Middle Linux Администратор
Занятость | Полная занятость |
Полная занятость | |
Адрес | Узбекистан, Ташкент |
Описание вакансии
Обязанности и зона ответственности
- Проектирование и развитие инфраструктуры виртуализации
- Управление VMware vSphere, Nutanix, NetApp, Cisco UCS.
- Оптимизация ресурсов, планирование ёмкостей, настройка высокодоступных решений (HA).
- Разработка и поддержка Kubernetes-платформы на базе Nutanix
- Проектирование архитектуры k8s-кластера и миграция банковских приложений (Oracle, Apache Tomcat, Java-Backend, GitLab и пр.).
- Настройка микросегментации, сетевых политик, балансировки и маршрутизации внутри кластера.
- Автоматизация процессов и CI/CD
- Использование Terraform, Ansible, GitLab Runner (или аналоги) для развёртывания и управления инфраструктурой.
- Настройка конвейеров сборки, тестирования и деплоя для Java-приложений (Quarkus, Spring, Micronaut, Java EE).
- Интеграция с сетевой инфраструктурой и сервисами
- Работа с underlay-фабрикой, настройка микросегментации, маршрутизации (FRR или аналоги).
- Взаимодействие с системами безопасности (FreeIPA, Vault, центры сертификации).
- Мониторинг и логирование
- Внедрение и настройка Zabbix, VictoriaMetrics, Prometheus (или аналогичных систем).
- Настройка алертинга, метрик доступности и производительности приложений.
- Работа с брокерами сообщений и сервисами
- Конфигурация и администрирование Apache Kafka, RabbitMQ.
- Обеспечение отказоустойчивости, масштабирования, мониторинга обмена сообщениями.
- Оптимизация и расширение инфраструктуры
- Участие в проектах по внедрению новых технологий (Go, Python-скрипты, контейнерная безопасность).
- Анализ узких мест, проактивное решение задач масштабирования.
- Участие в проектах FinTech
- Совместная работа с командами разработки банковских приложений.
- Поддержка комплаенса PCI DSS, ISO 27001 и других отраслевых стандартов.
Технические требования:
- Виртуализация и инфраструктура
- Опыт работы с VMware vSphere, Nutanix, NetApp, Cisco UCS.
- Знание механизмов отказоустойчивости (HA, Clustering, Replication), бэкапов и восстановлений.
- Контейнеризация и Kubernetes
- Глубокое понимание k8s-архитектуры (Pods, Deployments, Services, Ingress, Helm).
- Опыт настройки микросегментации, сетевых плагинов (Calico, Cilium, Flannel), балансировщиков (MetalLB, HAProxy, Nginx Ingress Controller и т.п.).
- CI/CD и автоматизация
- Terraform, Ansible, GitLab Runner (или другие инструменты: Jenkins, Argo CD).
- Практический опыт написания модулей, плейбуков, пайплайнов.
- Работа с Git (ветвление, слияние, code review).
- Мониторинг и логирование
- Опыт настройки Zabbix, VictoriaMetrics, Prometheus, Grafana, ELK/EFK (как плюс).
- Умение собирать метрики, логи, настраивать дашборды и алертинг.
- Сетевые и системные сервисы
- FRR (или аналоги: Quagga, BIRD), понимание протоколов динамической маршрутизации (BGP, OSPF).
- Опыт конфигурации и эксплуатации Apache Kafka, RabbitMQ.
- Управление Linux-сетевыми стеками, iptables/nftables, микросегментацией (например, Istio, service mesh — как плюс).
- Безопасность и аутентификация
- FreeIPA или аналогичные системы (Active Directory), опыт настройки Kerberos, LDAP.
- Настройка центров сертификации (CA), Vault для управления секретами.
- Понимание принципов Zero Trust, RBAC, политик безопасности в FinTech-средах.
- Языки и скриптинг
- Python, Go, Bash для автоматизации и написания вспомогательных скриптов.
- Понимание основных принципов разработки, опыт Code Review.
Требования к опыту и образованию
- Опыт работы
- 5+ лет в сфере администрирования Linux/DevOps/виртуализации.
- Участие в крупных проектах по созданию или миграции инфраструктур.
- Сертификации (желательно, но не обязательно)
- VMware VCP, Nutanix NCP, CKA/CKAD, RHCE, Terraform/Ansible сертификации.
- Сертификаты по безопасности (CISSP, Security+, ISO 27001 Lead Implementer) являются плюсом.
Софт-скиллы и личные качества
- Коммуникация и командная работа
- Способность взаимодействовать с разработчиками, сетевыми инженерами, специалистами по информационной безопасности.
- Готовность помогать коллегам, делиться экспертизой.
- Организованность и ответственность
- Умение планировать задачи, расставлять приоритеты, работать в режиме мультизадачности.
- Соблюдение сроков и качественная проработка документации.
- Проактивность и инновационное мышление
- Предложение и внедрение новых инструментов, улучшение процессов.
- Анализ современных DevOps-практик и рекомендация по внедрению.
- Стрессоустойчивость и гибкость
- Умение работать в условиях постоянно меняющихся требований и сжатых сроков.
- Быстрая адаптация к новым технологиям и требованиям бизнеса.
Дополнительные требования и пожелания
- Опыт работы в FinTech/Enterprise
- Понимание отраслевых регуляций (PCI DSS, ISO 27001) и требований к безопасности.
- Участие в проектах по внедрению корпоративных сервисов (Oracle DB, банковские приложения).
- Container Security
- Работа с инструментами сканирования уязвимостей (Trivy, Aqua, Clair) и управлением образами (Harbor).
- Настройка безопасных окружений, ролевой модели доступа (RBAC), политика Pod Security.
- Документирование и проектная деятельность
- Подготовка архитектурных схем, инструкций, эксплуатационной документации.
- Взаимодействие с менеджерами проектов, участие в планировании спринтов (Agile/Scrum).
Требования
Опыт | От 1 года до 3 лет |
Условия работы
График работы | Полный день |
Добавлено 4 дня назад
Пожаловаться