Eiredigital
Eiredigital

Senior AWS & DevOps Engineer

تهران، آبشار
امکان دورکاریامکان استخدام معلولین
تمام وقت یا پاره وقت
دوشنبه تا شنبه / یکشنبه تعطیل(on call)
-
-

این فرصت شغلی چقدر برای من مناسب است؟

زیر 10 نفر
اینترنت / تجارت الکترونیک / خدمات آنلاین
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
GIT - متوسط
Linux - متوسط
Microsoft Azure Devops / TFS - متوسط
Docker - متوسط
زبان انگلیسی-بالاتر از متوسط

شرح شغل و وظایف

Senior AWS & DevOps Engineer
Cloud Infrastructure, Security & Production Operations

نوع همکاری: قراردادی / ساعتی / پاره‌وقت / بلندمدت
محل همکاری: کاملاً دورکاری
سطح موردنیاز: Senior / Expert
بازه اصلی همکاری: 09:00 تا 18:00 به وقت ایران

درباره موقعیت
ما به دنبال یک Senior AWS & DevOps Engineer با تجربه واقعی و عمیق در مدیریت زیرساخت‌های Production هستیم.

فرد موردنظر در طراحی، مدیریت، بهینه‌سازی، امنیت، مانیتورینگ و Troubleshooting زیرساخت‌های Cloud همکاری خواهد کرد و باید بتواند علاوه بر اجرای Taskهای مشخص، مشکلات پیچیده زیرساختی را تحلیل کند، Root Cause را پیدا کند و راهکار فنی مناسب ارائه دهد.

این موقعیت مناسب فردی است که تجربه عملی در AWS، Linux، Networking، DevOps، Infrastructure as Code و Cloud Security داشته و قبلاً مسئولیت واقعی سیستم‌های Production را بر عهده داشته باشد.

مسئولیت‌های اصلی
  • طراحی، مدیریت و بهینه‌سازی زیرساخت‌های Production روی AWS
  • بررسی معماری فعلی و ارائه پیشنهادهای فنی برای بهبود آن
  • طراحی و مدیریت Infrastructure as Code
  • مدیریت Networking، Access Control و Security در AWS
  • مدیریت و Troubleshooting سرویس‌های Production
  • بررسی Performance، Availability و Reliability سیستم‌ها
  • مانیتورینگ Infrastructure، Logها، Metrics و Alertها
  • مدیریت Deployment و CI/CD
  • مدیریت Docker و Container-based Workloads
  • بررسی و بهینه‌سازی هزینه‌های AWS
  • طراحی و بررسی Backup و Disaster Recovery
  • بررسی رخدادهای امنیتی و Production Incidents
  • انجام Root Cause Analysis
  • مستندسازی تغییرات مهم Infrastructure
  • همکاری در Incident Response و رفع مشکلات Critical
  • کاهش تغییرات دستی و غیرقابل ردیابی در Production
مهارت‌های ضروری
  • AWS
    تجربه عملی Production با بخش قابل‌توجهی از سرویس‌های زیر موردنیاز است:
Compute & Application Hosting
EC2
ECS / Fargate
ECR
Lambda
Elastic Load Balancer
Auto Scaling
AWS Amplify
Storage & Database
S3
EBS
RDS / Aurora
ElastiCache
AWS Backup
Networking
VPC
Subnet
Route Table
Internet Gateway
NAT Gateway
Security Groups
Network Architecture
Public / Private Subnet Architecture
DNS, CDN & SSL
Route 53
CloudFront
ACM
SSL/TLS Configuration
Custom Domain Management
DNS & Certificate Troubleshooting
Security & Access Management
IAM
IAM Roles & Policies
KMS
Secrets Manager
Parameter Store
AWS WAF
CloudTrail
AWS Config
Monitoring & Messaging
CloudWatch
SNS
SQS
EventBridge
SES
Cost Management
AWS Billing
Cost Explorer
Resource Optimization
Cloud Cost Optimization

Infrastructure as Code — الزامی
تجربه عملی و Production-level در Infrastructure as Code (IaC) برای این موقعیت الزامی است.
فرد موردنظر باید توانایی طراحی، ایجاد، تغییر، نگهداری و Troubleshooting زیرساخت AWS به‌صورت Infrastructure as Code را داشته باشد.

