DevOps-инженер (аутстаффинг)
- сопровождает среды DEV/TEST/PRE-PROD/PROD, Kubernetes-кластеры и базовые платформенные сервисы;
- развивает CI/CD и GitOps: автоматизированные build, test, security checks, публикацию артефактов, deployment и rollback;
- обеспечивает сборку и эксплуатационную готовность Go-сервисов, контейнеризацию и оптимизацию OCI-образов;
- администрирует Harbor и обеспечивает использование только идентифицируемых, проверенных и разрешённых образов;
- автоматизирует инфраструктуру и конфигурацию через код; исключает необоснованные ручные изменения в production;
- обеспечивает развёртывание AI/LLM-сервисов, MCP-серверов и agent workloads, включая безопасный доступ к моделям, API, данным и инструментам;
- реализует технические ограничения для агентов: least privilege, allowlist инструментов, лимиты/таймауты, изоляцию, журналирование и подтверждение чувствительных действий там, где это требуется;
- обеспечивает observability сервисов и AI-компонентов: метрики, логи, трассировку, алерты и контроль SLI/SLO;
- участвует в secure SDLC: code review, vulnerability/dependency/secret scanning, SBOM, контроль происхождения и целостности артефактов;
- управляет платформенными секретами, сертификатами, service accounts и техническими токенами в пределах утверждённых ролей;
- выполняет релизы, обновления, масштабирование и откаты по процедуре управления изменениями;
- участвует в устранении инцидентов, RCA/postmortem, проверке резервного копирования и восстановления платформенных компонентов;
- поддерживает актуальные deployment/rollback/runbook-инструкции и участвует в архитектурных обсуждениях с разработкой, QA, ИБ и AI/ML-командой.
-
На должность DevOps-инженера назначается лицо с высшим техническим/ИТ-образованием и опытом DevOps / Platform Engineering / SRE не менее 3 лет.
- Go — сборка, тестирование, диагностика и понимание runtime-поведения сервисов;
- Git — branch/Merge Request workflow, code review, protected branches/tags и управление релизами;
- Kubernetes — production-развёртывания, RBAC, NetworkPolicy, Ingress/Gateway, ConfigMap/Secret, ресурсы, autoscaling и troubleshooting;
- Harbor — управление OCI-репозиториями, RBAC/robot accounts, политики хранения, сканирование, подпись/доверие к образам и репликация;
- Linux, Docker/OCI, Helm и/или Kustomize, CI/CD, Infrastructure as Code и GitOps;
- наблюдаемость: метрики, логи, трассировка и оповещения; понимание SLI/SLO;
- TCP/IP, DNS, HTTP(S), TLS, API, OAuth 2.1/OIDC, управление сервисными учётными записями и секретами;
- принципы DevSecOps и software supply-chain security: SAST/SCA, secret scanning, SBOM, проверка зависимостей и контейнерных образов.
- архитектуру LLM/RAG, AI-агентов и MCP; принципы безопасного предоставления агентам инструментов и данных;
- актуальную спецификацию MCP, включая безопасную авторизацию, минимальные права, изоляцию credentials, проверку входов/выходов и аудит вызовов;
- риски prompt injection, утечки данных, небезопасных tool calls, excessive agency, poisoning и компрометации цепочки поставки;
- правила AI-assisted development: код и конфигурации, созданные ИИ, считаются непроверенными до review, тестов и security checks; секреты и защищаемые данные запрещено передавать в неразрешённые AI-сервисы;
- актуальные отраслевые рекомендации NIST SSDF/AI RMF, OWASP GenAI/Agentic Security и требования ВНД Принимающей стороны.
- Аутстаффинг;
-
Режим работы: полный рабочий день, 5/2;
-
Местонахождение: г. Астана, ул. Иманова 11 БЦ «Нурсаулет 1».