freehire launches on Product Hunt on 26 August.

Follow →

Senior DevOps

Summary

Build and maintain cloud-native infrastructure for a regulated digital-asset trading platform using Yandex Cloud, Kubernetes, Terraform, GitLab CI, and observability stacks.

Кассиопея - R&D-лаборатория и инженерное бюро в финтехе. Это конструкторское бюро нового типа: мы проектируем не ракеты, а финансовые орбиты - протоколы, платформы и инфраструктуру цифровых активов.

Команда работает над регулируемой финансовой платформой для торговли цифровыми валютами на рынке РФ.

На текущий момент наша команда нуждается в сильном DevOps инженере.


Чем предстоит заниматься:
  • Облачная инфраструктура: владение инфраструктурой в Yandex Cloud — VPC-сети и маршрутизация, Managed Kubernetes, Managed PostgreSQL, балансировщики (ALB), Object Storage, Container Registry, Lockbox;
  • Infrastructure as Code: развитие Terraform-кодовой базы — вся инфраструктура в модулях с remote state, часть исторических ресурсов предстоит довести до кода;
  • CI/CD: self-hosted GitLab CE + runners в Kubernetes — поддержка и развитие единых pipeline-шаблонов, деплой через Helm из CI, администрирование и резервное копирование GitLab;
  • Контейнеризация и оркестрация: сборка и оптимизация Docker-образов (~80 сервисов в registry), деплой и обслуживание приложений в Kubernetes (Helm);
  • Секреты и TLS: HashiCorp Vault, External Secrets Operator, YC Lockbox, cert-manager;
  • Observability: развитие телеметрии на OpenTelemetry (метрики, логи, трейсы) и построение полноценного контура мониторинга — дашборды, алертинг, мониторинг VM, телеметрия тестовой среды. Это одно из главных направлений роли: базовый сбор есть, систему предстоит достроить;
  • Сети и доступы: WireGuard VPN, маршрутизация между средами, security groups, приватные DNS-зоны;
  • Работа с данными: Managed PostgreSQL, self-hosted Redis (Sentinel) и RabbitMQ в Kubernetes — эксплуатация, диагностика, резервное копирование;
  • Подготовка к запуску: проектирование и построение продакшн-среды с нуля вместе с технической командой.


Что мы ожидаем от вас:

  • Linux: уверенный опыт администрирования серверов — настройка, диагностика, сети, iptables;
  • Kubernetes: деплоишь приложения (Helm или манифесты), диагностируешь проблемы на уровне кластера и приложений;
  • GitLab CI: пишешь пайплайны и переиспользуемые шаблоны, поддерживаешь чужой код; опыт администрирования self-hosted GitLab будет кстати;
  • Terraform: пишешь и сопровождаешь .tf-код, понимаешь работу со state и модулями;
  • Docker: собираешь приложения, оптимизируешь сборку;
  • Cloud: опыт работы с публичными облаками (в идеале Yandex Cloud) — сети, виртуальные машины, managed-сервисы, DBaaS;
  • Observability: опыт построения мониторинга и алертинга с нуля или почти с нуля — Prometheus/VictoriaMetrics, Grafana, Loki или аналоги; понимание OpenTelemetry;
  • PostgreSQL: разворачиваешь, диагностируешь при неполадках, понимаешь connection pooling;
  • Самостоятельность: умеешь сам находить проблемы, предлагать решения и доводить их до конца — вы будете первым выделенным DevOps-инженером в команде.

    Будет плюсом:
    ​​​​​​​

  • HashiCorp Vault: продвинутая настройка — auth-методы, политики, интеграция с Kubernetes и CI;
  • GitOps: ArgoCD или Flux — сейчас деплой из CI, рассматриваем внедрение GitOps;
  • WireGuard: построение и сопровождение VPN-доступа к средам;
  • Redis Sentinel, RabbitMQ: эксплуатация self-hosted инсталляций в Kubernetes;
  • Опыт в финтехе или с высоконагруженными системами, подготовка инфраструктуры к продакшн-запуску и аудитам.
Что мы предлагаем:
  • Оформление согласно ТК РФ;
  • Возможность работать в офисе на ст.м Белорусская или в гибридном формате;
  • Обеспечение техникой;
  • Работа в связке с владельцем продукта, продуктовой и технической командой;
  • Участие в формировании дизайн-команды и подготовке продукта к запуску;
  • Работа в команде профессионалов из разных сфер, которые всегда готовы поделиться опытом.