logo[мetahunt]
> Djinni
lead

DevOps Engineer

company:Product
linuxansiblegitlab ci/cddockernginxhaproxynetworking
experience5+ years
domainSaaS
> full description

Skills: Linux, Dedicated/Bare-metal, Ansible, GitLab CI/CD, Docker, Pure PHP, Nginx/HAProxy, Security, Networking, Backups, Team Lead  
 

Context & Reality  

Ми підтримуємо продуктову SEO-інфраструктуру на виділених bare-metal серверах у різних хостинг-провайдерів (Hetzner та інші) — ніяких AWS чи керованих хмар. 
 

Технологічний стек: Linux, Ansible, GitLab, Docker, Pure PHP, Nginx/HAProxy. 
 

В проєкті присутнє значне легасі, нетривіальна операційна складність та суворі вимоги до безпеки (ізоляція доступів, стійкість до інцидентів, обмеження серверних акаунтів). 

Нам потрібен загартований у боях Infrastructure Team Lead, який здатний брати високорівневі бізнес/технічні цілі від СТО, розбивати їх на конкретні задачі, планувати спринти, керувати процесом розробки разом із командою з 2-х ops-інженерів та нести повну відповідальність за архітектурні пропозиції та результати. 
 

What you will do  

  • Приймати високорівневі цілі від СТО, декомпозувати їх у технічні специфікації, планувати спринти та керувати їх виконанням разом з командою. 
  • Керувати повним життєвим циклом доставки та брати відповідальність за запропоновані вами технічні рішення і архітектуру. 
  • Керувати та підтримувати великий парк виділених bare-metal серверів у різних провайдерів. 
  • Повністю відповідати за інфраструктуру (end-to-end): ОС, топологію мережі, reverse-проксі, контроль доступу, бекапи, моніторинг. 
  • Забезпечувати безпеку інфраструктури: управління доступами, обробка секретів, харденінг (hardening), захист від зловживань/ізоляція інцидентів. 
  • Автоматизувати процеси конфігурації та розгортання за допомогою Ansible, GitLab CI/CD та Docker. 
  • Підтримувати легасі-середовища на PHP та проводити міграцію/стабілізацію сервісів без даунтайму. 
  • Керувати операційними процесами команди: грумінг беклогу, розподіл задач, контроль якості, управління технічним боргом. 

 

What we need  

  • 5+ років практичного досвіду (hands-on) в Linux-адмініструванні / інфраструктурній інженерії у продакшені. 
  • Підтверджений досвід на позиції Team Lead або Senior Engineer, де ви декомпозували вимоги, планували спринти та керували доставкою. 
  • Глибокий досвід управління bare-metal/виділеним обладнанням (Hetzner тощо), а не лише хмарними абстракціями. 
  • Високий рівень володіння Ansible (playbooks, roles, автоматизація налаштувань bare-metal). 
  • Міцні знання основ мереж: маршрутизація DNS, налаштування фаєрволів, VPN/RDP доступи, маршрутизація трафіку Nginx/HAProxy. 
  • Практичний досвід з GitLab CI/CD, Docker, а також запуском та траблшутингом "чистих" (raw) PHP середовищ. 
  • Орієнтованість на безпеку: принцип найменших привілеїв, захист серверів, локалізація інцидентів. 
  • Дисципліна резервного копіювання в продакшені з перевіреними та автоматизованими процедурами відновлення. 
  • Готовність прагматично працювати з легасі-системами та проводити інкрементальний рефакторинг
     

Not a fit  

  • Менеджери, зосереджені лише на процесах, які не торкаються терміналу, плейбуків чи конфігів. 
  • Інженери з досвідом виключно в керованих хмарних екосистемах (AWS/GCP/Azure). 
  • Кандидати, які шукають ідеальне середовище, створене з нуля (greenfield), замість того, щоб виправляти легасі-реальність. 
  • Люди, які уникають end-to-end відповідальності за власні технічні рішення.