高级DevOps

阿布扎比 无个税1天前全职 网络
面议
高级DevOps/站点可靠性工程师(SRE) 我们正在寻找一位高级DevOps/站点可靠性工程师(SRE),他在基础设施自动化、CI/CD优化、可观察性和云可靠性工程方面具有丰富的专业知识。该职位涉及在Azure上构建可扩展的DevOps解决方案,确保关键任务系统的高可用性、弹性和安全性。 理想的候选人将拥有基础设施即代码(IaC)、容器编排、监控框架和事件响应的实践经验,同时推动开发、QA和架构团队之间的DevSecOps对齐。 主要职责 CI/CD管道开发 – 为Web和移动应用程序构建和管理可扩展的CI/CD管道,实现自动化构建、测试和部署工作流。 拉取请求验证工作流 – 实施自动化的PR管道,包括代码检查、静态分析、单元测试和集成检查,以确保代码质量。 安全与代码质量自动化 – 集成SonarQube、SCA(软件成分分析)和漏洞扫描工具,以确保合规性和安全性。 特定环境的部署 – 配置具有审批门、回滚机制和特定环境变量的部署策略。 基础设施即代码(IaC) – 使用Terraform和Helm图表自动化基础设施配置。 Azure云管理 – 确保托管在Azure上的应用程序(AKS、应用服务、虚拟机、函数、应用网关、虚拟网络、密钥保管库)的可用性、可扩展性和弹性。 可观察性与监控 – 使用Azure Monitor、Grafana、Prometheus、Application Insights实施监控,并设置自定义警报/仪表板。 秘密管理 – 通过Azure Key Vault管理和保护秘密,并将其集成到CI/CD管道中。 事件响应与SRE实践 – 建立值班轮换,进行事后分析,并应用可靠性工程实践以确保系统稳定性。 协作 – 与开发、QA和架构团队密切合作,以符合DevSecOps最佳实践。 容量与可靠性规划 – 参与可扩展性、成本优化和长期基础设施规划。 必备技能 在Azure DevOps(管道、代码库、工件)方面具有丰富的专业知识。 对Terraform和Helm在IaC和Kubernetes管理方面的深刻了解。 具有Azure Kubernetes服务(AKS)及相关Azure服务(函数、应用网关、虚拟网络、密钥保管库)的实践经验。 熟练掌握可观察性工具 – Azure Monitor、Application Insights、Prometheus、Grafana。 对Linux、Docker、Kubernetes和CI/CD工作流有扎实的理解。 DevOps技术栈 类别 工具/技术 CI/CD管道 Azure DevOps、GitHub Actions、GitLab CI、Jenkins、Bitrise 版本控制 Git、GitHub、GitLab、Bitbucket 基础设施即代码 Terraform、Ansible、Helm、Bicep 容器化与编排 Docker、Kubernetes、AKS/EKS/GKE、Dapr 代码质量与安全 SonarQube、Snyk、Trivy、Checkmarx、ESLint、Prettier 监控与日志记录 Prometheus、Grafana、ELK Stack、Azure Monitor、App Insights 工件管理 JFrog Artifactory、Nexus、GitHub Packages 移动构建自动化 Fastlane、Bitrise、App Center、Firebase App Distribution 发布管理 Azure DevOps Releases、GitHub Environments、Argo CD 秘密管理 Azure Key Vault、HashiCorp Vault、AWS Secrets Manager 加分项 有GitOps、ArgoCD和服务网格(Istio/Linkerd)经验。 了解安全工具 – Snyk、AquaSec、Trivy。 熟悉云成本监控和优化的FinOps实践。 软技能与能力 强大的问题解决和分析能力。 能够管理复杂项目和多个环境。 优秀的沟通和协作能力。 对自动化、可靠性和持续改进充满热情。 这是一个位于阿联酋阿布扎比的现场职位,工作环境快速变化,属于企业数字化转型环境。 候选人将处于关键任务项目的中心,与跨职能团队合作,提供安全、弹性和可扩展的DevOps和SRE解决方案。