DevOps Engineer

Операційний департамент

Київська школа економіки (KSE) — провідний освітній та дослідницький центр, що поєднує академічну досконалість із практичними рішеннями для суспільства та бізнесу. До структури KSE входять п'ять ключових бізнес-юнітів: 
-KSE University, що пропонує міжнародні бакалаврські, магістерські програми та докторантуру; 
-KSE Graduate Business School, що надає програми MBA та корпоративні тренінги; 
-KSE Institute — аналітичний центр із досліджень економіки, політики та бізнесу; 
-KSE Foundation, що реалізує гуманітарні та освітні проєкти; 
-KSE ProfTech — центр професійно-технічного навчання.

В зв'язку з розвитком та ростом, розширенням проектів та поточних задач IT Департаменту шукаємо в команду DevOps Engineer

Вашими обов'язками будуть:


Автоматизація розгортання та CI/CD
•    Проєктувати, впроваджувати та підтримувати CI/CD-конвеєри для автоматизованого розгортання веб-сайтів, внутрішніх систем, LMS, порталів та інших університетських сервісів.
•    Автоматизувати процеси збірки, тестування, розгортання та оновлення програмного забезпечення.
•    Реалізовувати GitOps-підходи для управління інфраструктурою та застосунками.
•    Підтримувати процеси безперервної інтеграції та доставки програмного забезпечення.
•    Оптимізувати час та надійність розгортань у середовищах розробки, тестування та продуктивної експлуатації.

Управління хмарною інфраструктурою
•    Розгортати та підтримувати інфраструктуру в AWS, Microsoft Azure та Google Cloud Platform.
•    Брати участь у проєктуванні гібридних і мультихмарних архітектур.
•    Забезпечувати високу доступність та масштабованість сервісів.
•    Оптимізувати використання хмарних ресурсів та контролювати витрати.
•    Впроваджувати стандартизовані підходи до управління ресурсами та середовищами.

Infrastructure as Code та автоматизація
•    Розробляти та підтримувати інфраструктуру за принципами Infrastructure as Code (Terraform, Terragrunt або аналогічні рішення).
•    Автоматизувати створення, конфігурацію та оновлення інфраструктурних компонентів.
•    Реалізовувати автоматичні процедури конфігурації серверів та сервісів.
•    Стандартизувати середовища розробки, тестування та продуктивної експлуатації.

Контейнеризація та оркестрація
•    Розгортати та підтримувати Kubernetes-кластери.
•    Адмініструвати контейнеризовані застосунки та сервіси.
•    Налаштовувати Helm Charts та інші механізми автоматизованого управління додатками.
•    Забезпечувати масштабування, відмовостійкість та оновлення контейнерних середовищ.
•    Оптимізувати використання ресурсів контейнерної інфраструктури.

Моніторинг та спостережуваність
•    Впроваджувати та підтримувати системи моніторингу, логування та телеметрії.
•    Налаштовувати Prometheus, Grafana та інші інструменти спостережуваності.
•    Розробляти дашборди, метрики та автоматизовані сповіщення.
•    Аналізувати причини збоїв та проводити роботи з підвищення надійності сервісів.
•    Забезпечувати контроль продуктивності критичних університетських систем.

Управління доступами та сервісною інфраструктурою
•    Підтримувати системи автентифікації та авторизації користувачів і сервісів.
•    Інтегрувати університетські сервіси з централізованими механізмами доступу.
•    Брати участь у реалізації моделей рольового управління доступом (RBAC).
•    Забезпечувати безпечне управління службовими обліковими записами та сервісними доступами.

Управління секретами та конфігураціями
•    Впроваджувати централізоване управління секретами, сертифікатами та ключами доступу.
•    Використовувати AWS Secrets Manager, Key Vault, Secret Manager або аналогічні рішення.
•    Забезпечувати автоматизовану ротацію критичних секретів.
•    Виключати зберігання конфіденційних даних у вихідному коді та конфігураційних файлах.

