DevOps Team Lead
Summary
Lead a team of 2 Ops engineers managing SEO infrastructure on bare-metal servers using Linux, Ansible, Docker, and GitLab CI. Responsibilities include architecture, security, backups, and maintaining legacy PHP environments.
Skills: Linux, Dedicated/Bare-metal, Ansible, GitLab CI/CD, Docker, Pure PHP, Nginx/HAProxy, Security, Networking, Backups, Team Lead
Context & Reality
Ми підтримуємо продуктову SEO-інфраструктуру на виділених bare-metal серверах у різних хостинг-провайдерів (Hetzner та інші) — ніяких AWS чи керованих хмар.
Технологічний стек: Linux, Ansible, GitLab, Docker, Pure PHP, Nginx/HAProxy.
В проєкті присутнє значне легасі, нетривіальна операційна складність та суворі вимоги до безпеки (ізоляція доступів, стійкість до інцидентів, обмеження серверних акаунтів).
Нам потрібен загартований у боях Infrastructure Team Lead, який здатний брати високорівневі бізнес/технічні цілі від СТО, розбивати їх на конкретні задачі, планувати спринти, керувати процесом розробки разом із командою з 2-х ops-інженерів та нести повну відповідальність за архітектурні пропозиції та результати.
What you will do
Приймати високорівневі цілі від СТО, декомпозувати їх у технічні специфікації, планувати спринти та керувати їх виконанням разом з командою.
Керувати повним життєвим циклом доставки та брати відповідальність за запропоновані вами технічні рішення і архітектуру.
Керувати та підтримувати великий парк виділених bare-metal серверів у різних провайдерів.
Повністю відповідати за інфраструктуру (end-to-end): ОС, топологію мережі, reverse-проксі, контроль доступу, бекапи, моніторинг.
Забезпечувати безпеку інфраструктури: управління доступами, обробка секретів, харденінг (hardening), захист від зловживань/ізоляція інцидентів.
Автоматизувати процеси конфігурації та розгортання за допомогою Ansible, GitLab CI/CD та Docker.
Підтримувати легасі-середовища на PHP та проводити міграцію/стабілізацію сервісів без даунтайму.
Керувати операційними процесами команди: грумінг беклогу, розподіл задач, контроль якості, управління технічним боргом.
What we need
5+ років практичного досвіду (hands-on) в Linux-адмініструванні / інфраструктурній інженерії у продакшені.
Підтверджений досвід на позиції Team Lead або Senior Engineer, де ви декомпозували вимоги, планували спринти та керували доставкою.
Глибокий досвід управління bare-metal/виділеним обладнанням (Hetzner тощо), а не лише хмарними абстракціями.
Високий рівень володіння Ansible (playbooks, roles, автоматизація налаштувань bare-metal).
Міцні знання основ мереж: маршрутизація DNS, налаштування фаєрволів, VPN/RDP доступи, маршрутизація трафіку Nginx/HAProxy.
Практичний досвід з GitLab CI/CD, Docker, а також запуском та траблшутингом "чистих" (raw) PHP середовищ.
Орієнтованість на безпеку: принцип найменших привілеїв, захист серверів, локалізація інцидентів.
Дисципліна резервного копіювання в продакшені з перевіреними та автоматизованими процедурами відновлення.
Готовність прагматично працювати з легасі-системами та проводити інкрементальний рефакторинг
Not a fit
Менеджери, зосереджені лише на процесах, які не торкаються терміналу, плейбуків чи конфігів.
Інженери з досвідом виключно в керованих хмарних екосистемах (AWS/GCP/Azure).
Кандидати, які шукають ідеальне середовище, створене з нуля (greenfield), замість того, щоб виправляти легасі-реальність.
Люди, які уникають end-to-end відповідальності за власні технічні рішення.