Публикатор: Владислав

📍 Москва 🌍 Россия IT и разработка 05.10.2026 · 👁 1 080 просмотров
Публикатор: Владислав Обсуждение: @devops_jobs #резюме #ищу #devops #senior #kubernetes #aws #gitops #fulltime #remote #sre DevOps Engineer Локация: Москва, Россия Формат: удалённо, полная занятость Опыт в DevOps: 5 лет 1 мес Telegram: @qwertyqwerwe Обо мне Senior DevOps в highload-продукте с круглосуточным трафиком: Kafka на ~40 тыс. сообщений/сек (пики 100+ тыс.), ~3,7 млрд сообщений в сутки. Отвечаю за инфраструктуру продуктового направления целиком: EKS-кластеры, 4 продуктовых стрима (dev / stage / prod), 30+ микросервисов на Java и Node.js, слой данных на PostgreSQL, Kafka и ClickHouse. Снизил расходы на compute на 30-40%, сократил путь от мержа до прода до ~2 минут, ускорил сборку образов в 3-4 раза. Совмещаю ежедневную эксплуатацию с дежурствами и развитие платформы. Результаты Расходы на compute -30-40%. Перевёл нагрузки в EKS на spot-ноды под управлением Karpenter, настроил политики безопасности на Kyverno. От мержа до прода ~2 минуты. Выстроил GitOps на ArgoCD и Helm: единая структура values по окружениям, состояние кластеров в Git, ручные изменения исключены. Сборка образов с 8-10 до 2-3 минут. Перевёл сборку Java-сервисов на Gradle + Jib в GitLab CI. Применение изменений в Terraform с ~20 до ~5 минут. Унифицировал стеки через Terramate: пайплайн запускает plan/apply только по изменённым стекам, с ревью. Ansible-плейбуки перевёл с ручного запуска на пайплайны. Один OpenTelemetry Collector вместо 3 агентов для логов, метрик и трейсов. Поверх Prometheus, VictoriaMetrics, Grafana, Loki, ELK. Kafka (AWS MSK) под нагрузкой: ~40 тыс. сообщений/сек в среднем, пики 100+ тыс., ~3,7 млрд сообщений в сутки, ~1 000 топиков. Плюс отказоустойчивый PostgreSQL на Patroni с автоматическим failover и ClickHouse под аналитику: развёртывание, обновления, бэкапы, контроль доступа. Безопасность: Vault с политиками доступа и динамическими секретами (автоматическая выдача фича-окружениям при деплое), собственный контур выпуска и ротации внутренних TLS-сертификатов. Трафик и балансировка: L4 (HW) и L7 (Nginx/Envoy/Caddy), автоматизация выпуска TLS, сохранение параметров трафика между основным доменом и лендингами на Nginx/OpenResty. Дежурства: расследую прод-инциденты по метрикам, логам и трейсам, пишу постмортемы. Стек Kubernetes (EKS), Helm, ArgoCD, Flux, Karpenter, Kyverno, GitLab CI, Terraform/OpenTofu, Terramate, Ansible, AWS, Vault, Prometheus, VictoriaMetrics, Grafana, Loki, ELK, OpenTelemetry, PostgreSQL (Patroni), Kafka (AWS MSK), ClickHouse, Redis, Nginx, Envoy, Caddy, Cloudflare, Linux, Bash, Python, Go. Английский: B1
Откликнуться в Telegram →

⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.

🇮🇱 Не нашли подходящую зарплату? В Израиле платят от $3000 Без языка и опыта · жильё и легализация под ключ · официально Смотреть вакансии →