Senior AWS & DevOps EngineerCloud Infrastructure, Security & Production Operationsنوع همکاری: قراردادی / ساعتی / پارهوقت / بلندمدت
محل همکاری: کاملاً دورکاری
سطح موردنیاز: Senior / Expert
بازه اصلی همکاری: 09:00 تا 18:00 به وقت ایران
درباره موقعیتما به دنبال یک Senior AWS & DevOps Engineer با تجربه واقعی و عمیق در مدیریت زیرساختهای Production هستیم.
فرد موردنظر در طراحی، مدیریت، بهینهسازی، امنیت، مانیتورینگ و Troubleshooting زیرساختهای Cloud همکاری خواهد کرد و باید بتواند علاوه بر اجرای Taskهای مشخص، مشکلات پیچیده زیرساختی را تحلیل کند، Root Cause را پیدا کند و راهکار فنی مناسب ارائه دهد.
این موقعیت مناسب فردی است که تجربه عملی در AWS، Linux، Networking، DevOps، Infrastructure as Code و Cloud Security داشته و قبلاً مسئولیت واقعی سیستمهای Production را بر عهده داشته باشد.
مسئولیتهای اصلی- طراحی، مدیریت و بهینهسازی زیرساختهای Production روی AWS
- بررسی معماری فعلی و ارائه پیشنهادهای فنی برای بهبود آن
- طراحی و مدیریت Infrastructure as Code
- مدیریت Networking، Access Control و Security در AWS
- مدیریت و Troubleshooting سرویسهای Production
- بررسی Performance، Availability و Reliability سیستمها
- مانیتورینگ Infrastructure، Logها، Metrics و Alertها
- مدیریت Deployment و CI/CD
- مدیریت Docker و Container-based Workloads
- بررسی و بهینهسازی هزینههای AWS
- طراحی و بررسی Backup و Disaster Recovery
- بررسی رخدادهای امنیتی و Production Incidents
- انجام Root Cause Analysis
- مستندسازی تغییرات مهم Infrastructure
- همکاری در Incident Response و رفع مشکلات Critical
- کاهش تغییرات دستی و غیرقابل ردیابی در Production
مهارتهای ضروری- AWS
تجربه عملی Production با بخش قابلتوجهی از سرویسهای زیر موردنیاز است:
Compute & Application Hosting
EC2
ECS / Fargate
ECR
Lambda
Elastic Load Balancer
Auto Scaling
AWS Amplify
Storage & Database
S3
EBS
RDS / Aurora
ElastiCache
AWS Backup
Networking
VPC
Subnet
Route Table
Internet Gateway
NAT Gateway
Security Groups
Network Architecture
Public / Private Subnet Architecture
DNS, CDN & SSL
Route 53
CloudFront
ACM
SSL/TLS Configuration
Custom Domain Management
DNS & Certificate Troubleshooting
Security & Access Management
IAM
IAM Roles & Policies
KMS
Secrets Manager
Parameter Store
AWS WAF
CloudTrail
AWS Config
Monitoring & Messaging
CloudWatch
SNS
SQS
EventBridge
SES
Cost Management
AWS Billing
Cost Explorer
Resource Optimization
Cloud Cost Optimization
Infrastructure as Code — الزامیتجربه عملی و Production-level در Infrastructure as Code (IaC) برای این موقعیت الزامی است.
فرد موردنظر باید توانایی طراحی، ایجاد، تغییر، نگهداری و Troubleshooting زیرساخت AWS بهصورت Infrastructure as Code را داشته باشد.
Terraformتسلط عملی بر Terraform، از جمله:
- Terraform Modules
- Providers
- Resources
- Data Sources
- Variables / Outputs / Locals
- Remote Backend
- Terraform State Management
- State Locking
- Import Existing Resources
- Environment Separation
- Development / Staging / Production
- Dependency Management
- Lifecycle Rules
- Module Versioning
- Sensitive Values & Secrets Handling
- Terraform Plan / Apply Workflow
- Refactoring Infrastructure
- Troubleshooting State
مدیریت Infrastructure بدون ایجاد Downtime غیرضروری الزامی است.
AWS CloudFormation / CDKتجربه عملی با AWS CloudFormation و/یا AWS CDK نیز موردنیاز است، از جمله:
- Stack Management
- Deployment
- Rollback
- Dependency Management
- Environment Configuration
- Troubleshooting Deployment Failures
- Infrastructure CI/CD
توانایی طراحی Workflow امن برای Infrastructure Deployment، شامل:
- Git-based Infrastructure Management
- Pull Request-based Changes
- GitHub Actions
- Automated Validation
- Terraform Format / Validate
- Terraform Plan
- Review قبل از Apply
- Approval برای تغییرات حساس Production
- Controlled Deployment
- Environment-specific Deployment
- Deployment Logs
- Rollback / Recovery Strategy
- Drift Detection
جلوگیری از Configuration Drift موردنیاز است.
