2023-04-13 14:47:21

Vecākais tīklu DevOps inženieris

EPAM Systems, SIA
3200 - 3500 €/mēn. Bruto
Iespējams 100% strādāt attālināti

Darba apraksts

Mēs meklējam vecāko tīklu DevOps inženieri, kurš uzņemsies tīklu drošības slāni un iekļūšanas konfigurāciju SAP iekšējā SonarQube platformā, kas darbojas GCP un Kubernetes. Šī loma ietver GCP Cloud Armor politikas pārvaldību, DNS un ugunsmūra konfigurāciju, iekļūšanas NGINX pielāgošanu un ļaunprātīgas izmantošanas novēršanu, nodrošinot, ka pakalpojums paliek pieejams un labi aizsargāts tūkstošiem izstrādātāju visā SAP. Darbs apvieno proaktīvu nostiprināšanu, piemēram, Cloud Armor noteikumu automatizēšanu un lieko tīklu konfigurāciju attīrīšanu, ar reaktīvu izmeklēšanu, tostarp ātruma ierobežojumu nepatiesu pozitīvu diagnostiku un trūkstošo klientu IP izsekošanu starpniekservera žurnālos. Visas izmaiņas tiek validētas testu klasterī pirms to piemērošanas ražošanā.

Jūtieties brīvi strādāt attālināti no jebkuras vietas Latvijā vai sazināties ar kolēģiem mūsu Rīgas birojā.

  • Novērtēt, konfigurēt un automatizēt GCP Cloud Armor drošības politikas SonarQube platformai

  • Izpētīt un pielāgot GCP ātruma bāzes aizlieguma noteikumus, lai novērstu nepatiesus pozitīvus, kas ietekmē likumīgu CI/CD trafiku

  • Audīt un noņemt liekas DNS zonas un ugunsmūra konfigurācijas visā GCP projektos

  • Diagnosticēt un atrisināt NGINX iekļūšanas konfigurācijas problēmas, tostarp starpniekservera galvenes, žurnāla formātu un klienta IP izvilkšanu

  • Ieviest uzraudzību un brīdinājumus par ļaunprātīgas izmantošanas modeļiem, izmantojot GCP žurnālus un SonarQube API

  • Mainīt un uzturēt iekļūšanas NGINX Helm diagrammas konfigurāciju

  • Analizēt GCP Cloud Logging un Splunk datus, lai identificētu problemātiskos IP un trafika modeļus

  • Validēt visas tīkla un infrastruktūras izmaiņas testu klasterī pirms izvietošanas ražošanā

  • Dokumentēt drošības noteikumus, tīkla konfigurācijas lēmumus un operatīvās rokasgrāmatas

Prasības kandidātiem

  • 5+ gadu pieredze tīklu inženierijā, DevOps vai mākoņu infrastruktūras lomās

  • Ekspertīze GCP, tostarp Cloud Armor, WAF noteikumu autorēšana, ātruma bāzes aizliegšana un politikas automatizācija

  • Prasmes GCP Cloud Logging, kas aptver žurnāla vaicājumu valodu, HTTP slodzes līdzsvarotāju un L4/L7 starpniekservera žurnāla analīzi

  • Zināšanas par GCP tīklu, tostarp DNS zonas pārvaldību, VPC ugunsmūra politikas un ugunsmūra noteikumu dzīves ciklu

  • Iepazīšanās ar iekļūšanas NGINX konfigurāciju, izmantojot values.yaml un starpniekservera galvenes apstrādi

  • Prasmes Kubernetes un Helm

  • Kompetence Splunk, tostarp žurnāla vaicājumi, lauku izvilkšana un korelācija

  • Prasme angļu valodā B2+ līmenī

Jauki, ja ir

  • Iepazīšanās ar Terraform vai OpenTofu

  • Zināšanas par GCP Cloud Monitoring

  • Prasmes Bash un jq

  • Izpratne par GCP HTTP(S) slodzes līdzsvarotāju

Uzņēmums piedāvā

  • Inženierijas mantojums: Labākie nozares eksperti, kuri dalās ar inženierijas izcilības kultūru un risina sarežģītas inženierijas problēmas jau vairāk nekā 30 gadus.

  • Modernā tehnoloģiju kaudze: Inovatīvi projekti, kuros varat pielietot vai uzlabot savu ekspertīzi mākoņos, datos, AI un citās jaunajās tehnoloģijās.

  • Pasaules klases klienti: Strādājiet cieši ar 340+ no Forbes Global 2000, radot traucējošus risinājumus, kas ietekmē globāli.

  • Profesionālā izaugsme: Izcila atbalsta sistēma karjeras attīstībai ar visaptverošiem resursiem prasmju uzlabošanai vai pārkvalifikācijai inovatīvās praksēs.

  • GenAI kopiena: Spēcīgas AI kompetences ar 600+ ekspertiem 55+ vietās, kas virza GenAI iespējotu transformācijas ceļojumu.

  • Uzņēmējdarbības kultūra: Ja esat kaislīgs un veltīts uzņēmējdarbības transformācijas uzlabošanai, mēs sniedzam atbalstu, kas jums nepieciešams, lai īstenotu savas idejas.

  • Hibrīdā uzstādīšana: Elastība strādāt no jebkuras vietas Latvijā, vai tā būtu jūsu māja vai mūsu birojs Rīgā.

  • Citas priekšrocības: Papildu brīvdienas un uzticības dienas, privātā veselības apdrošināšana, darbinieku akciju iegādes plāns un vēl vairāk.