Terraform
تسلط عملی بر Terraform، از جمله:
  • Terraform Modules
  • Providers
  • Resources
  • Data Sources
  • Variables / Outputs / Locals
  • Remote Backend
  • Terraform State Management
  • State Locking
  • Import Existing Resources
  • Environment Separation
  • Development / Staging / Production
  • Dependency Management
  • Lifecycle Rules
  • Module Versioning
  • Sensitive Values & Secrets Handling
  • Terraform Plan / Apply Workflow
  • Refactoring Infrastructure
  • Troubleshooting State
مدیریت Infrastructure بدون ایجاد Downtime غیرضروری الزامی است.

AWS CloudFormation / CDK
تجربه عملی با AWS CloudFormation و/یا AWS CDK نیز موردنیاز است، از جمله:
  • Stack Management
  • Deployment
  • Rollback
  • Dependency Management
  • Environment Configuration
  • Troubleshooting Deployment Failures
  • Infrastructure CI/CD
توانایی طراحی Workflow امن برای Infrastructure Deployment، شامل:
  • Git-based Infrastructure Management
  • Pull Request-based Changes
  • GitHub Actions
  • Automated Validation
  • Terraform Format / Validate
  • Terraform Plan
  • Review قبل از Apply
  • Approval برای تغییرات حساس Production
  • Controlled Deployment
  • Environment-specific Deployment
  • Deployment Logs
  • Rollback / Recovery Strategy
  • Drift Detection
جلوگیری از Configuration Drift موردنیاز است.

هدف این است که Infrastructure تا حد امکان Version-controlled، Reviewable، Repeatable، Auditable و Recoverable باشد و تغییرات مهم Production بدون ثبت، Review و مستندسازی انجام نشوند.

AWS Amplify
تجربه عملی با AWS Amplify اهمیت دارد، به‌خصوص در موارد زیر:
  • Amplify Hosting
  • Repository Integration
  • Build & Deployment
  • Build Configuration
  • Environment Variables
  • Branch Management
  • Environment Management
  • Custom Domains
  • SSL
  • Troubleshooting Build & Deployment
ارتباط Amplify با CloudFront، Route 53 و سایر AWS Services

Linux & Server Administration
تسلط عملی بر مدیریت Linux:
  • Ubuntu / Debian
  • SSH
  • User & Permission Management
  • Service Management
  • Process Monitoring
  • Log Analysis
  • Bash / Shell Scripting
  • Cron Jobs
  • Disk Management
  • Resource Monitoring
  • Performance Troubleshooting
موردنیاز است.

Docker & DevOps
تجربه عملی در:
  • Docker
  • Docker Compose
  • Docker Networking
  • Container Security
  • Image Management
  • Container Deployment
  • Git
  • CI/CD
  • GitHub Actions
  • Automated Deployment
  • Build & Release Management
الزامی است.

Application Infrastructure
تجربه Deployment و پشتیبانی Production برای Applicationهای مبتنی بر موارد زیر اهمیت دارد:
  • Node.js
  • Next.js
  • React
  • REST APIs
  • PostgreSQL
  • Database-driven Applications
انتظار می‌رود فرد موردنظر در موارد زیر تجربه عملی داشته باشد:
  • Production Deployment
  • Build & Release Management
  • Environment Configuration
  • Runtime Troubleshooting
  • Application Logging
  • Performance Optimization
  • Rollback Strategy
  • Zero / Low Downtime Deployment
  • Database Backup & Migration
  • Connection Management
  • Database Performance Troubleshooting
Web Server & Reverse Proxy
تسلط عملی بر:
  • Nginx
  • Reverse Proxy
  • SSL/TLS Configuration
  • HTTP/HTTPS Troubleshooting
  • Load Balancing
  • Cache Configuration
  • CDN Integration
موردنیاز است.