هدف این است که Infrastructure تا حد امکان Version-controlled، Reviewable، Repeatable، Auditable و Recoverable باشد و تغییرات مهم Production بدون ثبت، Review و مستندسازی انجام نشوند.
AWS Amplifyتجربه عملی با AWS Amplify اهمیت دارد، بهخصوص در موارد زیر:
- Amplify Hosting
- Repository Integration
- Build & Deployment
- Build Configuration
- Environment Variables
- Branch Management
- Environment Management
- Custom Domains
- SSL
- Troubleshooting Build & Deployment
ارتباط Amplify با CloudFront، Route 53 و سایر AWS Services
Linux & Server Administrationتسلط عملی بر مدیریت Linux:
- Ubuntu / Debian
- SSH
- User & Permission Management
- Service Management
- Process Monitoring
- Log Analysis
- Bash / Shell Scripting
- Cron Jobs
- Disk Management
- Resource Monitoring
- Performance Troubleshooting
موردنیاز است.
Docker & DevOpsتجربه عملی در:
- Docker
- Docker Compose
- Docker Networking
- Container Security
- Image Management
- Container Deployment
- Git
- CI/CD
- GitHub Actions
- Automated Deployment
- Build & Release Management
الزامی است.
Application Infrastructureتجربه Deployment و پشتیبانی Production برای Applicationهای مبتنی بر موارد زیر اهمیت دارد:
- Node.js
- Next.js
- React
- REST APIs
- PostgreSQL
- Database-driven Applications
انتظار میرود فرد موردنظر در موارد زیر تجربه عملی داشته باشد:
- Production Deployment
- Build & Release Management
- Environment Configuration
- Runtime Troubleshooting
- Application Logging
- Performance Optimization
- Rollback Strategy
- Zero / Low Downtime Deployment
- Database Backup & Migration
- Connection Management
- Database Performance Troubleshooting
Web Server & Reverse Proxyتسلط عملی بر:
- Nginx
- Reverse Proxy
- SSL/TLS Configuration
- HTTP/HTTPS Troubleshooting
- Load Balancing
- Cache Configuration
- CDN Integration
موردنیاز است.
Networking & Securityدانش قوی در موارد زیر ضروری است:
- TCP/IP
- TCP/UDP
- DNS
- HTTP / HTTPS
- TLS / SSL
- Routing
- NAT
- Firewall
- Proxy
- Reverse Proxy
- CDN
- Load Balancing
همچنین تجربه عملی در Cloud & Infrastructure Security شامل:
- AWS Security Best Practices
- IAM Security
- Least Privilege Access
- Server Hardening
- Network Security
- Firewall Configuration
- WAF
- Secret Management
- Encryption
- Audit Logging
- Vulnerability Management
- Security Monitoring
- Incident Response
ضروری است.
Backup, Availability & Recoveryتجربه در:
- Backup Strategy
- Disaster Recovery
- High Availability
- Fault Tolerance
- Recovery Planning
- بررسی Single Points of Failure
- Restore Testing
اهمیت دارد.
ویژگیهای فرد موردنظرفرد مناسب برای این موقعیت:
- تجربه واقعی مدیریت Infrastructure در Production دارد.
- توانایی Root Cause Analysis برای مشکلات پیچیده را دارد.
- صرفاً مجری دستورالعمل نیست و توانایی تصمیمگیری فنی دارد.
- قبل از تغییرات مهم، Impact و Risk آنها را بررسی میکند.
- تغییرات Infrastructure را مستند میکند.
- از Infrastructure as Code و Version Control بهصورت اصولی استفاده میکند.
- در زمان Incident توانایی تحلیل و اقدام سریع دارد.
- Security را بخشی از معماری میداند، نه یک مرحله جداگانه.
- توانایی کار مستقل و مسئولانه دارد.
- با مستندات رسمی AWS بهصورت روزمره کار میکند.
- در ارتباطات کاری Responsive و قابل اتکا است.
موارد امتیازیداشتن تجربه در موارد زیر مزیت محسوب میشود:
- Kubernetes
- High Availability Architecture
- Disaster Recovery در مقیاس Production
- Multi-environment Infrastructure
- Development / Staging / Production
- SaaS Infrastructure
- سیستمهای دارای اطلاعات حساس
- Cloud Cost Optimization
- Security Audit
- AWS Organizations
- AWS IAM Identity Center
- AWS Security Hub
- مهاجرت Infrastructure به AWS
- Enterprise Infrastructure
- AWS Certified Solutions Architect
- AWS Certified Security – Specialty
مدل همکاری و ساعات کاری- این موقعیت بهصورت قراردادی، ساعتی و پارهوقت است و Full-Time Employment سنتی محسوب نمیشود.
- بازه اصلی انجام کارهای برنامهریزیشده:
- 09:00 تا 18:00 به وقت ایران
- این بازه بهعنوان Core Working Window در نظر گرفته میشود.
- این موضوع به معنی پرداخت برای کل ساعات 09:00 تا 18:00 نیست.
