Keycloak
#vacancy
#DevOps
#Keycloak
#LDAP
#PostgreSQL
#Kubernetes
#GitLabCI
#Prometheus
#ClosedLoop
#Senior
DevOps-инженер (Keycloak / LDAP-федерация / Закрытый контур / PostgreSQL)
🔐
🐳
ID вакансии: 187_Kok
Ставка: обсуждается.
Грейд: Senior.
Загрузка: Full-time (полная занятость).
Формат: Удалённо.
Часовой пояс: работа по времени МСК.
Локация/Гражданство: РФ и дружественные страны.
⏳
Срок актуальности вакансии:
до 27.08.2026.
📌
Важно:
рассматриваются кандидаты с релевантностью опыта от 85% (аутстаффинговая позиция).
🧩
Стек проекта:
Keycloak, LDAP, PostgreSQL, Docker, Kubernetes, GitLab CI, Prometheus, Grafana, Nginx, Java.
Ищем Senior DevOps-инженера для работы в закрытом контуре с глубокой экспертизой в Keycloak и LDAP-федерации. Роль для зрелого специалиста с опытом от 8 лет в ИТ (из них от 3 — в DevOps), который умеет разворачивать Keycloak с регистрацией OIDC/OAuth2 клиентов, федерировать корпоративный LDAP-каталог, администрировать PostgreSQL в production (репликация, WAL-архивирование, миграции) и строить конвейеры GitLab CI в условиях полного отсутствия доступа в интернет.
🚀
Ключевые задачи:
Развёртывание сред разработки, тестирования и промышленной эксплуатации (три контура).
Построение конвейеров сборки и выкладки.
Настройка аутентификации и единого входа с федерацией корпоративного каталога.
Обеспечение мониторинга и централизованных логов.
Настройка резервного копирования и восстановления.
Ведение эксплуатационной документации.
🎯
Обязательные требования:
Опыт:
От 8 лет
в ИТ.
От 3 лет
в роли DevOps-инженера.
Уровень:
Senior
.
Keycloak и аутентификация (КРИТИЧНО!):
Развёртывание Keycloak.
Регистрация клиентов OIDC и OAuth2.
Аутентификация приложений по JWT.
Работа сервисов в режиме resource server.
LDAP-федерация:
Федерация с корпоративным каталогом LDAP.
Перенос атрибутов и групп каталога в состав токена и роли приложений.
PostgreSQL (промышленная эксплуатация):
Репликация.
Резервное копирование с архивированием журналов (WAL).
Миграции схемы.
Разделение прав приложений.
Контейнерные среды:
Docker, Docker Compose, Docker Swarm, Kubernetes.
Три контура (dev / test / prod).
Управление секретами.
CI/CD:
Конвейеры сборки и выкладки в
GitLab CI
: тестирование, сборка образов, публикация в закрытый реестр, проверка безопасности, развёртывание.
Закрытый контур:
Работа в закрытом контуре: закрытый реестр образов, внутренние репозитории пакетов, TLS и сертификаты обратного прокси.
Наблюдаемость:
Prometheus, Grafana, Alertmanager.
Экспортёры.
Централизованные логи.
Маршрутизация оповещений и локализация инцидентов.
💡
Будет плюсом:
Опыт банковских или иных защищённых контуров.
Знание Java, Nginx.
Опыт эксплуатации GPU-узлов под локальные модели.
❗️
Анти-профиль (кого НЕ ищем):
Системный администратор
без опыта CI/CD.
Облачный инженер
без опыта работы в закрытом контуре (нет доступа в интернет из среды).
SRE без опыта Keycloak / LDAP
.
📲
Контакт для отклика:
@hrwomenpro
(При отклике, пожалуйста, сразу присылайте актуальное резюме с акцентом на опыт Keycloak/LDAP и работы в закрытом контуре, пишите ID вакансии: 187_Kok)
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.