Description
Обязанности: Что предстоит делать (Задачи на проектный этап): ● Развертывание и обеспечение безопасности: Полная настройка новых Linux-серверов под testing и production-среду с нуля. Обеспечение максимальной надежности: конфигурирование Firewall, ограничение прав доступа по SSH, защита от брутфорса и применение лучших практик безопасности (hardening). yml, предоставленных нашей backend-командой.
● Оптимизация и аудит: Анализ и корректировка Docker-конфигураций от разработчиков (оптимизация сетевых настроек, параметров перезапуска и лимитов ресурсов для продакшна). ● Маршрутизация трафика: Настройка и оптимизация веб-сервера / reverse proxy (предпочтительно Nginx) для эффективной обработки входящих веб-запросов и защиты баз данных. ● Безопасность соединений: Настройка автоматического выпуска и регулярного обновления SSL-сертификатов через Let's Encrypt, их корректное подключение к веб-серверу.
● Резервное копирование: Разработка и автоматизация скриптов ежедневного резервного копирования баз данных с обеспечением безопасного хранения архивов на внешнем изолированном сервере.
Задачи
на этап поддержки: ● Регулярное техническое сопровождение и мониторинг работоспособности развернутой инфраструктуры. ● Оперативное реагирование на инциденты и оперативные правки (формат «пару часов в неделю» с почасовой оплатой или фиксацией за инцидент).
Требования
Наши ожидания от кандидата: ● Глубокие знания администрирования Linux (Ubuntu Server) и сетевых протоколов. ● Отличный опыт работы с Docker, Docker Compose и веб-сервером Nginx. ● Понимание принципов информационной безопасности и автоматизации бэкапов.
● Дисциплинированность, умение документировать свои настройки (Readme-файлы для команды) и быть на связи в случае критических инцидентов.
Что мы предлагаем
● Дружная, настроенная на диалог команда. ● Гибкий график: вы сами планируете время настройки, главно
Employer contacts (email/phone/telegram) are hidden from the public preview —
send your CV, and we will connect you directly.