DevOps / Platform Engineer
Summary
Builds and operates a production-grade Kubernetes platform for a high-traffic e-commerce infrastructure, automating deployments, security, and observability with GitOps and IaC.
- 5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarında
- Production'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmak
- Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisi
- Terraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmak
- Terraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımı
- Helm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimi
- GitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikaları
- Secret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımı
- cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)
- Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimi
- VPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişim
- Stateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)
- Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonları
- Elastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimi
- Uptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)
- Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisi
- Yüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtım
- Güçlü Git ve mimari karar alma yetkinliği
- Linux sistem yönetimi ve shell scripting (Bash) yetkinliği
Artı Olacak Teknik Yeterlilikler
- B2C, e-ticaret, food delivery, sipariş yönetimi veya ödeme platformu altyapısı deneyimi
- API Gateway (KrakenD vb.) kurulumu ve yönetimi
- Disaster recovery, backup stratejisi ve RDS / Kafka için veri dayanıklılığı planlaması
- Kubernetes güvenlik sıkılaştırması: RBAC, NetworkPolicy, Pod Security, image scanning, supply chain güvenliği
- FinOps / maliyet izleme ve raporlama deneyimi
- Service mesh (Istio / Linkerd) ve gelişmiş trafik yönetimi
- Incident management, on-call süreçleri ve postmortem kültürü
Çalışacağı Teknoloji ve Araçlar
- Secret Yönetimi: SOPS, AWS KMS
- Gözlemlenebilirlik: Prometheus, Grafana, AlertManager, Loki, Uptime Kuma
- Veri & Mesajlaşma: Redis, RabbitMQ, Apache Kafka
- Networking & Güvenlik: AWS ALB, cert-manager, Pritunl VPN (OpenVPN / WireGuard)
- Versiyon Kontrolü: Git, GitHub
- Çok ortamlı (dev / stage / prod) Kubernetes platformunun kurulumu, işletimi ve sürekliliği
- IaC ile altyapının yönetimi; tekrarlanabilir, denetlenebilir ve güvenli deployment süreçleri
- GitOps tabanlı sürekli teslimat akışlarının (ArgoCD) tasarlanması ve iyileştirilmesi
- CI/CD pipeline'larının kurulması, optimize edilmesi ve developer experience'ın geliştirilmesi
- Platformun gözlemlenebilirliğinin (metrik, log, alert) sağlanması ve SLO/SLA takibi
- Güvenlik, secret yönetimi ve erişim kontrolünün (IAM / RBAC / VPN) uçtan uca yönetimi
- Incident response, root-cause analizi ve altyapı dokümantasyonunun güncel tutulması