Опубликовано вчера
DevOps / Cloud Infrastructure Engineer (аутсорс / проектная занятость) в PRIMUM Минск
О компании
Мы развиваем продуктовую IT-инфраструктуру в облаке: production и test-окружения на .NET, MSSQL, VPN и legacy-система на .NET Framework. Сейчас инфраструктура работает, но недостаточно документирована и требует выстраивания безопасной, управляемой облачной архитектуры.
Формат работы:
- Аутсорс / подряд / part-time с возможностью расширения
- Удалённо (с возможностью созвонов в рабочее время по МСК)
- Срок: от 1–3 месяцев на первичную стабилизацию, далее — сопровождение по согласованию
- Отчётность: еженедельный статус + документация по итогам этапов
Задачи
- Провести инвентаризацию текущей облачной инфраструктуры (4 сервера: prod, test, VPN, legacy).
- Задокументировать as-is архитектуру, зависимости, доступы, риски.
- Выстроить базовую безопасность: доступы, MFA, сегментация сети, hardening ОС, секреты, логирование.
- Настроить/проверить мониторинг, алерты, бэкапы и процедуру восстановления.
- Подготовить to-be архитектуру (prod/test разделение, изоляция legacy, безопасный доступ).
- Внедрить основы IaC и воспроизводимого деплоя (Terraform/Ansible и/или эквивалент).
- Подготовить инфраструктуру к внешнему security-аудиту.
- Передать знания внутренней команде (runbooks, инструкции, рекомендации).
Требования (обязательные):
- Опыт построения и сопровождения production-инфраструктуры в облаке (Azure / AWS / Yandex Cloud / аналоги)
- Сильный Linux (Ubuntu), опыт с Windows Server будет плюсом
- Docker / CI/CD (GitLab CI или аналог)
- Сетевая безопасность: firewall, VPN, сегментация, least privilege
- Опыт с MSSQL (или SQL Server): доступы, бэкапы, recoverability
- Понимание .NET-приложений в проде (желательно опыт и с .NET Framework legacy)
- Умение писать понятную техническую документацию
- Самостоятельность: умеет приоритизировать риски и доводить до результата
Будет преимуществом:
- Cloud security / hardening / CIS Benchmarks
- Terraform, Ansible, Vault / Secret Manager
- Observability: Prometheus/Grafana, ELK/OpenSearch, cloud-native мониторинг
- Опыт подготовки к ISO 27001 / SOC 2 / пентестам
- Опыт миграции или изоляции legacy-систем
Что важно в кандидате:
- Думает о рисках бизнеса, а не только о «красивой» инфраструктуре
- Не ломает production ради рефакторинга
- Умеет работать в условиях неполной документации
- Готов давать прозрачный план на 30/60/90 дней
Ожидаемые результаты первых 30 дней:
- Карта инфраструктуры и реестр критических рисков
- Закрыты критические дыры по доступам и периметру
- Подтверждённые бэкапы (с тест-restore)
- Базовый мониторинг и алерты
- План работ на следующие 60 дней
Что просим при отклике:
- Короткое резюме / профиль
- 2–3 релевантных кейса (что было → что сделали → результат)
- Предложение по формату: ставка (час/день/месяц) и доступность
- Черновик плана на первые 2–4 недели
- Контакты для рекомендаций (желательно)
Условия:
- Оплата по договору с ИП/самозанятым/компанией
- Оплата по этапам или ежемесячно (по договорённости)
- NDA и доступы по принципу минимально необходимых прав
*перспективная вакансия в компании
Эту вакансию мы нашли в HH.ru
PR
PRIMUM
Минск
Похожие вакансии
Это единственная вакансия по вашему фильтру
Не то, что искал?