DevOps / Platform Engineer
- 5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarında
- Production'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmak
- Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisi
- Terraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmak
- Terraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımı
- Helm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimi
- GitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikaları
- Secret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımı
- cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)
- Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimi
- VPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişim
- Stateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)
- Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonları
- Elastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimi
- Uptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)
- Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisi
- Yüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtım
- Güçlü Git ve mimari karar alma yetkinliği
- Linux sistem yönetimi ve shell scripting (Bash) yetkinliği
Aranan Teknik Yeterlilikler
- 5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarında
- Production'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmak
- AWS üzerinde derin deneyim (EKS, VPC, RDS, MSK, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Route 53)
- Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisi
- Terraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmak
- Terraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımı
- Helm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimi
- GitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikaları
- Secret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımı
- CI/CD pipeline kurulumu: GitHub Actions, self-hosted runner (Actions Runner Controller), OIDC ile keyless AWS erişimi
- Atlantis ile PR tabanlı Terraform otomasyonu (plan/apply gate, webhook, terragrunt-atlantis-config)
- Ingress ve load balancing: AWS ALB Ingress Controller, path-based routing, TLS termination (ACM)
- cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)
- Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimi
- VPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişim
- Stateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)
- Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonları
- Elastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimi
- Uptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)
- Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisi
- HorizontalPodAutoscaler, resource limit/request tuning ve cluster maliyet optimizasyonu
- Yüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtım
- Güçlü Git ve mimari karar alma yetkinliği
- Linux sistem yönetimi ve shell scripting (Bash) yetkinliği
- CloudFront / CDN cache stratejisi ve origin access (OAC) konfigürasyonu
Artı Olacak Teknik Yeterlilikler
- B2C, e-ticaret, food delivery, sipariş yönetimi veya ödeme platformu altyapısı deneyimi
- Apache Kafka / MSK ile event-driven mimari ve streaming pipeline deneyimi
- API Gateway (KrakenD vb.) kurulumu ve yönetimi
- AWS Amplify ile static site hosting ve frontend CI/CD entegrasyonu
- Disaster recovery, backup stratejisi ve RDS / Kafka için veri dayanıklılığı planlaması
- Kubernetes güvenlik sıkılaştırması: RBAC, NetworkPolicy, Pod Security, image scanning, supply chain güvenliği
- FinOps / maliyet izleme ve raporlama deneyimi
- Service mesh (Istio / Linkerd) ve gelişmiş trafik yönetimi
- Incident management, on-call süreçleri ve postmortem kültürü
Çalışacağı Teknoloji ve Araçlar
- Cloud: AWS (EKS, EC2, VPC, RDS PostgreSQL, MSK/Kafka, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Amplify)
- Orkestrasyon: Kubernetes, Helm
- IaC: Terraform, Terragrunt, Atlantis
- GitOps & CD: ArgoCD
- CI: GitHub Actions, Actions Runner Controller
- Secret Yönetimi: SOPS, AWS KMS
- Gözlemlenebilirlik: Prometheus, Grafana, AlertManager, Loki, Uptime Kuma
- Search: Elasticsearch, Kibana (ECK Operator)
- Veri & Mesajlaşma: Redis, RabbitMQ, Apache Kafka
- Networking & Güvenlik: AWS ALB, cert-manager, Pritunl VPN (OpenVPN / WireGuard)
- Versiyon Kontrolü: Git, GitHub
Sorumluluklar
- Çok ortamlı (dev / stage / prod) Kubernetes platformunun kurulumu, işletimi ve sürekliliği
- IaC ile altyapının yönetimi; tekrarlanabilir, denetlenebilir ve güvenli deployment süreçleri
- GitOps tabanlı sürekli teslimat akışlarının (ArgoCD) tasarlanması ve iyileştirilmesi
- CI/CD pipeline'larının kurulması, optimize edilmesi ve developer experience'ın geliştirilmesi
- Platformun gözlemlenebilirliğinin (metrik, log, alert) sağlanması ve SLO/SLA takibi
- Güvenlik, secret yönetimi ve erişim kontrolünün (IAM / RBAC / VPN) uçtan uca yönetimi
- Maliyet optimizasyonu, kapasite planlama ve performans tuning
- Incident response, root-cause analizi ve altyapı dokümantasyonunun güncel tutulması