Terraform, Helm для развертывания кластеров и приложений, модульность, параметризация, CI/CD для манифестов
— Apache Airflow: архитектура, executor (Local, Celery, Kubernetes), деплой в Kubernetes через Helm
— Обработка ошибок: retry policy, exponential backoff, idempotent tasks, DLQ, on_failure alerting
— Мониторинг DAG: анализ длительности задач, pool saturation, sensor лаги, deferrable operators
— Версионирование DAG: GitSync, образы, CI/CD pipeline, семантическое версионирование, rollback
— СУБД: OLTP (PostgreSQL) vs OLAP (ClickHouse), распределённые таблицы, движки хранения
— Репликация и бэкапы: настройка репликации, PITR, RPO/RTO, тестирование восстановления
— Query profiling: pg_stat, system.query_log, индексы, партиционирование, materialised views
— Миграция данных: логическая и физическая миграция, DMS-инструменты, minimal downtime, logical replication
— Terraform для облака: сети, ВМ, managed-сервисы
— Управление секретами: Vault, Lockbox, External Secrets, rotation, least privilege
— Метрики и логи инфраструктуры: дашборды, SLO/SLI, on-call, tracing для ETL
— Multi-AZ, резервные кластеры, runbook'и
— Диагностика деградации ETL, восстановление scheduler'а, blue-green deployment
Требования
— Аналитическое мышление для диагностики комплексных проблем инфраструктуры
— Ответственность за надёжность критичных систем
— Внимание к деталям при управлении конфигурациями и миграциями
— Коммуникативность для работы над инцидентами и runbook'ами
Объём работы — 164 часа. Специалист должен иметь глубокий уровень знаний сеньора по всем указанным направлениям: в частности, обоснованный выбор компонентов (executor, СУБД, стратегии миграции), понимание взаимодействия механизмов, опыт диагностики и оптимизации под load, проведение тренировок восстановления систем.
🌝🌝🌝При отклике прошу сразу указывать в сопроводительном письме следующий опыт:
— опыт именно с Kubernetes и контейнерной инфраструктурой (эксплуатация, автоскейлинг, мониторинг, IaC) - какой проект, сколько лет опыта
— опыт с Apache Airflow: архитектура, executor, обработка ошибок, мониторинг DAG, версионирование и деплой- указать проекты, число лет опыта
— опыт с обеими СУБД: PostgreSQL (OLTP) и ClickHouse (OLAP), включая репликацию, бэкапы, оптимизацию
Направить CV
••••••••
Стажёр в SOC
в Лемана ПРО — сеть торговых центров и онлайн-платформа, которая специализируется на рынке DIY.
Офис (Москва). Сменный график работы (дневные и ночные смены). Срочный трудовой договор на 6 месяцев
••••••••
Ищет Елена Шаулова, её ••••••••.
Региональный интернет-провайдер приглашает в свою команду опытного специалиста по сетевым технологиям.
Обязанности:
- управление командой сетевых инженеров
- формирование технических решений в части сети передачи данных;
- настройка и администрирование сетевого оборудования;
- модернизация и развитие существующей сетевой инфраструктуры;
- взаимодействие с поставщиками оборудования, партнерами на техническом уровне.
Требования:
Знания на уровне CCNP Service Provider (наличие сертификата будет преимуществом) ;Понимание моделей OSI и TCP/IP;
Знание сетевых протоколов и технологий MPLS, OSPF, BGP;
Знание технологий IPv4/IPv6;
Опыт работы с сетевым оборудованием Cisco ASR, коммутаторами Huawei, Juniper MX серий, SNR, C-Data, BDCOM, Mikrotik;
Опыт поддержки и развития систем мониторинга, регистрации событий;
Руководство монтажом сетевого и серверного оборудования, СКС в рамках ЦОД, а также, при необходимости, самостоятельное выполнение работ;
Базовые знания Linux, опыт автоматизации рутинных операций.
Условия:
- официальное трудоустройство
- Размер заработной платы устанавливается на собеседовании
- график работы 5/2 с 8 до 17
- адрес офиса: Краснодар, ул. Комсомольская, 40 (после успешного прохождения ИС возможен гибридный формат работы)
Смотрите также в каталоге
Хотите персональную подборку?
Введите свои критерии — мы отфильтруем вакансии по вашим требованиям
Найти подходящие вакансии →