#Вакансия #DevOps #IT #Fulltime #Remote #Удаленно
Требуется DevOps Engineer
Ищем DevOps-инженера, который готов брать инфраструктуру целиком — от покупки железа и настройки VPS до hardening, VPN и стабильного production-деплоя.
Нам нужен не человек в формате «настроил CI и забыл», а инженер, который понимает, как устроены серверы, сеть, безопасность и production, и готов отвечать за инфраструктуру системно.
▪️Чем предстоит заниматься
▫️Подбирать и покупать серверы/VPS под задачи.
▫️Вводить серверы в эксплуатацию.
▫️Поддерживать инфраструктуру в рабочем состоянии.
▫️Работать с Docker images, networks и volumes.
▫️Настраивать деплой и откат.
▫️Организовывать хранение и просмотр логов.
▫️Следить за тем, чтобы контейнеры были изолированы и не создавали лишних рисков.
▫️Работать с AWS без лишней «облачной магии»:
▫️ Настраивать безопасный SSH-доступ.
▫️Настраивать firewall.
▫️Поддерживать актуальность пакетов и ОС.
▫️Проводить базовый аудит инфраструктуры.
▫️TLS / SSL.
▫️DNS.
▫️Reverse proxy.
▫️Разделение публичного и административного контуров.
▫️Бэкапы.
▫️Документировать инфраструктуру:
▪️Что важно уметь
▫️Linux
• systemd;
• сеть;
• диски и файловые системы;
• пользователи и права;
• пакеты;
• диагностика проблем.
▫️ Docker
Не просто docker compose up на ноутбуке, а реальная эксплуатация в production.
▫️WireGuard / VPN
Понимание:
• ключей;
• маршрутов;
• peer'ов;
• split access;
• сегментации сети.
☁️ AWS
Минимум:
• EC2;
• VPC / networking;
• IAM;
• S3.
▫️Terraform / CloudFormation — большой плюс, но не обязательный фильтр.
▫️Hardening
Понимание базовой серверной безопасности:
▪️Будет большим плюсом
▫️Caddy / Nginx
▫️CI/CD — GitHub Actions / GitLab CI
▫️GHCR
▫️Опыт работы с несколькими VPS
▫️Разделение app / edge
▫️Отдельный административный контур
▫️PostgreSQL с точки зрения эксплуатации:
- backups;
- доступы;
- восстановление.
▫️Понимание типичных атак на:
- SSH;
- панели управления;
- docker.sock + Сворм + К8S
- Ansible или собственные скрипты для автоматизации настройки серверов.
▪️Нам нужен инженер, который:
▫️не боится production;
▫️умеет самостоятельно разбираться в проблемах;
▫️понимает последствия своих изменений;
▫️думает о безопасности заранее;
▫️не любит ручную рутину и автоматизирует её;
▫️умеет объяснить разработчикам, почему что-то небезопасно, и предложить нормальный вариант решения;
▫️способен посмотреть на инфраструктуру целиком, а не только на отдельный Docker-контейнер.
Контакты: @OnlyG3
Другие наши сообщества в крипто рекрутинге:
Blockchain Hunter, Career Crypto, Крипто Head Hunter, Crypto Jobs, WEB 3.0 JOB, Crypto Job
Post #6145
464