> Djinni
senior
StrimcoDevOps Engineer
format:Remotetype:Part-timecompany:Product
linuxterraformterragruntawsgithub actionsgitopsargocddockerbashpythonansiblevictoriametricsgrafanaopentelemetrytcp/ipdnstlspkihashicorp vaultaws secrets manager
kuberneteshelmazuremicrosoft sql serveractive directorywindows server
semantic dedup
Reposted 2× across DOU + Djinni — deduped to one listing.
metahunt matched 2 postings of this exact role by semantic similarity, so you see it once instead of 2 times.
> full description
Strimco — українська GovTech-компанія, що розробляє цифрові рішення для держави. Шукаємо DevOps Engineer на часткову зайнятість для роботи над системою, яка підтримує взаємодію державних замовників і постачальників у сфері оборонних закупівель.
Ви допомагатимете команді забезпечувати стабільну роботу системи, автоматизувати розгортання та розвивати інфраструктуру для нових функцій.
Чим будете займатись:
- Підтримувати та вдосконалювати CI/CD: збирання, перевірку, доставку й розгортання компонентів системи.
- Підтримувати середовища DEV, STAGE, контролювати їхні конфігурації та відтворюваність.
- Готувати й супроводжувати релізи разом із розробниками та QA, забезпечувати можливість відкату змін.
- Приймати й розгортати релізи від зовнішніх постачальників: розбирати зміни, звіряти змінні конфігурації та політики, узгоджувати зміни з вендором.
- Налаштовувати моніторинг, централізоване логування та сповіщення; виявляти причини збоїв і проблем продуктивності.
- Автоматизувати інфраструктурні операції та зменшувати кількість ручних дій під час розгортання.
- Налаштовувати резервне копіювання компонентів і даних у межах відповідальності команди, перевіряти процедури відновлення.
- Разом із фахівцем із кібербезпеки впроваджувати вимоги до доступів, роботи із секретами, захисту конфігурацій та усунення вразливостей.
- Взаємодіяти з адміністраторами інфраструктури Замовника щодо доступів, мережевої взаємодії, розгортань та інцидентів.
- Підтримувати актуальність схем розгортання, інструкцій з експлуатації та відновлення.
Що для нас важливо:
Hard skills
- Від 3 років досвіду в DevOps або суміжній ролі та практичний досвід супроводу продуктивних систем.
- Впевнене адміністрування Linux і діагностика проблем із сервісами, ресурсами та мережевою взаємодією.
- Практичний досвід Infrastructure as Code з Terraform і Terragrunt.
- Досвід роботи з AWS: EC2, NLB, Route 53, RDS, ECR, SSM, Client VPN, Managed AD.
- Досвід побудови й підтримки CI/CD у GitHub Actions (зокрема із self-hosted раннерами) та GitOps-підходу з Argo CD.
- Практичний досвід контейнеризації застосунків із Docker та Docker Compose (оверлеї, secrets, preflight-перевірки).
- Навички автоматизації на Bash і Python, досвід з інструментами керування конфігураціями, наприклад Ansible.
- Досвід налаштування моніторингу, логування, трейсингу та алертингу з VictoriaMetrics, VictoriaLogs, VictoriaTraces і Grafana, збирання даних через Vector і OpenTelemetry Collector або аналоги.
- Розуміння TCP/IP, DNS, HTTP/HTTPS, TLS, reverse proxy та балансування навантаження.
- Досвід побудови PKI та mTLS: власні центри сертифікації, взаємна автентифікація між сервісами, ротація сертифікатів.
- Досвід керування секретами з HashiCorp Vault, AWS SSM і Secrets Manager, External Secrets.
- Досвід резервного копіювання й відновлення та розмежування доступів.
- Уміння готувати зрозумілу технічну документацію.
Soft skills
- Самостійність у плануванні роботи та відповідальність за результат.
- Уміння визначати пріоритети з огляду на стабільність системи й потреби релізів.
- Здатність завчасно повідомляти про ризики, обмеження та залежності.
- Готовність узгоджувати зміни з розробниками, QA, фахівцями з безпеки й адміністраторами Замовника.
- Досвід взаємодії із зовнішніми постачальниками ПЗ: узгодження релізів, змін і вимог.
- Уважність до правил роботи із захищеними середовищами та інформацією.
Буде перевагою:
- Досвід роботи із середовищами з обмеженим зовнішнім доступом.
- Практичний досвід Kubernetes і Helm.
- Досвід роботи з Microsoft Azure.
- Досвід автоматизації збирання та розгортання застосунків.
- Досвід роботи з MS SQL Server (зокрема в Amazon RDS) та забезпечення відмовостійкості сервісів.
- Знання КЕП, ДСТУ 4145 та досвід роботи з бібліотеками ІІТ.
- Досвід роботи з Active Directory, Kerberos, AD FS / OIDC, навички базового адміністрування Windows Server.
- Участь у державних або оборонних ІТ-проєктах.
Технічні особливості проєкту:
- Розгортання на інфраструктурі Замовника з дотриманням установлених правил доступу й безпеки.
- Окремі середовища розробки, приймального тестування та продуктивної експлуатації.
- Розвиток наявної системи та її інтеграцій із суміжними сервісами.
- Співпраця з командами розробки, QA, кібербезпеки та технічного документування.
Що ми пропонуємо:
- Вплив на суспільно важливі продукти — ми покращуємо країну в реальному часі.
- Віддалений формат.
- Гнучкий графік, робота на результат.
- Корпоративна бібліотека.
- Стабільна команда, яка вже реалізувала десятки державних сервісів.
- Професійне зростання: внутрішні тренінги та обмін досвідом у команді.