Senior DevOps
Summary
Build and maintain cloud-native infrastructure for a regulated digital-asset trading platform using Yandex Cloud, Kubernetes, Terraform, GitLab CI, and observability stacks.
Кассиопея - R&D-лаборатория и инженерное бюро в финтехе. Это конструкторское бюро нового типа: мы проектируем не ракеты, а финансовые орбиты - протоколы, платформы и инфраструктуру цифровых активов.
Команда работает над регулируемой финансовой платформой для торговли цифровыми валютами на рынке РФ.
На текущий момент наша команда нуждается в сильном DevOps инженере.
Чем предстоит заниматься:
- Облачная инфраструктура: владение инфраструктурой в Yandex Cloud — VPC-сети и маршрутизация, Managed Kubernetes, Managed PostgreSQL, балансировщики (ALB), Object Storage, Container Registry, Lockbox;
- Infrastructure as Code: развитие Terraform-кодовой базы — вся инфраструктура в модулях с remote state, часть исторических ресурсов предстоит довести до кода;
- CI/CD: self-hosted GitLab CE + runners в Kubernetes — поддержка и развитие единых pipeline-шаблонов, деплой через Helm из CI, администрирование и резервное копирование GitLab;
- Контейнеризация и оркестрация: сборка и оптимизация Docker-образов (~80 сервисов в registry), деплой и обслуживание приложений в Kubernetes (Helm);
- Секреты и TLS: HashiCorp Vault, External Secrets Operator, YC Lockbox, cert-manager;
- Observability: развитие телеметрии на OpenTelemetry (метрики, логи, трейсы) и построение полноценного контура мониторинга — дашборды, алертинг, мониторинг VM, телеметрия тестовой среды. Это одно из главных направлений роли: базовый сбор есть, систему предстоит достроить;
- Сети и доступы: WireGuard VPN, маршрутизация между средами, security groups, приватные DNS-зоны;
- Работа с данными: Managed PostgreSQL, self-hosted Redis (Sentinel) и RabbitMQ в Kubernetes — эксплуатация, диагностика, резервное копирование;
- Подготовка к запуску: проектирование и построение продакшн-среды с нуля вместе с технической командой.
Что мы ожидаем от вас:
- Linux: уверенный опыт администрирования серверов — настройка, диагностика, сети, iptables;
- Kubernetes: деплоишь приложения (Helm или манифесты), диагностируешь проблемы на уровне кластера и приложений;
- GitLab CI: пишешь пайплайны и переиспользуемые шаблоны, поддерживаешь чужой код; опыт администрирования self-hosted GitLab будет кстати;
- Terraform: пишешь и сопровождаешь .tf-код, понимаешь работу со state и модулями;
- Docker: собираешь приложения, оптимизируешь сборку;
- Cloud: опыт работы с публичными облаками (в идеале Yandex Cloud) — сети, виртуальные машины, managed-сервисы, DBaaS;
- Observability: опыт построения мониторинга и алертинга с нуля или почти с нуля — Prometheus/VictoriaMetrics, Grafana, Loki или аналоги; понимание OpenTelemetry;
- PostgreSQL: разворачиваешь, диагностируешь при неполадках, понимаешь connection pooling;
- Самостоятельность: умеешь сам находить проблемы, предлагать решения и доводить их до конца — вы будете первым выделенным DevOps-инженером в команде.
Будет плюсом:
- HashiCorp Vault: продвинутая настройка — auth-методы, политики, интеграция с Kubernetes и CI;
- GitOps: ArgoCD или Flux — сейчас деплой из CI, рассматриваем внедрение GitOps;
- WireGuard: построение и сопровождение VPN-доступа к средам;
- Redis Sentinel, RabbitMQ: эксплуатация self-hosted инсталляций в Kubernetes;
- Опыт в финтехе или с высоконагруженными системами, подготовка инфраструктуры к продакшн-запуску и аудитам.
- Оформление согласно ТК РФ;
- Возможность работать в офисе на ст.м Белорусская или в гибридном формате;
- Обеспечение техникой;
- Работа в связке с владельцем продукта, продуктовой и технической командой;
- Участие в формировании дизайн-команды и подготовке продукта к запуску;
- Работа в команде профессионалов из разных сфер, которые всегда готовы поделиться опытом.