پاریس
پاریس

Senior DevOps Engineer

تهران، ولنجک
تمام وقت
شنبه تا چهارشنبه ساعت 9:30 الی 17:30 - پنجشنبه ها تا 13:30
روتین و بسته به نیاز پروژه ها
ناهار

این فرصت شغلی چقدر برای من مناسب است؟

11 تا 50 نفر
سرمایه گذاری و مالی
شرکت ایرانی دارای مشتریان داخلی و خارجی
1955
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

5 سال سابقه کار در گروه شغلی مشابه
Sql Server - متوسط
PostgreSql - متوسط
DNS Settings - متوسط
GIT - متوسط
Linux - پیشرفته
Docker - متوسط
Kubernetes - متوسط
Ansible - متوسط
Gitlab - متوسط
زبان انگلیسی-متوسط

شرح شغل و وظایف

ما در پاریس به دنبال یک نیروی ارشد و عملی در حوزه زیرساخت، DevOps & System Administration هستیم که طراحی، راه‌اندازی، استانداردسازی و نگهداری زیرساخت‌های فنی مجموعه را برای ساختن انجام می‌دهیم.
ما در حال توسعه یک Enterprise Data & Intelligence Platform برای یکپارچه سازی اطلاعات کسب و کارها، دارایی ها و عملیات خود هستند.
فرد مورد نظر باید از سطح Linux، Server، Network و Virtualization تا Containers، CI/CD، Monitoring، Security و Data Infrastructure را مدیریت کرده و در کنار CTO، Data Architect و تیم توسعه، زیرساخت قابل اتکا برای سیستم‌های عملیاتی و پلتفرم ایجاد مجموعه کند.

مسئولیت ها
  • مدیریت و نگهداری سرورهای Linux در محیط تولید
  • نصب، پیکربندی و سخت شدن سیستم‌های لینوکس، به‌خصوص خانواده RHEL / AlmaLinux
  • مدیریت VMها و زیرساخت مجازی سازی
  • مدیریت ذخیره سازی، دیسک، سیستم فایل، نصب، مجوز و ظرفیت
  • مدیریت DNS، TCP/IP، فایروال، مسیریابی، HTTPS/TLS، پروکسی معکوس، متعادل کننده بار و VPN
  • مدیریت SSH، کاربران، گروه‌ها، حساب‌های سرویس و کنترل دسترسی
  • مدیریت پچ، ارتقا و چرخه زندگی سیستم‌عامل و سرویس‌ها
  • عیب‌یابی مشکلات سیستم، شبکه، ذخیره‌سازی و عملکرد
  • طراحی و نگهداری CI/CD Pipeline
  • مدیریت محیط‌های توسعه، تست، مرحله‌بندی و تولید
  • مدیریت Docker و Containerized Services
  • طراحی و مدیریت Kubernetes در موارد موردنیاز
  • مدیریت Helm Chart، Upgrade، Rollback، Configuration و Secrets
  • پیاده‌سازی Infrastructure as Code با Terraform و Ansible
  • استانداردسازی استقرار و مدیریت پیکربندی
  • طراحی انتشار و بازگشت
  • ایجاد Infrastructure Automation و کاهش عملیات دستی
همچنین در کنار Data Architect مسئول آماده سازی و بهره برداری از زیرساخت موردنیاز پلتفرم سازمان خواهد بود، از جمله:
  • Provision و مدیریت VMها و سرورهای Data Platform
  • نصب، پیکربندی و عملیاتی سازی محصولات اکوسیستم آپاچی
  • آشنایی یا تجربه کار با فناوری‌هایی مانند Apache Atlas، Apache Ranger، Apache Hive، Apache Hadoop و Apache Superset
  • آماده سازی زیرساخت کاتالوگ داده، حاکمیت داده، انبار داده و دریاچه داده
  • مدیریت پیکربندی، ذخیره سازی، شبکه و سرویس های امنیتی داده شده است
  • پشتیبانی از Data Architect در سرویس‌های استقرار و تولید پایگاه داده‌ها
  • مدیریت سرویس‌های پایگاه داده موردنیاز پلتفرم
  • پشتیبانی زیرساختی از PostgreSQL و SQL Server
  • مدیریت Backup و Restore دیتابیس‌ها در سطح زیرساخت
  • همکاری در ایجاد محیط مناسب برای ETL/ELT و Data Integration
  • نکته: انتظار نداریم فرد منتخب Data Engineer یا Data Architect باشد؛ اما باید این زیرساخت موردنیاز تیم و سرویس‌های داده شده را به شکل تولید درجه‌اندازی و نگهداری کند.
نظارت، ثبت وقایع و قابلیت مشاهده
  • طراحی نظارت بر روی سرور، اپلیکیشن، کانتینر و خدمات داده
  • راهاندازی ورود به سیستم
  • تعریف Alerting مناسب برای سرویس‌های Critical
  • مانیتورینگ CPU، حافظه، ذخیره سازی، شبکه و سلامت سرویس
  • تعریف SLA/SLOهای عملیاتی در همکاری با تیم فنی
  • ایجاد داشبوردهای نظارت بر زیرساخت
  • برنامه ریزی ظرفیت و شناسایی تنگناها
  • تجربه با ابزارهایی مانند Prometheus، Grafana و ELK/OpenSearch مزیت می‌شود.
مدیریت امنیت و دسترسی
  • مقاوم‌سازی امنیتی لینوکس
  • IAM و RBAC
  • مدیریت اسرار و اعتبار
  • مدیریت کلید SSH
  • مدیریت گواهی و TLS
  • تقسیم‌بندی شبکه
  • مدیریت فایروال
  • مدیریت آسیب‌پذیری
  • دسترسی با حداقل امتیاز
  • ثبت و کنترل دسترسی‌های اداری
  • همکاری در ایجاد Audit Trail برای زیرساخت
با توجه به مجموعه ماهیت مالی و چندکشوری، امنیت، قابلیت حسابرسی و کنترل دسترسی جزوه الزامات اصلی این موقعیت است.