Безперервне вдосконалення інфраструктури
•    Аналізувати та усувати вузькі місця інфраструктури.
•    Оптимізувати процеси експлуатації та підтримки сервісів.
•    Впроваджувати сучасні підходи автоматизації та self-service інструменти для команд розробки.
•    Проводити технічні дослідження та оцінку нових технологій.

Резервування та аварійне відновлення
•    Організовувати резервне копіювання критичних систем, баз даних та конфігурацій.
•    Підтримувати плани аварійного відновлення (Disaster Recovery).
•    Перевіряти працездатність резервних копій через регулярне тестове відновлення.
•    Забезпечувати виконання цільових показників RTO та RPO.

Документування та взаємодія з командами
•    Готувати та підтримувати технічну документацію.
•    Розробляти експлуатаційні процедури та інструкції.
•    Взаємодіяти з командами розробки, інформаційної безпеки та технічної підтримки.
•    Брати участь у впровадженні нових інформаційних систем та цифрових сервісів університету.
•    Передавати знання та надавати консультаційну підтримку іншим командам.

Ми очікуємо:

Технічні знання
Обов'язкові

•    Практичний досвід роботи DevOps Engineer від 3 років.
•    Глибоке розуміння принципів DevOps, CI/CD та GitOps.
•    Досвід роботи з Git та платформами GitHub, GitLab або аналогічними.
•    Досвід автоматизації процесів розгортання застосунків.
•    Практичний досвід роботи з AWS, Microsoft Azure або Google Cloud Platform.
•    Досвід використання Kubernetes у продуктивних середовищах.
•    Досвід роботи з Docker та контейнеризацією застосунків.
•    Знання Terraform, Terragrunt або аналогічних IaC-інструментів.
•    Досвід налаштування та супроводу систем моніторингу та логування.
•    Знання Linux на рівні системного адміністрування.
•    Розуміння мережевих технологій, TCP/IP, DNS, VPN та балансування навантаження.
•    Досвід роботи з базами даних PostgreSQL, MySQL або аналогічними.
•    Знання принципів резервного копіювання та аварійного відновлення.
•    Досвід роботи в багатохмарному середовищі AWS, Azure та GCP.
•    Досвід роботи з ArgoCD, FluxCD або іншими GitOps-платформами.
•    Знання систем керування секретами (Vault, AWS Secrets Manager, Azure Key Vault).
•    Досвід автоматизації за допомогою Python, Bash або PowerShell

Бажані
•    Досвід інтеграції з Slack, Google Workspace, Office 365 
•    Досвід супроводу освітніх платформ, LMS або високонавантажених веб-проєктів.
•    Знання принципів інформаційної безпеки та DevSecOps.
•    Досвід роботи з системами централізованої автентифікації (SSO, OAuth2, OpenID Connect, SAML).
•    Практичний досвід оптимізації хмарних витрат (FinOps).

Особисті якості
•    Проактивний підхід до вирішення задач.
•    Високий рівень відповідальності та самоорганізації.
•    Системне мислення та орієнтація на автоматизацію.
•    Здатність працювати з кількома командами одночасно.
•    Вміння швидко аналізувати та усувати інциденти.
•    Орієнтація на якість, стабільність та безперервне вдосконалення сервісів.
•    Відкритість до використання AI-асистентів та інструментів автоматизації для підвищення продуктивності роботи.

Ми пропонуємо:
•     Можливість працювати в одній із провідних освітніх інституцій України.
•     Професійну команду та культуру співпраці.
•     Конкурентну оплату, оплачувану відпустку та лікарняні.
•     Медичне страхування.
•     Послуги корпоративного психолога.
•     Безкоштовне навчання на курсах корпоративної англійської мови.

Ми існуємо, щоб створювати інтелектуальну основу для сильної та інноваційної економіки України. Приєднуйтесь до команди, яка формує економічне майбутнє України!