Senior DevOps-инженер
Summary
Senior DevOps engineer at URBAN LAB in Tashkent (office-only) running fully on-premise infrastructure for government and fiscal data systems. Day to day: administering Docker Swarm and driving a zero-downtime migration to on-prem Kubernetes, building GitLab CI/CD and Jenkins pipelines, applying DevSecOps practices, and running Prometheus/Grafana and ELK/Loki monitoring.
Чем предстоит заниматься и что мы ожидаем от кандидатов:
1. Контейнеризация и оркестрация
-
Глубокое практическое знание Docker и Docker Swarm (управление кластером, сервисы, стеки, сети, хранилища)
-
Хорошее понимание архитектуры и базовых концепций Kubernetes (Pod, Deployment, Service, Ingress, ConfigMap/Secret, Helm)
-
Способность самостоятельно планировать и проводить миграцию с Docker Swarm на Kubernetes: оценка, PoC, поэтапный перенос, план отката (rollback), переход без простоя
-
Установка и администрирование Kubernetes-кластера в on-premise-среде (например, с помощью kubeadm, k3s, RKE2)
2. CI/CD (GitLab CI/CD, Jenkins)
-
Опыт работы с GitLab CI/CD (.gitlab-ci.yml, runner’ы, этапы pipeline, развёртывание по окружениям)
-
Опыт работы с Jenkins (pipeline на Groovy, плагины, декларативный/скриптовый pipeline)
-
Проектирование и настройка автоматизированных процессов сборки, тестирования и развёртывания для проектов на Java/Maven/Gradle
-
Сборка, версионирование и публикация образов контейнеров в registry (Docker Registry, Harbor и др.)
3. Меры безопасности при развёртывании
-
Глубокое понимание практик безопасности при развёртывании (DevSecOps)
-
Инструменты управления секретами (Vault, GitLab CI variables и др.)
-
Сканирование контейнеров и зависимостей на уязвимости (image scanning)
-
Сегментация сети, правила firewall, управление сертификатами TLS/mTLS
-
Управление доступом по принципу минимальных привилегий (least privilege, RBAC)
-
Соблюдение требований безопасности данных для государственных и фискальных систем (в рамках on-premise-инфраструктуры)
4. Мониторинг и Observability
-
Построение систем мониторинга с использованием Prometheus, Grafana и аналогичных инструментов
-
Системы сбора и анализа логов (ELK Stack или Loki/Grafana)
-
Настройка alerting и контроля SLA/uptime
5. Дополнительные технические навыки
-
Уверенное администрирование серверов Linux
-
Основы сетей (DNS, балансировка нагрузки, reverse proxy — Nginx/Traefik)
-
Infrastructure as Code (Terraform, Ansible)
-
Опыт работы с платформами on-premise виртуализации (VMware, Proxmox, KVM/oVirt) или private cloud (например, OpenStack)
-
Знание инфраструктуры баз данных PostgreSQL/PostGIS (резервное копирование, репликация, мониторинг)
-
Git и системы контроля версий
-
Навыки написания скриптов на Bash/Python
- Заработная плата по договорённости
- Работа в офисе с удобным расположением в городе Ташкент (отсутствие гидридного или удалённого форматов работы)
- Постоянные возможности для профессионального и личностного развития
- Сплоченный коллектив и участие в масштабных проектах
- Возможность работать с современными технологиями и получить ценный опыт
- Стабильная занятость и долгосрочное сотрудничество