freehire launches on Product Hunt on 26 August.

Follow →

DevOps-инженер / Инженер по инфраструктуре (Middle/Senior)

Summary

DevOps engineer builds and maintains a highly available, scalable web infrastructure using IaC (Terraform, Ansible), CI/CD (GitLab), monitoring (Prometheus/Grafana), and cloud or on-prem solutions.

Зарплата: от 150000 RUR (на руки)

Мы разрабатываем высоконагруженный веб-сервис, который требует надёжной, отказоустойчивой и масштабируемой инфраструктуры. В планах – активный рост пользовательской базы, поэтому мы строим систему с нуля с использованием современных подходов и готовых облачных решений там, где это экономически оправдано.

Обязанности:

Проектировать, разворачивать и сопровождать полный стек инфраструктуры:

- Web Application Firewall (WAF) – выбор и настройка SaaS‑решения (или интеграция с облачным провайдером) для защиты от SQLi, XSS, ботов, DDoS, Geo‑IP, рейт‑лимитов.

- Балансировщик нагрузки (Load Balancer) – организация единой точки входа, SSL‑оффлоадинг, распределение трафика между нодами приложений.

- Кластер приложений (Application Cluster) – минимум 2 ноды в разных дата‑центрах, внешнее хранилище сессий (Redis Sentinel / Memcached), использование сетевых хранилищ (NFS или S3).

- Кластер баз данных – настройка репликации Master‑Slave, обеспечение отказоустойчивости, резервного копирования, чтения с реплик. Принятие решения: самостоятельное развёртывание (с учётом проблем асинхронной репликации, автоматического переключения и Split‑Brain) или использование DBaaS.

- Redis Sentinel – развёртывание кластера из 3 нод для автоматического восстановления сессий при отказе мастера.

- CI/CD – настройка пайплайнов в GitLab (или Gitea/GitFlic) для автоматической сборки, тестирования, безопасного деплоя (zero‑downtime) и быстрого отката.

- Объектное хранилище S3 – развёртывание (MinIO или Ceph) на физических серверах (минимум 3–4 ноды, сеть 10+ Gbps, синхронизация времени) или использование готового S3‑совместимого облачного хранилища.

- Мониторинг и логирование – внедрение стека Prometheus + Grafana, Loki/ELK/Vector, Zabbix для железа, настройка алертов (Alertmanager / Grafana‑алерты) с круглосуточным оповещением.

- Автоматизировать всю инфраструктуру как код (IaC) – писать Terraform‑манифесты, Ansible‑плейбуки, Docker Compose / Helm‑чарты.

- Обеспечивать отказоустойчивость, производительность и безопасность системы.

- Документировать архитектуру, схемы и процедуры аварийного восстановления.

- Участвовать в выборе между самостоятельным хостингом и облачными сервисами (SaaS/DBaaS) с точки зрения экономической целесообразности и надёжности.
​​​​

Требования:

- Опыт коммерческой разработки и сопровождения высоконагруженных распределённых систем от 3‑х лет.

- Глубокое знание Linux (ядро, сеть, файловые системы, планировщики).

- Опыт настройки балансировщиков (Nginx, HAProxy, AWS ELB / Cloud LB).

- Практика развёртывания и администрирования кластеров баз данных (PostgreSQL / MySQL / MariaDB) – репликация, автоматическое переключение (Patroni / Orchestrator / MHA), бэкапы.

- Опыт работы с Redis Sentinel и/или кластерным Redis.

- Настройка CI/CD (GitLab CI, Jenkins, GitHub Actions) – пайплайны, артефакты, деплой на сервера.

- Работа с объектными хранилищами (MinIO, Ceph, AWS S3, Yandex S3) – развёртывание, репликация, версионирование, политики доступа.

- Мониторинг – уверенное владение Prometheus, Grafana, знание Loki/ELK, Zabbix, настройка алертов.

- Автоматизация – Terraform, Ansible (обязательно), опыт с Docker и оркестрацией (Kubernetes – будет плюсом).

- Понимание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS), основ информационной безопасности.

- Умение принимать решения и аргументировать выбор между собственным хостингом и готовыми облачными решениями.

- Опыт написания документации для внутреннего использования.

Будет преимуществом:

Опыт работы с облачными провайдерами (AWS, Yandex Cloud, VK Cloud, Selectel).

Знание GitOps (ArgoCD, Flux).

Умение настраивать WAF (например, Cloudflare, AWS WAF, ModSecurity).

Понимание архитектуры микросервисов.

Навыки оптимизации производительности и нагрузки.

Условия:

  • оформление по трудовому законодательству РФ;
  • "белая" заработная плата с высокой постоянной составляющей (конечный уровень определяется по результатам собеседования);
  • пятидневная рабочая неделя с возможностью согласования индивидуального графика работы в рамках 40-часовой рабочей недели (Удаленка / Гибрид) ;
  • комфортные условия работы и корпоративные мероприятия;
  • возможность карьерного роста и профессионального развития;
  • молодой и активный коллектив (средний возраст в коллективе 35 лет).