- پرداخت صرفاً بر اساس ساعات واقعی انجام کار و ثبتشده محاسبه خواهد شد.
- حجم همکاری بسته به پروژهها، Taskها و نیازهای Infrastructure در ماههای مختلف میتواند متفاوت باشد.
شرایط مالیساعات عادی: 2,000,000 تومان به ازای هر ساعت کار، برای کارهایی که در Core Working Window انجام میشوند.
کار خارج از ساعات عادی: در صورت درخواست انجام کار، Incident Response یا Task ضروری خارج از بازه 09:00 تا 18:00، 3,000,000 تومان به ازای هر ساعت کار پرداخت خواهد شد.
کار خارج از ساعات عادی باید بر اساس درخواست یا تایید قبلی انجام شود، مگر در شرایط Critical مرتبط با Production که نیازمند اقدام فوری باشد.
On-Call Availabilityعلاوه بر دستمزد ساعتی، مبلغ ثابت:
$100 در ماهبهعنوان On-Call Availability Allowance پرداخت خواهد شد.
این مبلغ بابت در دسترس بودن برای درخواستهای ضروری خارج از ساعات عادی است.
در زمان On-Call، در صورت دریافت درخواست Critical از طریق کانال ارتباطی موردتوافق، انتظار میرود حداکثر ظرف 60 دقیقه دریافت درخواست تایید شده و بررسی اولیه آغاز شود.
این شرط به معنی حل کامل Incident ظرف 60 دقیقه نیست؛ انتظار صرفاً Acknowledgement و شروع بررسی در این بازه است.
زمان واقعی صرفشده برای بررسی و رفع Incident بهصورت جداگانه و با نرخ خارج از ساعات عادی محاسبه خواهد شد.
سقف همکاری ماهانهمجموع Billing ساعات عادی و ساعات خارج از ساعات عادی در هر ماه، بدون تایید قبلی، حداکثر:
190,000,000 تومان خواهد بود.
مبلغ ثابت $100 On-Call Allowance جدا از این سقف پرداخت میشود.
هرگونه کار که باعث عبور از سقف ماهانه شود، باید قبل از انجام تایید شود.
ثبت زمان و مستندسازیزمان انجام Taskها باید بهصورت شفاف ثبت شود.
برای هر Task باید حداقل موارد زیر مشخص باشد:
- عنوان Task
- تاریخ انجام
- مدت زمان صرفشده
- اقدامات انجامشده
- نتیجه یا وضعیت نهایی
- تغییرات مهم Infrastructure
- در صورت Incident، Root Cause و اقدامات اصلاحی
- زمان ثبتشده باید مربوط به کار واقعی انجامشده باشد.
نحوه ارسال درخواست همکاریلطفاً همراه با CV یا LinkedIn Profile، بهصورت کوتاه به سوالات زیر پاسخ دهید:
- چند سال تجربه عملی AWS و DevOps دارید؟
- چه Infrastructureهای Production را شخصاً مدیریت کردهاید؟
- با کدام AWS Services تجربه واقعی Production دارید؟
- تجربه شما با ECS/Fargate، EC2، RDS، VPC و IAM چیست؟
- آیا تجربه CloudFront، Route 53، ACM و WAF دارید؟
- تجربه شما با Docker و CI/CD چیست؟
- تجربه شما با Terraform چیست؟
- آیا با AWS CloudFormation یا AWS CDK کار کردهاید؟
- آیا Infrastructure Production را بهصورت IaC مدیریت کردهاید؟
- تجربه شما با GitHub Actions و Infrastructure CI/CD چیست؟
- آیا تجربه Deployment پروژههای Node.js / Next.js دارید؟
- آیا تجربه مدیریت PostgreSQL / RDS Production دارید؟
- یکی از پیچیدهترین Production Incidentهایی که شخصاً حل کردهاید چه بوده و Root Cause آن چه بوده است؟
- آیا امکان همکاری در Core Working Window اعلامشده را دارید؟
- آیا امکان پذیرش On-Call با Response Time حداکثر 60 دقیقه را دارید؟
- در حال حاضر چه میزان زمان در هفته امکان اختصاص به این همکاری دارید؟
ارسال CV یا LinkedIn به همراه پاسخ موارد بالا الزامی است.
نکته مهمما به دنبال فردی با تجربه واقعی Production هستیم.
صرف داشتن مدرک AWS، گذراندن دوره آموزشی یا آشنایی تئوری با Cloud برای این موقعیت کافی نیست.
اولویت با فردی است که قبلاً مسئولیت واقعی Infrastructure را داشته، Production Incidentها را مدیریت کرده و توانایی طراحی، پیادهسازی، امنسازی، Troubleshooting و بهبود مستمر زیرساخت را داشته باشد.
تجربه واقعی در AWS + DevOps + Infrastructure as Code + Security + Production Troubleshooting معیار اصلی انتخاب خواهد بود.