Системный архитектор / Tech Lead
Summary
Designs and leads the build of a secure, event-driven microservices platform on Kubernetes with PostgreSQL, Kafka, and Vault, integrating thin clients, IoT devices, and on-prem systems.
Задачи:
- Провести аудит технического задания, существующего кода, инфраструктуры
- Совместно с DevOps-инженером определить архитектуру Kubernetes-кластеров и сред разработки, тестирования и эксплуатации.
- Спроектировать целевую микросервисную архитектуру системы и план её поэтапной реализации.
- Определить границы и ответственность микросервисов
- Провалидировать и дополнить API, событийную модель, схемы данных и взаимодействие между сервисами.
- Определить правила применения PostgreSQL, Kafka, Vault, ClickHouse и MinIO.
- Спроектировать взаимодействие серверной части с тонкими клиентами, СКУД, модулем компьютерного зрения, VNC, SSH и сервисом обновлений.
- Проработать аутентификацию, MFA, RBAC, управление сертификатами, секретами и криптографическими ключами.
- Обеспечить требования по отказоустойчивости, журналированию, мониторингу, резервному копированию и восстановлению.
- Подготовить C4-схемы, ADR, OpenAPI/AsyncAPI-контракты, модель данных и технические стандарты команды.
- Выполнять архитектурный и код-ревью, создавать референсные реализации и обучать двух имеющихся разработчиков.
- Участвовать в разборе инцидентов, нагрузочном тестировании и приёмо-сдаточных испытаниях.
Обязательные требования:
- Опыт коммерческой разработки от 5 лет.
- Опыт системного архитектора или технического лидера от 3 лет.
- Практический опыт создания микросервисных и событийно-ориентированных систем.
- Опыт использования Apache Kafka в в проде: партиционирование, гарантии доставки, идемпотентность, retry/DLQ.
- Уверенное знание PostgreSQL, согласованности данных.
- Понимание Kubernetes, контейнеризации, service discovery, конфигурации и управления секретами.
- Практическое понимание HashiCorp Vault (Deckhouse Stronghold): secret engines, authentication methods, PKI, ротация секретов и сертификатов.
- Знание TLS/mTLS, PKI, OAuth 2.0/OIDC, RBAC, MFA и принципов Zero Trust.
- Уверенное владение хотя бы одним промышленным backend-стеком: Java/Kotlin, Go, C#/.NET
- Опыт проектирования REST API и асинхронных интеграций.
- Опыт работы с on-premise-инфраструктурой и изолированными корпоративными контурами.
- Способность самостоятельно разбирать код, создавать прототипы и писать референсную реализацию, а не только архитектурную документацию.
Будет преимуществом:
- Опыт работы с ClickHouse, MinIO, VNC, SSH и системами централизованного обновления устройств.
- Понимание Linux ARM64, TPM, Secure Boot и аппаратно-программной аутентификации.
- Опыт интеграции со СКУД, системами компьютерного зрения или парком удалённых устройств.
- Опыт прохождения аудита информационной безопасности.
- График работы 5/2, с 9:00 до 18:00;
- Работа на территории современного производства в пгт.Волжский;
- ДМС;
- Компенсация ГСМ или доставка транспортом предприятия;
- Корпоративный спортивный зал;
- Групповые занятия йогой и силовые тренировки с тренером;
- Насыщенная корпоративная жизнь;
- Подарки детям сотрудников на Новый Год и 1 сентября;
- Возможность профессионального роста и обучения;
- Дружная команда профессионалов, поддержка и обмен опытом;
- Вклад в развитие культуры безопасности и эффективности на производстве.