TrueStats — продуктовая B2B SaaS-компания, которая создаёт аналитический сервис для продавцов на маркетплейсах (Wildberries, Ozon и др.). Мы помогаем предпринимателям принимать решения на основе данных, расти быстрее и работать эффективнее.
Наш сервис работает с API-ключами маркетплейсов, финансовой информацией и персональными данными клиентов. Для нас важно, чтобы инфраструктура была стабильной, наблюдаемой и защищённой, а релизы выходили быстро и без простоев.
Мы ищем инженера, который возьмёт под себя инфраструктуру и безопасность. Ваша задача — чтобы инциденты находили раньше клиентов, а данные клиентов были надёжно защищены. При этом безопасность не должна тормозить разработку: вы будете работать бок о бок с командой.
Чем предстоит заниматься:
- Эксплуатировать и развивать кластеры Kubernetes и окружения stage и prod;
- Поддерживать и улучшать CI/CD в GitLab, выкатывать релизы и хотфиксы;
- Администрировать PostgreSQL, ClickHouse и Redis вместе с разработкой: репликация, бэкапы, производительность, безопасные миграции;
- Выстраивать мониторинг, логирование, трейсинг и алертинг;
- Реагировать на инциденты и участвовать в постмортемах;
- Отвечать за безопасность инфраструктуры и приложений: уязвимости, доступы, секреты, сетевые политики, шифрование;
- Ревьюить архитектурные решения и изменения с точки зрения безопасности, консультировать разработчиков;
- Вести документацию и регламенты: доступы, реагирование на инциденты, восстановлени.
Требования:
- От 4 лет в DevOps/SRE, из них 1–2 года практического опыта в задачах безопасности;
- Опыт эксплуатации Kubernetes в продакшене: Helm, ресурсы и лимиты, автоскейлинг, сетевые политики, ingress;
- GitLab CI, Docker, сборка и доставка контейнеров;
- Linux и сети на уровне уверенной диагностики;
- Опыт эксплуатации PostgreSQL: репликация, PgBouncer, бэкапы и восстановление, разбор блокировок и медленных запросов;
- Наблюдаемость: метрики, логи, трейсы (OpenTelemetry, SigNoz или Prometheus/Grafana);
- Infrastructure as Code (Terraform, Ansible или аналоги);
- Безопасность: OWASP Top 10, hardening контейнеров и кластеров, управление секретами (Vault или аналог), IAM, сканеры (Trivy, Semgrep, Gitleaks и подобные), TLS и шифрование данных;
- Опыт разбора инцидентов безопасности;
- Скрипты на Bash и Python или Go.
Будет плюсом:
- Опыт с ClickHouse;
- Знание 152-ФЗ;
- Опыт подготовки к пентесту или аудиту;
- Опыт с WAF и защитой от DDoS;
- Опыт с PHP-приложениями (php-fpm, очереди воркеров).
Что мы предлагаем:
- Участие в проекте, который уже нашёл своих пользователей и продолжает расти.
- Конкурентную зарплату с возможностью её увеличения по мере роста продукта и вашего профессионального развития.
- Работаем в нашем ламповом офисе в Санкт-Петербурге на Петроградке с возможностью здорового гибрида (3 дня в офисе, 2 дня удалённо). Есть опция удалённой работы.
- Обеды в офисе каждый день.
- ДМС после успешного прохождения испытательного срока.