DevOps Engineer (Strong Middle / Senior) (Fintech/PSP)
Отличная вакансия для опытных инженеров: современный стек (Terraform, ArgoCD, AWS), удаленный формат работы и работа в перспективной нише финтеха. Балл снижен только из-за потенциального стресса от on-call дежурств.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованием глубокой экспертизы в AWS (включая специфические сервисы типа Karpenter и MSK), опытом работы в финтехе и готовностью к on-call дежурствам. Инфраструктура достаточно сложная и включает в себя как Kubernetes, так и ECS Fargate.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции Senior DevOps в международном финтехе с таким стеком (AWS, Kubernetes, Kafka) рыночные предложения обычно начинаются от 5000 USD. Предлагаемый диапазон соответствует текущим реалиям для специалистов уровня Strong Middle / Senior.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**DevOps Engineer (Strong Middle / Senior) (Fintech/PSP)
SmartCore, удаленно**
SmartCore — финтех-холдинг, создающий инфраструктуру для следующего поколения платежей. Наши решения охватывают весь цикл финансовых операций: от core banking и процессинга до карт, кошельков и систем антифрода.
Технический ландшафт:
— AWS: VPC, IAM, EKS, ECS/Fargate, ALB, ECR, RDS, ElastiCache, MSK, S3, Route53, ACM, Secrets Manager, KMS.
— Kubernetes: EKS, Deployments, Services, Ingress, IRSA, Helm, Kustomize, ArgoCD, Karpenter, External Secrets.
— IaC & CI/CD: Terraform, Terragrunt, GitHub Actions, Docker, AWS CodeBuild / CodePipeline, ECR.
— Observability: Prometheus, Grafana, OpenTelemetry / ADOT, CloudWatch, алерты.
— Данные и очереди: PostgreSQL (RDS/Aurora), Redis, Kafka / MSK, MongoDB, ClickHouse.
— Cloudflare: DNS, CDN, WAF, SSL / TLS, проксирование трафика.
— Безопасность и База: IAM / IRSA, секреты не в Git, TLS, PCI / ISO, Linux, bash, git, сеть (DNS, балансировка, security groups).
Чем предстоит заниматься:
*🌸*Поддерживать инфраструктуру в AWS: сеть, compute, базы, очереди, секреты.
*🌸*Добавлять новые сервисы, окружения и компоненты в Kubernetes и ECS.
*🌸*Держать IaC (Terraform / Terragrunt) и GitOps (ArgoCD) в актуальном состоянии.
*🌸*Настраивать и чинить CI/CD: сборка образов, деплой, пайплайны.
*🌸*Следить за мониторингом, логами и алертами (Grafana, Prometheus, CloudWatch).
*🌸*Участвовать в on-call: разбирать инциденты и помогать разработке с деплоями и окружениями.
*🌸*Поддерживать Cloudflare (DNS, CDN, WAF, сертификаты), ClickHouse и остальной data-слой (PostgreSQL, Redis, Kafka, MongoDB).
*🌸*Следить за безопасностью: доступы, секреты, сеть, требования PCI / ISO.
Наши ожидания (Must have):
*💦*Опыт: 4+ года работы с AWS в проде (VPC, IAM, EKS, ECS, RDS, балансировка, секреты).
*💦*Экспертиза: EKS и Kubernetes на практике (деплой, отладка, Ingress, IRSA).
*💦*Инструменты: Terraform (модули, state), Terragrunt, Helm + GitOps (ArgoCD), Docker и CI/CD (GitHub Actions / CodeBuild).
*💦*Технологии: Опыт работы с ECS Fargate, Kafka / MSK, ClickHouse, Cloudflare, Grafana + Prometheus / AMP, CloudWatch, External Secrets, Karpenter.
*💦*Специфика: Опыт в финтехе или знание стандарта PCI.
*💦*Траблшутинг: Отладка прода (под не стартует, нет трафика, нет метрик), готовность к on-call.
*💦*Языки: Русский + английский (чтение документации, AWS).
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- AWS
- Kubernetes
- Terraform
- Terragrunt
- ArgoCD
- Helm
- Docker
- GitHub Actions
- Prometheus
- Grafana
- Kafka
- PostgreSQL
- Redis
- MongoDB
- ClickHouse
- Cloudflare
- Linux
- Bash
Возможные вопросы на собеседовании
Проверка практического опыта работы с автомасштабированием в EKS.
Расскажите о вашем опыте использования Karpenter в EKS: какие преимущества он дал по сравнению с Cluster Autoscaler и с какими сложностями вы сталкивались?
Важно для финтеха, где безопасность данных критична.
Как вы организуете управление секретами в Kubernetes, учитывая использование External Secrets и AWS Secrets Manager? Как избежать попадания секретов в Git?
Проверка навыков работы с IaC в сложных проектах.
В чем, по вашему мнению, основные преимущества использования Terragrunt поверх Terraform в больших инфраструктурных проектах? Приведите пример структуры проекта.
Проверка понимания сетевого взаимодействия и безопасности в AWS.
Как вы реализуете принцип наименьших привилегий при настройке IRSA (IAM Roles for Service Accounts) для подов в Kubernetes?
Оценка навыков траблшутинга в критических ситуациях.
Опишите ваш алгоритм действий при on-call инциденте, когда сервис в EKS перестал отвечать, а метрики в Grafana показывают рост 5xx ошибок. С чего начнете диагностику?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