Networking & Security
دانش قوی در موارد زیر ضروری است:
  • TCP/IP
  • TCP/UDP
  • DNS
  • HTTP / HTTPS
  • TLS / SSL
  • Routing
  • NAT
  • Firewall
  • Proxy
  • Reverse Proxy
  • CDN
  • Load Balancing
همچنین تجربه عملی در Cloud & Infrastructure Security شامل:
  • AWS Security Best Practices
  • IAM Security
  • Least Privilege Access
  • Server Hardening
  • Network Security
  • Firewall Configuration
  • WAF
  • Secret Management
  • Encryption
  • Audit Logging
  • Vulnerability Management
  • Security Monitoring
  • Incident Response
ضروری است.

Backup, Availability & Recovery
تجربه در:
  • Backup Strategy
  • Disaster Recovery
  • High Availability
  • Fault Tolerance
  • Recovery Planning
  • بررسی Single Points of Failure
  • Restore Testing
اهمیت دارد.

ویژگی‌های فرد موردنظر
فرد مناسب برای این موقعیت:
  • تجربه واقعی مدیریت Infrastructure در Production دارد.
  • توانایی Root Cause Analysis برای مشکلات پیچیده را دارد.
  • صرفاً مجری دستورالعمل نیست و توانایی تصمیم‌گیری فنی دارد.
  • قبل از تغییرات مهم، Impact و Risk آن‌ها را بررسی می‌کند.
  • تغییرات Infrastructure را مستند می‌کند.
  • از Infrastructure as Code و Version Control به‌صورت اصولی استفاده می‌کند.
  • در زمان Incident توانایی تحلیل و اقدام سریع دارد.
  • Security را بخشی از معماری می‌داند، نه یک مرحله جداگانه.
  • توانایی کار مستقل و مسئولانه دارد.
  • با مستندات رسمی AWS به‌صورت روزمره کار می‌کند.
  • در ارتباطات کاری Responsive و قابل اتکا است.
موارد امتیازی
داشتن تجربه در موارد زیر مزیت محسوب می‌شود:
  • Kubernetes
  • High Availability Architecture
  • Disaster Recovery در مقیاس Production
  • Multi-environment Infrastructure
  • Development / Staging / Production
  • SaaS Infrastructure
  • سیستم‌های دارای اطلاعات حساس
  • Cloud Cost Optimization
  • Security Audit
  • AWS Organizations
  • AWS IAM Identity Center
  • AWS Security Hub
  • مهاجرت Infrastructure به AWS
  • Enterprise Infrastructure
  • AWS Certified Solutions Architect
  • AWS Certified Security – Specialty

مدل همکاری و ساعات کاری
  • این موقعیت به‌صورت قراردادی، ساعتی و پاره‌وقت است و Full-Time Employment سنتی محسوب نمی‌شود.
  • بازه اصلی انجام کارهای برنامه‌ریزی‌شده:
  • 09:00 تا 18:00 به وقت ایران
  • این بازه به‌عنوان Core Working Window در نظر گرفته می‌شود.
  • این موضوع به معنی پرداخت برای کل ساعات 09:00 تا 18:00 نیست.
  • پرداخت صرفاً بر اساس ساعات واقعی انجام کار و ثبت‌شده محاسبه خواهد شد.
  • حجم همکاری بسته به پروژه‌ها، Taskها و نیازهای Infrastructure در ماه‌های مختلف می‌تواند متفاوت باشد.

شرایط مالی
ساعات عادی: 2,000,000 تومان به ازای هر ساعت کار، برای کارهایی که در Core Working Window انجام می‌شوند.
کار خارج از ساعات عادی: در صورت درخواست انجام کار، Incident Response یا Task ضروری خارج از بازه 09:00 تا 18:00، 3,000,000 تومان به ازای هر ساعت کار پرداخت خواهد شد.
کار خارج از ساعات عادی باید بر اساس درخواست یا تایید قبلی انجام شود، مگر در شرایط Critical مرتبط با Production که نیازمند اقدام فوری باشد.

On-Call Availability
علاوه بر دستمزد ساعتی، مبلغ ثابت: $100 در ماه
به‌عنوان On-Call Availability Allowance پرداخت خواهد شد.
این مبلغ بابت در دسترس بودن برای درخواست‌های ضروری خارج از ساعات عادی است.
در زمان On-Call، در صورت دریافت درخواست Critical از طریق کانال ارتباطی موردتوافق، انتظار می‌رود حداکثر ظرف 60 دقیقه دریافت درخواست تایید شده و بررسی اولیه آغاز شود.
این شرط به معنی حل کامل Incident ظرف 60 دقیقه نیست؛ انتظار صرفاً Acknowledgement و شروع بررسی در این بازه است.
زمان واقعی صرف‌شده برای بررسی و رفع Incident به‌صورت جداگانه و با نرخ خارج از ساعات عادی محاسبه خواهد شد.

