Senior DevOps engineer
Не указаноУдаленно
4 000 - 5 000 USDT
SeniorRemoteКачество текста 4/5
DevOpsDockerPythonPostgreSQLPrometheusGrafana2д
Задачи:
• Развитие инфраструктуры VPN-нод и DevOps-процессов: Ansible-роли, плейбуки, шаблоны;
• Поддержка стабильной масштабируемой инфраструктуры с высокой доступностью;
• Firewall (nftables) и DDoS-митигация на L3/L4;
• Диагностика сложных инцидентов по метрикам (Prometheus/Grafana) и логам (Loki) — до root cause;
• Безопасность: CrowdSec, Fail2ban, SSH hardening, управление доступами и сертификатами;
• Развитие мониторинга: дашборды, метрики и пороги для ключевых сервисов;
• Код-ревью и обмен экспертизой внутри команды;
Обязательные требования:
• Уверенное администрирование Debian/Ubuntu: systemd, тюнинг ядра через sysctl (conntrack, TCP-буферы, лимиты fd) для высоконагруженного сетевого I/O;
• Глубокие знания сетей: TCP/IP, conntrack, nftables (правила, sets, счётчики, отладка), диагностика через tcpdump/ss/mtr/ip;
• Продвинутая автоматизация: Ansible, Jinja2, Bash;
• Python для написания внутренних инструментов и экспортёров;
• Docker / Docker Compose: деплой, обновление, отладка, сети, volumes;
• Практический опыт с VPN/прокси-стеками: Xray (VLESS, Reality, Trojan), Shadowsocks;
• Умение читать чужой код без документации — основная документация это сам репозиторий;
• Письменный английский для технического общения с дата-центрами и вендорами;
Условия:
• Полная удалёнка, работа из любой точки;
• Гибкий график, ориентация на результат, минимум митингов;
• Дружная команда, помощь и обмен экспертизой внутри;
• Нет ограничений по инструментам и подпискам — что нужно для работы, то и оплачиваем;
• Развитие инфраструктуры VPN-нод и DevOps-процессов: Ansible-роли, плейбуки, шаблоны;
• Поддержка стабильной масштабируемой инфраструктуры с высокой доступностью;
• Firewall (nftables) и DDoS-митигация на L3/L4;
• Диагностика сложных инцидентов по метрикам (Prometheus/Grafana) и логам (Loki) — до root cause;
• Безопасность: CrowdSec, Fail2ban, SSH hardening, управление доступами и сертификатами;
• Развитие мониторинга: дашборды, метрики и пороги для ключевых сервисов;
• Код-ревью и обмен экспертизой внутри команды;
Обязательные требования:
• Уверенное администрирование Debian/Ubuntu: systemd, тюнинг ядра через sysctl (conntrack, TCP-буферы, лимиты fd) для высоконагруженного сетевого I/O;
• Глубокие знания сетей: TCP/IP, conntrack, nftables (правила, sets, счётчики, отладка), диагностика через tcpdump/ss/mtr/ip;
• Продвинутая автоматизация: Ansible, Jinja2, Bash;
• Python для написания внутренних инструментов и экспортёров;
• Docker / Docker Compose: деплой, обновление, отладка, сети, volumes;
• Практический опыт с VPN/прокси-стеками: Xray (VLESS, Reality, Trojan), Shadowsocks;
• Умение читать чужой код без документации — основная документация это сам репозиторий;
• Письменный английский для технического общения с дата-центрами и вендорами;
Условия:
• Полная удалёнка, работа из любой точки;
• Гибкий график, ориентация на результат, минимум митингов;
• Дружная команда, помощь и обмен экспертизой внутри;
• Нет ограничений по инструментам и подпискам — что нужно для работы, то и оплачиваем;