Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Мы расширяем DevOps команду и ищем Platform Engineer.
Ваши задачи:
- проектировать, развивать и поддерживать платформу агентов и MCP;
- строить единую платформу поставки продуктов: приводить к общему стандарту CI/CD-пайплайны, Helm-чарты, Docker Compose и env-файлы;
- отвечать за Kubernetes-кластеры on-prem на ESXi и в Yandex Cloud: разворачивать, обновлять, держать под мониторингом;
- описывать инфраструктуру кодом: Terraform для облачных и on-prem ресурсов, доставка в кластеры через ArgoCD по GitOps;
- вести инфраструктурный репозиторий с общими сервисами для всех кластеров: ingress, мониторинг, логирование;
- поддерживать единый CI/CD-каталог в GitLab, из которого собираются все продукты;
- развивать стек мониторинга: единые метрики, логи и алерты;
- подключать и эксплуатировать LLM-провайдеров для агентов;
- держать наблюдаемость по работе с моделями: латентность, расход токенов, доля ошибок и отказов.
Мы ожидаем, что у вас вы:
- не меньше трёх лет администрируете production-кластеры Kubernetes;
- проектировали CI/CD-пайплайны в GitLab CI: шаблоны, каталоги, multi-project pipelines;
- работали с ArgoCD руками: Application, ApplicationSet, App of Apps, свои Helm values на каждое окружение;
- держите инфраструктуру в Terraform, пишете модули и понимаете, что делать со state;
- Docker знаете глубже, чем «собрать образ»: multi-stage builds, оптимизация слоёв, работа с Harbor и Nexus;
- писали и поддерживали production Helm-чарты: templating, зависимости, тестирование;
- собирали дашборды и алерты в Grafana, Prometheus и ELK/OpenSearch, приводили логирование к единому виду;
- управляли секретами в GitOps-модели через Vault/OpenBao;
- уверенно чувствуете себя в Linux и сетях, умеете разбирать инциденты до причины;
- автоматизируете на Bash, Python или Go;
- документируете свою работу и передаёте знания коллегам;
- понимаете практики DevSecOps: SAST, SCA, SBOM, Container Security;
- понимаете, как устроена работа с LLM в продакшене: API провайдеров, таймауты и ретраи, стоимость и лимиты запросов;
- имеете опыт эксплуатации self-hosted инференса (vLLM, Ollama) и работа с MCP-серверами.
Мы предлагаем:
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- ДМС со стоматологией после успешного прохождения испытательного срока;