Назад

Инженер DevOps (MikroTik/NGFW)

300 000 - 450 000₽
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Инженер DevOps (MikroTik/NGFW): Развитие и эксплуатация инфраструктуры на bare metal, виртуальных машинах и Kubernetes с акцентом на отказоустойчивость, автоматизацию доставки приложений и безопасность. Фокус на проектировании инфраструктуры в трёх точках присутствия, диагностике сетевых и инфраструктурных проблем, восстановлении после сбоев и управлении доступом.

Инженер DevOps

Компания

Зарплата

от 300 000 до 450 000 ₽

Условия

Требования

DevOps-инженер Middle Mikrotik NGFW Linux Можно удалённо Санкт-Петербург

О компании и ожидания от кандидата

Ищем DevOps-инженера для развития и эксплуатации инфраструктуры проектов в области информационной безопасности. Нам важен специалист, который понимает, как связаны приложения, контейнеры, сети, хранилища и физическое оборудование, и умеет разбираться в причинах проблем на разных уровнях.
Мы ведём стабильные, долгосрочные проекты с высокими требованиями к безопасности и доступности. Основная инфраструктура работает на собственном оборудовании в ЦОДах; для части задач используем ресурсы хостинг- и облачных провайдеров.

Вам предстоит:

**• Развивать и сопровождать инфраструктуру на bare metal, виртуальных машинах и Kubernetes.
• Автоматизировать сборку, доставку и развёртывание приложений с помощью GitLab CI/CD и Argo CD.
• Обеспечивать отказоустойчивость сервисов в инфраструктуре с тремя точками присутствия, участвовать в проектировании и проверке сценариев переключения и восстановления.
• Сопровождать системы хранения, базы данных и инфраструктурные сервисы: управлять конфигурациями, обновлениями, резервным копированием и восстановлением.
• Развивать мониторинг и оповещения, находить узкие места, разбирать инциденты и устранять причины повторяющихся сбоев.
• Обеспечивать безопасное взаимодействие сервисов, управление секретами, сертификатами и доступом.
• Документировать архитектуру, эксплуатационные процедуры и принятые технические решения.

Основной стек, опыт работы с которым для нас особенно важен:

  • Контейнерная инфраструктура и сети: Kubernetes, K3s, Cilium.
  • CI/CD и хранение артефактов: GitLab CI/CD, Argo CD, Harbor, Nexus.
  • Хранилища: S3-совместимые системы — MinIO, SeaweedFS; Ceph.
  • Базы данных и кеширование: PostgreSQL, ClickHouse, Redis / Valkey.
  • Секреты и управление доступом: Vault, Keycloak.
  • Коммуникационные сервисы: WebRTC, TURN / coturn.
  • Мониторинг: VictoriaMetrics, Grafana, Zabbix.

Для этой роли важно:

  • Уверенная работа с Linux и понимание принципов эксплуатации серверной инфраструктуры.
  • Понимание работы bare metal, гипервизоров и виртуализации; знакомство с Proxmox VE и VMware. Практический опыт будет преимуществом.
  • Уверенное понимание модели OSI на уровнях L1–L7 и способность применять эти знания при диагностике.
  • Понимание маршрутизации, NAT и DNS, умение разбирать проблемы сетевой связности и доступности сервисов.
  • Понимание принципов построения отказоустойчивой инфраструктуры на трёх площадках: репликации, кворума, поведения систем при потере площадки или связи между ними. Особенно ценим практический опыт таких решений.
  • Понимание практик применения СКЗИ, работы с сертификатами и взаимной TLS-аутентификации — mTLS.
  • Самостоятельность в диагностике, аккуратность при изменениях и умение оценивать их влияние на доступность и безопасность.

Будет преимуществом:

  • Опыт работы с сетевым оборудованием MikroTik и Huawei.
  • Понимание принципов работы NGFW, в том числе решений Positive Technologies.
  • Опыт работы с NetBird.
  • Понимание архитектуры и принципов работы UEM- и MDM-систем.
  • Опыт развёртывания и эксплуатации инфраструктуры для локальных LLM: vLLM, LiteLLM, llama.cpp, модели и инструменты Hugging Face.
  • Знакомство с GPU-инфраструктурой и ускорением вычислений: NVIDIA / CUDA, DGX Spark, macOS / Metal.

Условия работы

  • Гибкий удалённый формат работы
  • Занятость: full-time
  • Трудоустройство: ИП, также обязательно подписание NDA (высокие требования к конфиденциальности)
  • Работа в сильной команде, минимум бюрократии и живое общение.

Дополнительные инструкции

Мы предлагаем стабильные, длительные проекты в области ИБ и инженерные задачи на стыке инфраструктуры, сетей и безопасности. Здесь можно работать с полным контуром — от физического оборудования в ЦОДе до доставки приложений и обеспечения их надёжной работы.
В отклике будет полезно кратко рассказать о вашей инфраструктуре: с каким масштабом работали, за какие компоненты отвечали и какие задачи по отказоустойчивости или безопасности решали.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -