freehire launches on Product Hunt on 26 August.

Follow →

Системный архитектор / Tech Lead

Open 24d

Summary

Designs and leads the build of a secure, event-driven microservices platform on Kubernetes with PostgreSQL, Kafka, and Vault, integrating thin clients, IoT devices, and on-prem systems.

Задачи:

  • Провести аудит технического задания, существующего кода, инфраструктуры
  • Совместно с DevOps-инженером определить архитектуру Kubernetes-кластеров и сред разработки, тестирования и эксплуатации.
  • Спроектировать целевую микросервисную архитектуру системы и план её поэтапной реализации.
  • Определить границы и ответственность микросервисов
  • Провалидировать и дополнить API, событийную модель, схемы данных и взаимодействие между сервисами.
  • Определить правила применения PostgreSQL, Kafka, Vault, ClickHouse и MinIO.
  • Спроектировать взаимодействие серверной части с тонкими клиентами, СКУД, модулем компьютерного зрения, VNC, SSH и сервисом обновлений.
  • Проработать аутентификацию, MFA, RBAC, управление сертификатами, секретами и криптографическими ключами.
  • Обеспечить требования по отказоустойчивости, журналированию, мониторингу, резервному копированию и восстановлению.
  • Подготовить C4-схемы, ADR, OpenAPI/AsyncAPI-контракты, модель данных и технические стандарты команды.
  • Выполнять архитектурный и код-ревью, создавать референсные реализации и обучать двух имеющихся разработчиков.
  • Участвовать в разборе инцидентов, нагрузочном тестировании и приёмо-сдаточных испытаниях.

Обязательные требования:

  • Опыт коммерческой разработки от 5 лет.
  • Опыт системного архитектора или технического лидера от 3 лет.
  • Практический опыт создания микросервисных и событийно-ориентированных систем.
  • Опыт использования Apache Kafka в в проде: партиционирование, гарантии доставки, идемпотентность, retry/DLQ.
  • Уверенное знание PostgreSQL, согласованности данных.
  • Понимание Kubernetes, контейнеризации, service discovery, конфигурации и управления секретами.
  • Практическое понимание HashiCorp Vault (Deckhouse Stronghold): secret engines, authentication methods, PKI, ротация секретов и сертификатов.
  • Знание TLS/mTLS, PKI, OAuth 2.0/OIDC, RBAC, MFA и принципов Zero Trust.
  • Уверенное владение хотя бы одним промышленным backend-стеком: Java/Kotlin, Go, C#/.NET
  • Опыт проектирования REST API и асинхронных интеграций.
  • Опыт работы с on-premise-инфраструктурой и изолированными корпоративными контурами.
  • Способность самостоятельно разбирать код, создавать прототипы и писать референсную реализацию, а не только архитектурную документацию.

Будет преимуществом:

  • Опыт работы с ClickHouse, MinIO, VNC, SSH и системами централизованного обновления устройств.
  • Понимание Linux ARM64, TPM, Secure Boot и аппаратно-программной аутентификации.
  • Опыт интеграции со СКУД, системами компьютерного зрения или парком удалённых устройств.
  • Опыт прохождения аудита информационной безопасности.
Условия:
  • График работы 5/2, с 9:00 до 18:00;
  • Работа на территории современного производства в пгт.Волжский;
  • ДМС;
  • Компенсация ГСМ или доставка транспортом предприятия;
  • Корпоративный спортивный зал;
  • Групповые занятия йогой и силовые тренировки с тренером;
  • Насыщенная корпоративная жизнь;
  • Подарки детям сотрудников на Новый Год и 1 сентября;
  • Возможность профессионального роста и обучения;
  • Дружная команда профессионалов, поддержка и обмен опытом;
  • Вклад в развитие культуры безопасности и эффективности на производстве.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available