Point your AI agent at freehire and let it find you a job.

Get the CLI →

DevOps-инженер (аутстаффинг)

Posted 3 views
Discussion
Обязанности:
  • сопровождает среды DEV/TEST/PRE-PROD/PROD, Kubernetes-кластеры и базовые платформенные сервисы;
  • развивает CI/CD и GitOps: автоматизированные build, test, security checks, публикацию артефактов, deployment и rollback;
  • обеспечивает сборку и эксплуатационную готовность Go-сервисов, контейнеризацию и оптимизацию OCI-образов;
  • администрирует Harbor и обеспечивает использование только идентифицируемых, проверенных и разрешённых образов;
  • автоматизирует инфраструктуру и конфигурацию через код; исключает необоснованные ручные изменения в production;
  • обеспечивает развёртывание AI/LLM-сервисов, MCP-серверов и agent workloads, включая безопасный доступ к моделям, API, данным и инструментам;
  • реализует технические ограничения для агентов: least privilege, allowlist инструментов, лимиты/таймауты, изоляцию, журналирование и подтверждение чувствительных действий там, где это требуется;
  • обеспечивает observability сервисов и AI-компонентов: метрики, логи, трассировку, алерты и контроль SLI/SLO;
  • участвует в secure SDLC: code review, vulnerability/dependency/secret scanning, SBOM, контроль происхождения и целостности артефактов;
  • управляет платформенными секретами, сертификатами, service accounts и техническими токенами в пределах утверждённых ролей;
  • выполняет релизы, обновления, масштабирование и откаты по процедуре управления изменениями;
  • участвует в устранении инцидентов, RCA/postmortem, проверке резервного копирования и восстановления платформенных компонентов;
  • поддерживает актуальные deployment/rollback/runbook-инструкции и участвует в архитектурных обсуждениях с разработкой, QA, ИБ и AI/ML-командой.
Требования:
  • На должность DevOps-инженера назначается лицо с высшим техническим/ИТ-образованием и опытом DevOps / Platform Engineering / SRE не менее 3 лет.

  • Go — сборка, тестирование, диагностика и понимание runtime-поведения сервисов;
  • Git — branch/Merge Request workflow, code review, protected branches/tags и управление релизами;
  • Kubernetes — production-развёртывания, RBAC, NetworkPolicy, Ingress/Gateway, ConfigMap/Secret, ресурсы, autoscaling и troubleshooting;
  • Harbor — управление OCI-репозиториями, RBAC/robot accounts, политики хранения, сканирование, подпись/доверие к образам и репликация;
  • Linux, Docker/OCI, Helm и/или Kustomize, CI/CD, Infrastructure as Code и GitOps;
  • наблюдаемость: метрики, логи, трассировка и оповещения; понимание SLI/SLO;
  • TCP/IP, DNS, HTTP(S), TLS, API, OAuth 2.1/OIDC, управление сервисными учётными записями и секретами;
  • принципы DevSecOps и software supply-chain security: SAST/SCA, secret scanning, SBOM, проверка зависимостей и контейнерных образов.
  • архитектуру LLM/RAG, AI-агентов и MCP; принципы безопасного предоставления агентам инструментов и данных;
  • актуальную спецификацию MCP, включая безопасную авторизацию, минимальные права, изоляцию credentials, проверку входов/выходов и аудит вызовов;
  • риски prompt injection, утечки данных, небезопасных tool calls, excessive agency, poisoning и компрометации цепочки поставки;
  • правила AI-assisted development: код и конфигурации, созданные ИИ, считаются непроверенными до review, тестов и security checks; секреты и защищаемые данные запрещено передавать в неразрешённые AI-сервисы;
  • актуальные отраслевые рекомендации NIST SSDF/AI RMF, OWASP GenAI/Agentic Security и требования ВНД Принимающей стороны.
Условия:
  • Аутстаффинг;
  • Режим работы: полный рабочий день, 5/2;

  • Местонахождение: г. Астана, ул. Иманова 11 БЦ «Нурсаулет 1».

Skills

See also

DevOps jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available