DevOps-инженер / Системный администратор (внедрение и сопровождение)

По договоренности

  • Площадь Мужества
  • Лесная
  • Выборгская

О проекте
ООО «Пирогов Плюс» — резидент Сколково, разработчик специализированной программно-аппаратной системы поддержки принятия решений в области медицинского обеспечения крупного государственного заказчика. Система обрабатывает сведения с ограничительной пометкой «Для служебного пользования», построена на отечественном сертифицированном стеке и развёртывается в нескольких функциональных контурах: клиентские рабочие места (АРМ), серверы обобщения (СО) и серверы накопления (СН).
Система работает в условиях ограниченной связности, с автономным режимом и последующей защищённой синхронизацией данных между узлами.
Мы находимся на этапе перехода от опытной эксплуатации к промышленному внедрению и ищем инженера, который возьмёт на себя развёртывание, сопровождение и эксплуатацию комплекса — как в нашей инфраструктуре, так и непосредственно на объектах заказчика.
Чем предстоит заниматься
1. Развёртывание и пусконаладка комплекса на объектах заказчика
Выезжать на объекты внедрения и выполнять установку, настройку и ввод комплекса в эксплуатацию.
Проводить пусконаладку АРМ и серверных узлов «под ключ».
Проводить приёмо-сдаточные работы на площадке совместно с командой и представителями заказчика.
Обеспечивать работоспособность системы после транспортировки оборудования.
2. Инфраструктура АРМ и серверных узлов
Разворачивать и сопровождать АРМ на Astra Linux Special Edition: локальный стек (интерфейс + сервер приложения + БД + журналирование + СЗИ на одном рабочем месте).
Разворачивать и поддерживать серверную инфраструктуру на Proxmox VE и VMWare ESXi: разделение управляющего и рабочего контуров, сетевая изоляция.
Настраивать и сопровождать PostgreSQL в составе комплекса.
Обеспечивать автономный режим работы с накоплением данных и последующей синхронизацией.
3. Контейнеризация, сборка, релизы, обновления
Сопровождать сборку и развёртывание контейнеров (Docker, Docker Compose). Знание систем оркестрации (Docker Compose, Kubernetes, Minikube)
Обеспечивать процесс обновления компонентов системы без переустановки ОС: раздельное обновление интерфейса, backend и БД.
Поддерживать и развивать процессы сборки, поставки и версионирования релизов.
Участвовать в подготовке и сопровождении миграции данных между версиями системы.
4. Мониторинг, логирование, диагностика
Настраивать мониторинг состояния узлов, сервисов и каналов связи.
Настраивать журналирование и обеспечивать диагностируемость системы на площадке.
Оперативно выявлять и устранять инциденты эксплуатации, вести их учёт.
Участвовать в разборах инцидентов совместно с командой разработки.
5. Резервное копирование и восстановление
Настраивать и сопровождать систему резервного копирования и восстановления данных.
Проводить проверку восстанавливаемости резервных копий.
Обеспечивать сохранность данных в условиях автономной работы узлов.
6. Автоматизация установки и настройки
Разрабатывать скрипты и средства автоматизации развёртывания и типовой настройки узлов.
Снижать долю ручных операций при пусконаладке на объектах.
Вести типовые профили установки для разных конфигураций комплекса.
7. Сеть, взаимодействие с СЗИ и СКЗИ
Обеспечивать сетевую изоляцию контуров и корректную настройку сетевого взаимодействия.
Обеспечивать корректную работу комплекса совместно со средствами защиты информации и СКЗИ (совместно с ИБ-специалистом).
Участвовать в настройке защищённого обмена между узлами на уровне инфраструктуры.
Соблюдать требования режима обработки информации ограниченного доступа.
8. Локальный контур ИИ
Сопровождать локальный вычислительный контур (размещение и обслуживание локальной инфраструктуры для задач обработки данных).
Обеспечивать сетевую доступность и безопасную публикацию доступа к внутренним сервисам.
Сопровождать промежуточный слой обращения к локальным сервисам (кэширование, устойчивость, обработка ошибок).
9. Документация
Вести эксплуатационную документацию: инструкции по установке, регламенты развёртывания, руководства администратора.
Актуализировать схемы развёртывания и типовые конфигурации.
Передавать документацию команде и заказчику в согласованном объёме.
10. Взаимодействие с командой
Работать в связке с архитектором и ИБ-специалистом по вопросам инфраструктуры, развёртывания и безопасности.
Обеспечивать команду разработки стендами, тестовыми контурами и средствами запуска.
Участвовать в планировании внедрений и оценке трудозатрат на пусконаладку.
Что мы ждём от вас
Обязательно:
Опыт работы системным администратором / DevOps-инженером от 3 лет.
Практический опыт развёртывания и сопровождения Linux-серверов (предпочтительно отечественные сборки, в первую очередь Astra Linux).
Опыт работы с контейнеризацией: Docker, Docker Compose.
Опыт сопровождения PostgreSQL или иной реляционной СУБД в составе приложения.
Опыт настройки виртуализации (Proxmox VE или аналоги).
Опыт настройки резервного копирования и восстановления.
Опыт настройки мониторинга и логирования.
Понимание сетевых принципов: сегментация, изоляция контуров, VPN, взаимодействие между узлами.
Готовность к регулярным командировкам по РФ.
Готовность работать в режиме обработки информации ограниченного доступа и соблюдать соответствующие требования.
Будет плюсом:
Опыт развёртывания систем «на объекте заказчика» и участия в приёмо-сдаточных работах.
Опыт работы с Proxmox VE в режиме нескольких изолированных контуров.
Опыт автоматизации установки и настройки (скрипты, средства конфигурационного управления).
Опыт сопровождения локальных вычислительных контуров для задач обработки данных и локального размещения сервисов.
Понимание принципов работы со средствами защиты информации и СКЗИ (АП «Континент», КриптоПро и аналоги) на уровне инфраструктуры.
Опыт работы с ГОСТ 34, ГОСТ 15 в части эксплуатационной и технической документации.
Опыт участия в проектах для государственных заказчиков.
Понимание специфики работы систем в условиях ограниченной связности и автономного режима.

