freehire launches on Product Hunt on 26 August.

Follow →

DevOps / Platform Engineer

Summary

Builds and operates a production-grade Kubernetes platform for a high-traffic e-commerce infrastructure, automating deployments, security, and observability with GitOps and IaC.

  • 5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarında
  • Production'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmak
  • Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisi
  • Terraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmak
  • Terraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımı
  • Helm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimi
  • GitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikaları
  • Secret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımı
  • cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)
  • Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimi
  • VPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişim
  • Stateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)
  • Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonları
  • Elastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimi
  • Uptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)
  • Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisi
  • Yüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtım
  • Güçlü Git ve mimari karar alma yetkinliği
  • Linux sistem yönetimi ve shell scripting (Bash) yetkinliği

Artı Olacak Teknik Yeterlilikler

  • B2C, e-ticaret, food delivery, sipariş yönetimi veya ödeme platformu altyapısı deneyimi
  • API Gateway (KrakenD vb.) kurulumu ve yönetimi
  • Disaster recovery, backup stratejisi ve RDS / Kafka için veri dayanıklılığı planlaması
  • Kubernetes güvenlik sıkılaştırması: RBAC, NetworkPolicy, Pod Security, image scanning, supply chain güvenliği
  • FinOps / maliyet izleme ve raporlama deneyimi
  • Service mesh (Istio / Linkerd) ve gelişmiş trafik yönetimi
  • Incident management, on-call süreçleri ve postmortem kültürü

Çalışacağı Teknoloji ve Araçlar

  • Secret Yönetimi: SOPS, AWS KMS
  • Gözlemlenebilirlik: Prometheus, Grafana, AlertManager, Loki, Uptime Kuma
  • Veri & Mesajlaşma: Redis, RabbitMQ, Apache Kafka
  • Networking & Güvenlik: AWS ALB, cert-manager, Pritunl VPN (OpenVPN / WireGuard)
  • Versiyon Kontrolü: Git, GitHub
  • Çok ortamlı (dev / stage / prod) Kubernetes platformunun kurulumu, işletimi ve sürekliliği
  • IaC ile altyapının yönetimi; tekrarlanabilir, denetlenebilir ve güvenli deployment süreçleri
  • GitOps tabanlı sürekli teslimat akışlarının (ArgoCD) tasarlanması ve iyileştirilmesi
  • CI/CD pipeline'larının kurulması, optimize edilmesi ve developer experience'ın geliştirilmesi
  • Platformun gözlemlenebilirliğinin (metrik, log, alert) sağlanması ve SLO/SLA takibi
  • Güvenlik, secret yönetimi ve erişim kontrolünün (IAM / RBAC / VPN) uçtan uca yönetimi
  • Incident response, root-cause analizi ve altyapı dokümantasyonunun güncel tutulması

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available