В подведомственную организацию Министерства государственного управления, информационных технологий и связи Московской области ГКУ МО «МОЦ ИКТ» требуется «Системный администратор Linux / DevOps инженер».
МОЦ ИКТ — Московский областной центр информационно-коммуникационных технологий.
Основные цели компании:
— развитие и эксплуатация информационно-телекоммуникационной инфраструктуры Правительства Московской области и обеспечение органов государственной власти Московской области услугами связи и вычислительными ресурсами эксплуатируемых центров обработки данных;
— развитие проектов в сфере искусственного интеллекта;
— организация централизованного обеспечения органов государственной власти Московской области средствами вычислительной техники, программными и цифровыми продуктами и сервисами.
Ключевые задачи учреждения включают:
— обеспечение работы единой интегрированной мультисервисной телекоммуникационной сети и единой инфраструктуры технологического обеспечения Правительства Московской области;
— поддержка и развитие телефонии Правительства Московской области;
— реализация комплекса мер по импортозамещению в сфере IT в регионе;
— функционирование единой службы поддержки пользователей и контроль качества предоставляемых услуг;
— организация закупок товаров и услуг для обеспечения функционирования информационных систем Правительства МО, а также централизованное обеспечение центральных исполнительных органов и государственных органов Московской области средствами вычислительной и организационной техники;
— поддержка рабочих мест сотрудников Правительства МО;
— поддержка систем, обеспечивающих предоставление государственных и муниципальных услуг, и контроль их качества;
— эксплуатация Центров обработки данных Правительства Московской области;
— реализация региональных проектов в сфере ИТ.
Ключевые проекты:
— «Прогрессивный ЦОД Правительства Московской области»;
— региональный проект «Отечественные решения»;
— «Колл-центры Правительства Московской области» и другие.
Обязанности:
Разработка, внедрение, администрирование и мониторинг существующих и новых сервисов и информационных систем компании: - проектирование и реализация инфраструктурных решений, обеспечивающих масштабируемость, отказоустойчивость и безопасность;- участие в жизненном цикле сервисов — от анализа требований до эксплуатации и оптимизации;- документирование архитектуры, конфигураций и процедур восстановления.
Разработка: - разработка и поддержка инфраструктурного кода (Infrastructure as Code): автоматизация развёртывания, конфигурации и управления ресурсами с использованием инструментов вроде Ansible, Terraform и др.;- создание и сопровождение CI/CD-пайплайнов: проектирование конвейеров сборки, тестирования и доставки с учётом best practices и политик безопасности;- написание скриптов и утилит на Bash/Python для автоматизации рутинных операций (резервное копирование, ротация логов, проверка состояния систем и т.п.);- разработка и поддержка внутренних инструментов и сервисов для повышения эффективности команды разработки;- участие в code review инфраструктурного кода и пайплайнов;- интеграция систем мониторинга, логирования и алертинга в процессы разработки и эксплуатации.
Поддержка и развитие внутренней инфраструктуры CI/CD для разработчиков: - обеспечение стабильности, безопасности и производительности CI/CD-окружений;- внедрение практик GitOps, безопасного хранения секретов, управления версиями;- обучение и консультирование разработчиков по вопросам работы с CI/CD-инструментами.
- Диагностика и решение возникающих проблем:- оперативное реагирование на инциденты, участие в on-call дежурствах при необходимости;- проведение постмортем-анализов и внедрение мер по предотвращению повторных сбоев;- проактивный мониторинг состояния систем и выявление потенциальных узких мест.
Требования:
- Знание ОС семейства Linux на уровне администратора (RHEL / Debian);- опыт работы с Ansible (написание ролей, плейбуков, управление инвентарём);
- опыт работы с GitLab CI/CD: проектирование и автоматизация пайплайнов, использование runner’ов, кэширование, артефакты, переменные, окружения;- опыт работы с Docker: создание и оптимизация образов, управление контейнерами, работа с Docker Compose, безопасность образов;- опыт настройки и администрирования веб-серверов: Nginx / HTTPD (виртуальные хосты, проксирование, SSL/TLS, оптимизация производительности);- уверенные навыки написания скриптов на Bash и/или Python для автоматизации задач системного администрирования и DevOps-процессов;- опыт работы с системами мониторинга и визуализации: Prometheus, Grafana, Zabbix (настройка сбора метрик, алертинг, дашборды);- понимание принципов работы сетей, DNS, TLS, firewall’ов и базовой сетевой безопасности.
Будет плюсом:- опыт проектирования и эксплуатации отказоустойчивых кластеров:- СУБД (PostgreSQL с Patroni, streaming replication);- распределённые key-value хранилища (etcd);- кластеризация веб-сервисов (HAProxy, Keepalived и т.п.).Опыт работы с Kubernetes:- как пользователь: развёртывание приложений, управление Helm-чартами, работа с ConfigMap/Secret/Ingress;- как администратор: установка и настройка кластера (kubeadm, kOps, RKE и др.), обновление, мониторинг, масштабирование, настройка CNI и CSI;- создание отказоустойчивых, самоисцеляющихся архитектур микросервисов.- знание принципов инфраструктуры как кода (IaC) и опыта с инструментами вроде Terraform, Packer;- Понимание принципов безопасной разработки (DevSecOps): сканирование уязвимостей в образах, управление секретами, RBAC, network policies.
Мы предлагаем:
— работа в аккредитованной ИТ-компании;
— участие в реализации значимых цифровых проектов регионального уровня;
— оформление по ТК РФ;
— конкурентный и стабильный уровень оплаты труда + премии по итогам работы;
— профессиональный и карьерный рост;
— гибридный формат работы/комфортный офис в Бизнес-центре класса А (станция м. Мякинино, 7 минут пешком);
— дружный коллектив.