Platform DevOps Engineer (K/M)
Summary
Build and run a Kubernetes-based PaaS platform for multi-tenant clients, automating deployments with GitOps, securing the stack, and writing Go operators to extend platform behavior.
W cyber_Folks budujemy nową platformę klasy PaaS przeznaczoną dla wybranego segmentu klientów. Projekt oparty jest o Kubernetes i nowoczesny ekosystem cloud native, a jego celem jest dostarczenie produkcyjnego MVP w o parciu o istnieją ce w Spółce rozwi ązanie k8s w ciągu najbliższych kilku miesięcy.
Szukamy doświadczonego Platform / DevOps Engineera , który pomoże nam zaprojektować i zbudować fundament technologiczny całego rozwiązania – od infrastruktury i bezpieczeństwa, przez automatyzację wdrożeń, aż po mechanizmy izolacji klientów w środowisku multi-tenant . To rola dla osoby, która dobrze odnajduje się w technicznych wyzwaniach dużej skali.
Twoje zadania
Budowa i utrzymanie dedykowanego klastra Kubernetes dla nowej platformy PaaS
Projektowanie oraz rozwój automatycznych procesów wdrożeniowych w modelu GitOps z wykorzystaniem FluxCD
Tworzenie i utrzymywanie buildpacków dla wspieranych aplikacji w oparciu o Cloud Native Buildpacks
Pisanie operatorów Kubernetes w Go odpowiedzialnych za niestandardowe zachowania zachowani e platformy
Projektowanie i wdrażanie architektury bezpieczeństwa dla środowiska multi-tenant
Zarządzanie infrastrukturą on- premise opartą o własny sprzęt, sieć i storage
Konfiguracja oraz utrzymanie DNS do automatycznego zarządzania domenami klientów
Wdrożenie i optymalizacja warstwy cache’ującej opartej o Varnish
Zapewnienie klientom bezpiecznego dostępu do plików aplikacji poprzez SFTP
Projektowanie i rozwój strategii backupów oraz odzyskiwania danych
Ścisła współpraca z Backend Developerem przy rozwoju API platformy
Usprawnianie codziennej pracy zespołu z wykorzystaniem narzędzi AI wspierających development i operacje infrastrukturalne
Nasze oczekiwania
Minimum 3 lata komercyjnego doświadczenia z Kubernetes w środowiskach produkcyjnych
Bardzo dobra znajomość Kubernetes , Helm oraz GitOps w praktyce
Doświadczenie w budowie lub utrzymaniu środowisk multi-tenant
Praktyczna wiedza z zakresu bezpieczeństwa środowisk kontenerowych : namespaces , cgroups , seccomp , AppArmor , polityki sieciowe, RBAC czy supply chain security
Doświadczenie w pracy z infrastrukturą on- premise – własny sprzęt, sieć, storage i utrzymanie środowisk poza publicznym cloudem
Umiejętność programowania w Go , w tym tworzenia operatorów Kubernetes oraz narzędzi platformowych
Zaawansowana znajomość Helm – templating , dependency management, sub -charty i budowa własnych chartów
Dobra znajomość działania PHP (FPM, OPcache , sesje, limity zasobów, dostęp do systemu plików)
Doświadczenie z MariaDB /MySQL – provisioning , backupy, replikacja oraz podstawowy tuning
Rozumienie wzorca operatora w Kubernetes i umiejętność debugowania operatorów
Doświadczenie z FluxCD lub ArgoCD
Znajomość Cloud Native Buildpacks lub doświadczenie z buildpackami wykorzystywanymi w środowiskach PaaS
Samodzielność i umiejętność organizacji pracy bez potrzeby ciągłego prowadzenia
Codzienne, praktyczne wykorzystanie narzędzi AI wspierających development i pracę infrastrukturalną
Mile widziane
Znajomość Varnish VCL i budowy reguł cache
Doświadczenie z operatorem External DNS w Kubernetes
Udział w budowie platform PaaS lub usług hostingowych
Znajomość ekosystemu CNCF, m.in. Cilium , Istio , cert-manager czy Prometheus Operator
Doświadczenie z bare -metal Kubernetes ( Talos , kubeadm , kubespray , KairOS lub własne rozwiązania provisioningowe )
Doświadczenie w projektowaniu wysokodostępnych środowisk infrastrukturalnych dla dużej liczby klientów
- Zatrudnienie w oparciu o UoP lub B2B
- Możliwość pracy w naszych biurach w Poznaniu, Gdyni, Krakowie i Rzeszowie
- Udział w tworzeniu i ulepszaniu produktów
- Dużo wyzwań i możliwość rozwoju w grupie innowacyjnych spółek
- Prywatną opiekę medyczną
- Ubezpieczenie grupowe
- System kafeteryjny
- Dofinansowanie do kursu języka angielskiego
- Dofinansowanie do lunchu, kiedy pracujesz z biura
- Dzień wolny z okazji Twoich urodzin
- Udział w programie ESOP (Employee Stock Ownership Plan) – po 3 latach pracy zyskujesz realną możliwość zostania współwłaścicielem firmy i uczestniczenia w jej długofalowym sukcesie