> DOU
middle
Tallium Inc.DevOps Engineer
format:Remote
awsdockerdocker swarmgitlab ci/cdgithub actionslinuxnginxnode.jsphp
ansiblekubernetesterraformprometheusgrafana
> full description
Tallium знаходиться у пошуку досвідченого strong middle DevOps Engineer / System Administrator
Для нас це спеціаліст, що відповідає за стабільність, безпеку та ефективність інфраструктури: забезпечує однакові середовища для проєктів, налаштовує CI/CD, автоматизує деплої, веде моніторинг і реагує на інциденти.
Requirements:
- 3+ роки комерційного досвіду в ролі DevOps / SRE / System Engineer / System Administrator / в інфраструктурі з реальними продакшенами під навантаженням
- AWS на рівні самостійного налаштування (не тільки support): EC2, VPC, IAM, S3/CloudFront, RDS, EKS — підняти й безпечно сконфігурувати з нуля
- Docker / Docker Swarm — впевнено, включно з мультисервісними стеками
- CI/CD — GitLab CI та GitHub Actions, побудова пайплайнів з нуля
- CI/CD і деплой для нашого стеку застосунків — розуміння build/deploy-процесів для: Node.js, PHP (Laravel), фронтенду (React / Angular / Next.js), GraphQL-API. Писати цими мовами не потрібно — потрібно вміти їх білдити, деплоїти й тримати в проді
- Мобільний CI/CD — білди й релізи застосунків на Kotlin / Kotlin Multiplatform та Swift: fastlane, code signing, App Store Connect / Google Play
- Моніторинг і observability — Sentry, Rollbar, Zabbix, Grafana, Uptime Kuma: налаштування алертів і швидке реагування на інциденти
- Керування секретами та env-конфігурацією — Envault / Vault або аналоги
- Linux, nginx, DNS, SSL, мережа — глибоке практичне розуміння
- Досвід одночасного ведення багатьох паралельних проєктів з чіткою пріоритизацією та дедлайнами (роль автономна).
Nice to have:
- Сертифікації AWS (Associate / Professional), CKA / CKAD
- Self-hosted observability: Prometheus/Grafana, ELK
- Досвід в аутсорс/продуктовій студії з великим портфелем клієнтських проєктів
- Ansible — автоматизація конфігурації та рутинних операцій
- Kubernetes — реальний досвід деплою й експлуатації (кластери, ArgoCD/Helm або аналоги), розуміння коли K8s потрібен, а коли зайвий
- Terraform — досвід написання і підтримки власних модулів (state, workspaces, best practices)
Key Responsibility Areas
1. Інфраструктура та середовища
- Побудова та підтримка середовищ staging / production
- Налаштування серверів у DigitalOcean / AWS
- Забезпечення однаковості конфігурацій між проєктами
- Управління користувачами, доступами, SSH-ключами
2. CI/CD та деплої
- Створення пайплайнів у GitLab CI та GitHub Actions
- Автоматизація деплоїв для Laravel / Node / React / мобільних застосунків
- Підтримка Laravel Forge / Envoyer (або поступове зменшення залежності)
3. Моніторинг, логи та інциденти
- Налаштування й підтримка моніторингу Zabbix / Grafana
- Робота з логами (Rollbar / Sentry), Uptime Kuma
- Реакція на аварії / деградації / перевантаження
- Аналіз проблем продуктивності й пошук першопричин
4. Безпека та надійність
- SSL/TLS, firewall, доступи, резервні копії
- Базова мережна безпека
- Політики управління доступами, керування секретами (Envault / Vault)
5. Документація та стандарти
- Стандартизація шаблонів CI/CD для повторного використання
- Каталог середовищ, серверів, політик доступу
- Інструкції для інженерів щодо деплою та відлагодження