DevOps-инженер
Занятость | Полная занятость |
Полная занятость | |
Адрес | Казахстан, Астана |
Присоединяйся к команде Re:Kassa!
Re:Kassa – это не просто бесплатная онлайн-касса. Это платформа, где каждый предприниматель может воплотить свои мечты в реальность, будь то на смартфоне, планшете или ПК. С нами работают уже более 500 000 предпринимателей, которые доверяют удобству и надежности нашего сервиса.
Наша миссия – сделать бизнес в Казахстане доступным, удобным и прозрачным. Мы стремимся поддержать предпринимателей на каждом этапе, предоставляя им инструменты для упрощения процессов и повышения финансовой грамотности. С нами малый и средний бизнес растет, а ведение дел становится более осознанным и легальным.
Требования:
-
ОС и системное администрирование (AlmaLinux / Red Hat)
-
Уверенные знания AlmaLinux и RHEL (7/8/9):
- Управление пользователями, группами, правами доступа;
- Управление systemd-сервисами;
- Настройка SELinux, firewalld;
- Управление логами (journalctl, rsyslog, логротация);
- Работа с dnf, yum, репозиториями, настройка локальных реп и зеркал;
- Опыт с LVM, файловыми системами (ext4, xfs), настройкой монтирования;
- Базовая автоматизация через bash, cron, at.
Сетевые настройки:
- Понимание модели OSI и TCP/IP:
- Настройка IP, шлюза, DNS;
- Конфигурация nmcli, nmtui;
- Работа с iptables/nftables;
- Диагностика проблем: tcpdump, ss, netstat, ping, traceroute, dig;
Знания в области:
- NAT, port forwarding;
- Reverse proxy (Nginx, Apache, HAProxy);
- VPN (WireGuard, OpenVPN – желательно);
- DHCP, DNS, PXE (для автоматической установки).
- Контейнеризация (Docker)
- Установка и настройка Docker на RHEL/AlmaLinux;
- Работа с Dockerfile, docker-compose;
- Оптимизация образов, многоуровневая сборка;
- Работа с приватными реестрами (Harbor, Docker Registry);
- Контроль ресурсов контейнеров (cgroups, limits);
- Отладка контейнеров, взаимодействие между ними (docker networks, volumes);
- Безопасность: rootless Docker, scan images, ограничение доступа.
- CI/CD и автоматизация (без Kubernetes)
- Интеграция с Git (GitLab CI, Jenkins, Drone – хотя бы один);
- Написание пайплайнов на YAML (в GitLab или docker-compose);
- Автоматизация обновлений и сборок;
- Управление переменными окружения, секретами (в docker-compose, .env, vault – желательно);
- Базовый опыт с Ansible (установка ПО, настройка сервисов).
- Безопасность и мониторинг
- Базовые меры безопасности:
- Fail2ban, SSH hardening;
- SELinux / AppArmor (понимание режимов);
- Регулярные обновления через dnf/yum;
Мониторинг:
- Установка и настройка Prometheus + Node Exporter, Grafana, Zabbix (на выбор);
- Логирование: ELK, Graylog (желательно хотя бы один стек);
- Алерты по метрикам, резервное копирование (rsync, borg, restic).
Дополнительно будет плюсом:
- Опыт развертывания mail-серверов, балансировщиков, серверов приложений (например, Java / Python / NodeJS);
- Опыт миграции старых систем на AlmaLinux после ухода CentOS;
- Написание документации (README, инструкции по деплою и откату).
Условия работы:
- Есть возможность работать из городов Алматы/Астана
- Конкурентоспособная заработная плата(обсуждается на интервью)
- Возможности для карьерного роста
-
Онбординг и предоставление оргтехники
- Современный офис на территории Есентай/ЭКСПО
- Годовые бонусы (в зависимости от стажа работы в компании)
- Менторство
- Гибридный формат работы(5/2)
- Официальное трудоустройство
Опыт | От 3 до 6 лет |
График работы | Удаленная работа |