سقف همکاری ماهانه
مجموع Billing ساعات عادی و ساعات خارج از ساعات عادی در هر ماه، بدون تایید قبلی، حداکثر: 190,000,000 تومان خواهد بود.
مبلغ ثابت $100 On-Call Allowance جدا از این سقف پرداخت می‌شود.

هرگونه کار که باعث عبور از سقف ماهانه شود، باید قبل از انجام تایید شود.

ثبت زمان و مستندسازی
زمان انجام Taskها باید به‌صورت شفاف ثبت شود.

برای هر Task باید حداقل موارد زیر مشخص باشد:
  • عنوان Task
  • تاریخ انجام
  • مدت زمان صرف‌شده
  • اقدامات انجام‌شده
  • نتیجه یا وضعیت نهایی
  • تغییرات مهم Infrastructure
  • در صورت Incident، Root Cause و اقدامات اصلاحی
  • زمان ثبت‌شده باید مربوط به کار واقعی انجام‌شده باشد.
نحوه ارسال درخواست همکاری
لطفاً همراه با CV یا LinkedIn Profile، به‌صورت کوتاه به سوالات زیر پاسخ دهید:
  • چند سال تجربه عملی AWS و DevOps دارید؟
  • چه Infrastructureهای Production را شخصاً مدیریت کرده‌اید؟
  • با کدام AWS Services تجربه واقعی Production دارید؟
  • تجربه شما با ECS/Fargate، EC2، RDS، VPC و IAM چیست؟
  • آیا تجربه CloudFront، Route 53، ACM و WAF دارید؟
  • تجربه شما با Docker و CI/CD چیست؟
  • تجربه شما با Terraform چیست؟
  • آیا با AWS CloudFormation یا AWS CDK کار کرده‌اید؟
  • آیا Infrastructure Production را به‌صورت IaC مدیریت کرده‌اید؟
  • تجربه شما با GitHub Actions و Infrastructure CI/CD چیست؟
  • آیا تجربه Deployment پروژه‌های Node.js / Next.js دارید؟
  • آیا تجربه مدیریت PostgreSQL / RDS Production دارید؟
  • یکی از پیچیده‌ترین Production Incidentهایی که شخصاً حل کرده‌اید چه بوده و Root Cause آن چه بوده است؟
  • آیا امکان همکاری در Core Working Window اعلام‌شده را دارید؟
  • آیا امکان پذیرش On-Call با Response Time حداکثر 60 دقیقه را دارید؟
  • در حال حاضر چه میزان زمان در هفته امکان اختصاص به این همکاری دارید؟
ارسال CV یا LinkedIn به همراه پاسخ موارد بالا الزامی است.

نکته مهم
ما به دنبال فردی با تجربه واقعی Production هستیم.
صرف داشتن مدرک AWS، گذراندن دوره آموزشی یا آشنایی تئوری با Cloud برای این موقعیت کافی نیست.
اولویت با فردی است که قبلاً مسئولیت واقعی Infrastructure را داشته، Production Incidentها را مدیریت کرده و توانایی طراحی، پیاده‌سازی، امن‌سازی، Troubleshooting و بهبود مستمر زیرساخت را داشته باشد.

تجربه واقعی در AWS + DevOps + Infrastructure as Code + Security + Production Troubleshooting معیار اصلی انتخاب خواهد بود.

شرایط احراز شغل

جنسیت
تفاوتی ندارد
خدمت سربازی
اتمام خدمت سربازی و یا معافیت از آن الزامی است
زبان
انگلیسی| بالاتر از متوسط ۷۰٪
نرم افزارها
Linux| متوسط Docker| متوسط GIT| متوسط Microsoft Azure Devops / TFS| متوسط

ثبت مشکل و تخلف آگهی

ارسال رزومه برای Eiredigital