Platform DevOps Engineer (K/M)
Summary
Build and run a Kubernetes-based PaaS platform: design GitOps pipelines, write Go operators, secure multi-tenant clusters, and automate on-premise infrastructure.
W cyber_Folks budujemy nową platformę klasy PaaS przeznaczoną dla wybranego segmentu klientów. Projekt oparty jest o Kubernetes i nowoczesny ekosystem cloud native, a jego celem jest dostarczenie produkcyjnego MVP w oparciu o istniejące w Spółce rozwiązanie k8s w ciągu najbliższych kilku miesięcy.
Szukamy doświadczonego Platform / DevOps Engineera, który pomoże nam zaprojektować i zbudować fundament technologiczny całego rozwiązania – od infrastruktury i bezpieczeństwa, przez automatyzację wdrożeń, aż po mechanizmy izolacji klientów w środowisku multi-tenant. To rola dla osoby, która dobrze odnajduje się w technicznych wyzwaniach dużej skali.
Twoje zadania
-
Budowa i utrzymanie dedykowanego klastra Kubernetes dla nowej platformy PaaS
-
Projektowanie oraz rozwój automatycznych procesów wdrożeniowych w modelu GitOps z wykorzystaniem FluxCD
-
Tworzenie i utrzymywanie buildpacków dla wspieranych aplikacji w oparciu o Cloud Native Buildpacks
-
Pisanie operatorów Kubernetes w Go odpowiedzialnych za niestandardowe zachowania zachowanie platformy
-
Projektowanie i wdrażanie architektury bezpieczeństwa dla środowiska multi-tenant
-
Zarządzanie infrastrukturą on-premise opartą o własny sprzęt, sieć i storage
-
Konfiguracja oraz utrzymanie DNS do automatycznego zarządzania domenami klientów
-
Wdrożenie i optymalizacja warstwy cache’ującej opartej o Varnish
-
Zapewnienie klientom bezpiecznego dostępu do plików aplikacji poprzez SFTP
-
Projektowanie i rozwój strategii backupów oraz odzyskiwania danych
-
Ścisła współpraca z Backend Developerem przy rozwoju API platformy
-
Usprawnianie codziennej pracy zespołu z wykorzystaniem narzędzi AI wspierających development i operacje infrastrukturalne
Nasze oczekiwania
-
Minimum 3 lata komercyjnego doświadczenia z Kubernetes w środowiskach produkcyjnych
-
Bardzo dobra znajomość Kubernetes, Helm oraz GitOps w praktyce
-
Doświadczenie w budowie lub utrzymaniu środowisk multi-tenant
-
Praktyczna wiedza z zakresu bezpieczeństwa środowisk kontenerowych: namespaces, cgroups, seccomp, AppArmor, polityki sieciowe, RBAC czy supply chain security
-
Doświadczenie w pracy z infrastrukturą on-premise – własny sprzęt, sieć, storage i utrzymanie środowisk poza publicznym cloudem
-
Umiejętność programowania w Go, w tym tworzenia operatorów Kubernetes oraz narzędzi platformowych
-
Zaawansowana znajomość Helm – templating, dependency management, sub-charty i budowa własnych chartów
-
Dobra znajomość działania PHP (FPM, OPcache, sesje, limity zasobów, dostęp do systemu plików)
-
Doświadczenie z MariaDB/MySQL – provisioning, backupy, replikacja oraz podstawowy tuning
-
Rozumienie wzorca operatora w Kubernetes i umiejętność debugowania operatorów
-
Doświadczenie z FluxCD lub ArgoCD
-
Znajomość Cloud Native Buildpacks lub doświadczenie z buildpackami wykorzystywanymi w środowiskach PaaS
-
Samodzielność i umiejętność organizacji pracy bez potrzeby ciągłego prowadzenia
-
Codzienne, praktyczne wykorzystanie narzędzi AI wspierających development i pracę infrastrukturalną
Mile widziane
-
Znajomość Varnish VCL i budowy reguł cache
-
Doświadczenie z operatorem External DNS w Kubernetes
-
Udział w budowie platform PaaS lub usług hostingowych
-
Znajomość ekosystemu CNCF, m.in. Cilium, Istio, cert-manager czy Prometheus Operator
-
Doświadczenie z bare-metal Kubernetes (Talos, kubeadm, kubespray, KairOS lub własne rozwiązania provisioningowe)
-
Doświadczenie w projektowaniu wysokodostępnych środowisk infrastrukturalnych dla dużej liczby klientów
Oferujemy
- Zatrudnienie w oparciu o UoP lub B2B
- Możliwość pracy w naszych biurach w Poznaniu, Gdyni, Krakowie i Rzeszowie
- Udział w tworzeniu i ulepszaniu produktów
- Dużo wyzwań i możliwość rozwoju w grupie innowacyjnych spółek
- Kartę Benefit Systems - Multisport
- Prywatną opiekę medyczną
- Ubezpieczenie grupowe
- System kafeteryjny
- Dofinansowanie do kursu języka angielskiego
- Dofinansowanie do lunchu, kiedy pracujesz z biura
- Dzień wolny z okazji Twoich urodzin
- Udział w programie ESOP (Employee Stock Ownership Plan) – po 3 latach pracy zyskujesz realną możliwość zostania współwłaścicielem firmy i uczestniczenia w jej długofalowym sukcesie