Как откликнуться
Присылайте резюме через hh.ru. В сопроводительном письме коротко опишите:
(1) наиболее сложное внедрение или пусконаладку из вашего опыта,
(2) с каким стеком (ОС, виртуализация, контейнеры, СУБД) работали на практике,
(3) вашу готовность к командировкам и ожидания по формату работы.


Адрес: Россия, Санкт-Петербург, Большой Сампсониевский проспект, 68
Показать на большой карте

Поделиться:

Опубликована 6 часов назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
В связи с желанием предоставлять своим клиентам лучший сервис, мы находимся в поисках спеца devops, умеющего ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Stream TelecomStream Telecom
  • Санкт-Петербург
6 часов назад
Сейчас мы в поиске DevOps-инженера который усилит нашу команду. ... Для нас важно: Опыт работы DevOps инженером/Системным администратором от 2-х лет; Уверенное знание Linux ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Нетрика МедицинаНетрика Медицина
  • Санкт-Петербург
5 дней назад
Мы ждём от кандидата: Опыт работы DevOps/SRE/инженером инфраструктуры — от 3 лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭР-Телеком ХолдингЭР-Телеком Холдинг
  • Санкт-Петербург
21 день назад
Сейчас мы ищем ведущего DevOps-инженера, который возьмёт ответственность за развитие инфраструктуры, ... Наши ожидания: Опыт работы в DevOps/SRE от 4 лет; Уверенное администрирование Linux; Практический опыт ... и проводить ревью инфраструктурных изменений; Помогать разработчикам и другим инженерам решать инфраструктурные ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НеватехНеватех
  • Санкт-Петербург
20 дней назад
Мы ожидаем: Опыт работы DevOps инженером от 3-х лет; Знание Linux на уровне системного администратора ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГазпромтрансГазпромтранс
  • Санкт-Петербург
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.