Middle Linux Администратор

Занятость Полная занятость
Полная занятость
Адрес Узбекистан, Ташкент
Описание вакансии

Обязанности и зона ответственности

  1. Проектирование и развитие инфраструктуры виртуализации
    • Управление VMware vSphere, Nutanix, NetApp, Cisco UCS.
    • Оптимизация ресурсов, планирование ёмкостей, настройка высокодоступных решений (HA).
  2. Разработка и поддержка Kubernetes-платформы на базе Nutanix
    • Проектирование архитектуры k8s-кластера и миграция банковских приложений (Oracle, Apache Tomcat, Java-Backend, GitLab и пр.).
    • Настройка микросегментации, сетевых политик, балансировки и маршрутизации внутри кластера.
  3. Автоматизация процессов и CI/CD
    • Использование Terraform, Ansible, GitLab Runner (или аналоги) для развёртывания и управления инфраструктурой.
    • Настройка конвейеров сборки, тестирования и деплоя для Java-приложений (Quarkus, Spring, Micronaut, Java EE).
  4. Интеграция с сетевой инфраструктурой и сервисами
    • Работа с underlay-фабрикой, настройка микросегментации, маршрутизации (FRR или аналоги).
    • Взаимодействие с системами безопасности (FreeIPA, Vault, центры сертификации).
  5. Мониторинг и логирование
    • Внедрение и настройка Zabbix, VictoriaMetrics, Prometheus (или аналогичных систем).
    • Настройка алертинга, метрик доступности и производительности приложений.
  6. Работа с брокерами сообщений и сервисами
    • Конфигурация и администрирование Apache Kafka, RabbitMQ.
    • Обеспечение отказоустойчивости, масштабирования, мониторинга обмена сообщениями.
  7. Оптимизация и расширение инфраструктуры
    • Участие в проектах по внедрению новых технологий (Go, Python-скрипты, контейнерная безопасность).
    • Анализ узких мест, проактивное решение задач масштабирования.
  8. Участие в проектах FinTech
    • Совместная работа с командами разработки банковских приложений.
    • Поддержка комплаенса PCI DSS, ISO 27001 и других отраслевых стандартов.

Технические требования:

  1. Виртуализация и инфраструктура
    • Опыт работы с VMware vSphere, Nutanix, NetApp, Cisco UCS.
    • Знание механизмов отказоустойчивости (HA, Clustering, Replication), бэкапов и восстановлений.
  2. Контейнеризация и Kubernetes
    • Глубокое понимание k8s-архитектуры (Pods, Deployments, Services, Ingress, Helm).
    • Опыт настройки микросегментации, сетевых плагинов (Calico, Cilium, Flannel), балансировщиков (MetalLB, HAProxy, Nginx Ingress Controller и т.п.).
  3. CI/CD и автоматизация
    • Terraform, Ansible, GitLab Runner (или другие инструменты: Jenkins, Argo CD).
    • Практический опыт написания модулей, плейбуков, пайплайнов.
    • Работа с Git (ветвление, слияние, code review).
  4. Мониторинг и логирование
    • Опыт настройки Zabbix, VictoriaMetrics, Prometheus, Grafana, ELK/EFK (как плюс).
    • Умение собирать метрики, логи, настраивать дашборды и алертинг.
  5. Сетевые и системные сервисы
    • FRR (или аналоги: Quagga, BIRD), понимание протоколов динамической маршрутизации (BGP, OSPF).
    • Опыт конфигурации и эксплуатации Apache Kafka, RabbitMQ.
    • Управление Linux-сетевыми стеками, iptables/nftables, микросегментацией (например, Istio, service mesh — как плюс).
  6. Безопасность и аутентификация
    • FreeIPA или аналогичные системы (Active Directory), опыт настройки Kerberos, LDAP.
    • Настройка центров сертификации (CA), Vault для управления секретами.
    • Понимание принципов Zero Trust, RBAC, политик безопасности в FinTech-средах.
  7. Языки и скриптинг
    • Python, Go, Bash для автоматизации и написания вспомогательных скриптов.
    • Понимание основных принципов разработки, опыт Code Review.

Требования к опыту и образованию

  1. Опыт работы
    • 5+ лет в сфере администрирования Linux/DevOps/виртуализации.
    • Участие в крупных проектах по созданию или миграции инфраструктур.
  2. Сертификации (желательно, но не обязательно)
    • VMware VCP, Nutanix NCP, CKA/CKAD, RHCE, Terraform/Ansible сертификации.
    • Сертификаты по безопасности (CISSP, Security+, ISO 27001 Lead Implementer) являются плюсом.

Софт-скиллы и личные качества

  1. Коммуникация и командная работа
    • Способность взаимодействовать с разработчиками, сетевыми инженерами, специалистами по информационной безопасности.
    • Готовность помогать коллегам, делиться экспертизой.
  2. Организованность и ответственность
    • Умение планировать задачи, расставлять приоритеты, работать в режиме мультизадачности.
    • Соблюдение сроков и качественная проработка документации.
  3. Проактивность и инновационное мышление
    • Предложение и внедрение новых инструментов, улучшение процессов.
    • Анализ современных DevOps-практик и рекомендация по внедрению.
  4. Стрессоустойчивость и гибкость
    • Умение работать в условиях постоянно меняющихся требований и сжатых сроков.
    • Быстрая адаптация к новым технологиям и требованиям бизнеса.

Дополнительные требования и пожелания

  1. Опыт работы в FinTech/Enterprise
    • Понимание отраслевых регуляций (PCI DSS, ISO 27001) и требований к безопасности.
    • Участие в проектах по внедрению корпоративных сервисов (Oracle DB, банковские приложения).
  2. Container Security
    • Работа с инструментами сканирования уязвимостей (Trivy, Aqua, Clair) и управлением образами (Harbor).
    • Настройка безопасных окружений, ролевой модели доступа (RBAC), политика Pod Security.
  3. Документирование и проектная деятельность
    • Подготовка архитектурных схем, инструкций, эксплуатационной документации.
    • Взаимодействие с менеджерами проектов, участие в планировании спринтов (Agile/Scrum).
Требования
Опыт От 1 года до 3 лет
Условия работы
График работы Полный день
Добавлено 4 дня назад
Для связи с работодателем или просмотра контактов нажмите на кнопку