Il lavoro è reale
SEAL, il nostro prodotto d'ingresso, è già attivo nella sanità svizzera: più di 800.000 interazioni sicure ogni mese attraverso il nostro partner HIN. Stiamo ora distribuendo il Verimesh Suite, la nostra infrastruttura di Decentralized Key Management (DKMS), a partire da HIN e dai primi deployment in ospedali e con partner tecnici. Tutto ciò che rilasciamo è Open Source, sotto AGPLv3.
Tutto questo gira su un'infrastruttura che qualcuno deve costruire e mantenere in funzione: nel nostro cloud, e sempre più in quello dei nostri partner e clienti. Una demo funziona quando qualcuno la guarda. La produzione funziona alle tre del mattino, quando nessuno guarda. Stiamo assumendo l'ingegnere che si assicura che la nostra funzioni.
La nostra infrastruttura è decentralizzata per progettazione: una vera mesh WireGuard, Node in esecuzione all'interno degli ambienti dei nostri partner e clienti, non tenant sulla piattaforma di qualcun altro. Mantenerla in funzione premia chi capisce ciò che gli strumenti astraggono, non solo come configurarli.
Cosa farà
- Costruisca e gestisca l'infrastruttura di produzione propria di Vereign: container su Kubernetes/OpenShift, la mesh WireGuard, CI/CD, observability, backup e gestione dei secrets, su hosting svizzero.
- Aiuti partner e clienti a mettere in funzione e gestire lo stesso stack nei propri ambienti (Hub, Node e Cloud), fianco a fianco con il nostro Solutions & Support Engineer.
- Automatizzi l'onboarding, in modo che una nuova istituzione vada in produzione in modo ripetibile e prevedibile, non manualmente ogni volta.
- Sia responsabile della reliability: monitoring, alerting, incident response e un'equa rotazione di reperibilità (on-call) per sistemi live e regolamentati.
- Mantenga onesta la build: pipeline riproducibili, perché il codice verificabile è una precondizione per la fiducia verificabile.
Con chi lavorerà
Petar Dobrinov (Head of DevOps), Zdravko Iliev (Head of Engineering), Rosen Georgiev (Head of QA), Kalin Canov (General Manager Sofia) e il nostro Solutions & Support Engineer, oltre ai partner e ai clienti i cui deployment contribuirà a mantenere operativi, a partire da HIN.
Cosa cerchiamo
- Esperienza reale di ops in produzione: Linux, container e Kubernetes (o OpenShift) gestiti davvero, non solo in laboratorio; CI/CD e infrastructure-as-code (per esempio Terraform, Ansible o Helm); e observability su cui ha realmente contato durante un incidente.
- Comprensione dei sistemi al di sotto degli strumenti: come si comporta davvero Linux (processi, memoria, storage, filesystem), così da poter diagnosticare una macchina che non funziona correttamente senza aspettare che sia una dashboard a darle la risposta.
- Networking fino al livello che conta: TCP/IP, routing, DNS e TLS/PKI, e la sensibilità per come il traffico si muove realmente attraverso una mesh, non solo come mettere a posto un security group con un clic. WireGuard è un forte plus.
- Un istinto orientato alla sicurezza: gestione dei secrets, hardening e build riproducibili trattati come impostazioni predefinite, non come ripensamenti.
- Il criterio di eliminare un problema con l'automazione piuttosto che combatterlo due volte, e un ottimo inglese scritto così che altri possano gestire ciò che costruisce.
Non cerchiamo qualcuno che si limiti ad assemblare YAML finché la pipeline non diventa verde. Vogliamo qualcuno che capisca cosa c'è sotto: reti reali, macchine reali, il livello fisico, non solo una console cloud. Un ingegnere di sistema completo che è passato al DevOps è esattamente la persona che abbiamo in mente.
Ambienti regolamentati o sanitari, familiarità con l'Open Source e la conoscenza del bulgaro oltre all'inglese sono tutti un plus.
Con sede nel nostro ufficio di Sofia (ibrido). Poiché gestirà sistemi live e regolamentati, il ruolo comporta un equo impegno di reperibilità (on-call) che definiremo insieme e che distribuiremo in modo sostenibile con la crescita del team. La retribuzione è competitiva e proporzionata alla Sua esperienza, discussa presto e apertamente.
Una nota dal CEO: Una demo funziona quando qualcuno la guarda. La produzione funziona alle tre del mattino, quando nessuno guarda. Da ciò che costruiamo dipendono oggi istituzioni di un settore regolamentato, il che significa che qualcuno deve mantenerlo in funzione, nel nostro cloud e nel loro, senza drammi. Molti sanno far diventare verde una pipeline. In pochi sanno dirle cosa sta facendo davvero, e sistemarla quando l'astrazione perde. È questa comprensione a tenere in piedi i sistemi regolamentati alle tre del mattino. Se trae un orgoglio silenzioso da sistemi che semplicemente restano operativi, e preferisce eliminare un problema con l'automazione piuttosto che combatterlo due volte, dovremmo parlarne.
I migliori auguri,
Georg
Come candidarsi
Invii il Suo CV e una cosa che ha costruito o mantenuto in funzione con orgoglio: una pipeline, un cluster, un recovery che nessuno ha notato perché non si è rotto nulla. E una riga sul perché è stato importante. Email jobs@vereign.com.