پشتیبان گیری، بازیابی فاجعه و تداوم کسب و کار
  • طراحی استراتژی پشتیبان گیری برای سرورها، پایگاه داده ها و سرویس های حیاتی
  • تعریف و مستندسازی RPO و RTO
  • اجرای دوره‌های Restore Test
  • طراحی بازیابی اطلاعات پس از سانحه
  • اجرای تمرین غلبه بر خرابی
  • کنترل سلامت Backupها
  • مستندسازی رویه بازیابی
  • جلوگیری از Single Point of Failure در سرویس‌های Critical
مدیریت حادثه و عملیات
  • مدیریت حوادث تولید
  • عیب یابی مشکلات سیستماتیک
  • انجام تجزیه و تحلیل علت ریشه ای
  • تهیه Postmortem برای حوادث مهم
  • تعریف Runbook و Operational Procedure
  • کاهش MTTR
  • در On-call برای سرویس های Critical مشارکت کنید
  • ایجاد موجودی از سرورها، سرویس‌ها، IPها، دامنه‌ها، گواهی‌ها و وابستگی‌های زیرساختی
Documentation & Governance
یکی از انتظارات مهم این موقعیت، تبدیل دانش شفاهی زیرساخت به دانش مستند سازمانی است.

شرایط الزامی
  • حداقل 5 سال تجربه در DevOps، System Administration، SRE یا Platform Engineering
  • تجربه واقعی مدیریت محیط تولید
  • تسلط بالا بر مدیریت لینوکس
  • تجربه عملی با RHEL / AlmaLinux / Rocky Linux یا توزیع‌های مشابه
  • متناسب با داکر
  • تجربه عملی Kubernetes
  • تجربه طراحی CI/CD
  • تسلط مناسب بر Git و GitLab
  • تجربه Terraform و Ansible
  • تسلط بر مفاهیم شبکه شامل TCP/IP، DNS، مسیریابی، NAT، فایروال، VPN، HTTP/HTTPS، TLS، Reverse Proxy و Load Balancing
  • تجربه نظارت، ورود به سیستم و هشدار
  • تجربه Backup، Restore و Disaster Recovery
  • تجربه IAM، RBAC، Secret Management و Security Hardening
  • عیب یابی تجربه در سطح لینوکس، شبکه و اپلیکیشن
  • تجربه مدیریت حادثه، RCA و پس از مرگ
  • مطالعه مستندات فنی انگلیسی

داشتن تجربه در یک یا چند مورد زیر امتیاز جدی می شود:
  • اکوسیستم آپاچی هادوپ
  • آپاچی اطلس
  • آپاچی رنجر
  • آپاچی هایو
  • آپاچی سوپرست
  • زیرساخت دریاچه داده / انبار داده
  • مدیریت PostgreSQL
  • مدیریت SQL Server
  • متاباز
  • کافکا
  • جریان هوا
  • MinIO / ذخیره‌سازی شیء
  • انجین‌ایکس / هاپروکسی
  • پرومتئوس / گرافانا
  • ELK / جستجوی باز
  • VMware / Proxmox / سایر پلتفرم‌های مجازی‌سازی
  • زیرساخت چند سایتی یا چند کشوری
  • زیرساخت سازمان های مالی یا دارای داده های حساس

ویژگی های فردی مورد انتظار
ما دنبال فردی هستیم که فقط «ابزار بلد» نباشد.

فرد مناسب این موقعیت:
در زمان بروز مشکل مشکل را تا Root Cause دنبال کند.
قبل از تغییر Production به Backup و Rollback فکر کنید.
زیرساخت را مستند کند و دانش را نزد خودش نگه ندارد.
امنیت را بخشی از طراحی بداند، نه کاری که بعداً اضافه شود.
زبان با Developer، Data Architect و CTO به زبان فنی مشترک صحبت کند.
نسبت به Reliability و Data Loss حساس باشد.
برای کارهای تکراری بهدنبال Automation باشد.
در انتخاب تکنولوژی به مد روز، به‌جای ساده، پایداری، نگهداری و نیاز به توجه واقعی سازمان.

شرایط احراز شغل

جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
زبان
انگلیسی| متوسط ۵۰٪
نرم افزارها
Linux| پیشرفته Docker| متوسط Kubernetes| متوسط GIT| متوسط Gitlab| متوسط Ansible| متوسط DNS Settings| متوسط PostgreSql| متوسط Sql Server| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای پاریس