هجين دوام كامل
--
Boubyan Digital Factory

تفاصيل الوظيفة

حزمة التقنيات الأساسية: AWS (أكثر من 5 سنوات) • EKS • ECS • Terraform • Istio • Datadog • Git Lab CI/CD (مستوى متقدم) • Argo CD • Serverless Framework • Node.js • Python • Temporal • Docker • Cloud Formation
نظرة عامة على الدور: بصفتك مهندس ديف أوبس أول، ستتخذ نهجاً عملياً في تقديم وأتمتة بنيتنا التحتية السحابية، مع دعم التكامل والنشر المستمر. ستعمل عن كثب مع قائد فريق ديف أوبس التقني وتتعاون مع فرق هندسة البرمجيات لبناء وتأمين وتوسيع نطاق منصتنا. هذه بيئة خدمات مالية حيث الأمن والامتثال والموثوقية ليست خيارات. يُتوقع منك بناء وصيانة بنية تحتية تلبي متطلبات SOC 2 Type II و PCI DSS و GDPR كمتطلب أساسي مع الحفاظ على تجربة مطور سريعة وخالية من الاحتكاك - بالشراكة مع الفرق الهندسية.
المسؤوليات: البنية التحتية والمنصة: تصميم وبناء وصيانة بنية تحتية سحابية على AWS تتسم بالأمان والأتمتة وقابلية التوسع والتوافر العالي. امتلاك وتطوير منصة Kubernetes (EKS) الخاصة بنا بما في ذلك عمليات العنقود، والترقيات، والشبكات، وتعزيز الأمان. إدارة وتشغيل ECS (أنواع تشغيل Fargate و EC2) لأحمال العمل المعتمدة على الحاويات، بما في ذلك تعريفات المهام، وتوسيع نطاق الخدمة، واستراتيجيات النشر. تصميم وصيانة شبكات AWS المتقدمة: بوابات العبور (Transit Gateways) لاتصال VPC متعدد/حساب متعدد، شبكة VPN من موقع إلى موقع، AWS Client VPN، ربط VPC، الاتصال المباشر (Direct Connect)، حل أسماء النطاقات Route 53، وتقسيم الشبكة عبر البيئات. إدارة وتطوير شبكة الخدمات (Service Mesh) Istio الخاصة بنا لإدارة حركة المرور، وفرض التشفير المتبادل (mTLS)، وعمليات النشر التدريجي (canary deployments)، وقابلية المراقبة عبر الخدمات المصغرة. توفير وتكوين وصيانة جميع البنية التحتية لـ AWS ككود من خلال Terraform، مع فرض أفضل الممارسات حول الوحدات النمطية، وإدارة الحالة، واكتشاف الانحراف. صيانة وتوسيع مجموعات Cloud Formation حيثما أمكن، بما في ذلك بنى المجموعات المتداخلة والتبعيات عبر المجموعات. تنفيذ وإدارة سير عمل Git Ops باستخدام Argo CD لعمليات نشر Kubernetes القائمة على التصريح والقابلة للتدقيق. بناء وتشغيل أحمال العمل بدون خادم (serverless) باستخدام Serverless Framework للخدمات القائمة على الأحداث وواجهات برمجة التطبيقات. صيانة ودعم البنية التحتية المحيطة بـ Temporal: عمليات العنقود، وإدارة مساحة الأسماء، والمراقبة، والتوسيع، وضمان التوافر العالي للفرق الهندسية التي تبني سير عمل دائم.
قابلية المراقبة والموثوقية: نشر وتكوين Datadog عبر الحزمة الكاملة: مقاييس البنية التحتية، APM (التتبع الموزع)، إدارة السجلات، المراقبة الاصطناعية، وأهداف مستوى الخدمة (SLOs). تصميم استراتيجيات الوسم ومعايير لوحة التحكم التي تمنح الفرق الهندسية رؤية ذاتية لخدماتهم. بناء تنبيهات مفيدة ذات ضجيج منخفض: شاشات مركبة، كشف الشذوذ، وتنبيهات استهلاك ميزانية الخطأ. إجراء تحليل وتطوير تكلفة البنية التحتية بشكل مستمر، بما في ذلك تخطيط السعة المحجوزة وتعديل الحجم.
الأمن والامتثال: صيانة بنية تحتية تلبي متطلبات الامتثال SOC 2 Type II و PCI DSS و GDPR. تنفيذ وفرض التشفير في حالة السكون وأثناء النقل عبر جميع الخدمات باستخدام مفاتيح AWS KMS المدارة من قبل العميل. ضمان تسجيل تدقيق شامل: سجلات تنظيم Cloud Trail، سجلات تدقيق مستوى التطبيق، سجلات تدقيق EKS، والاحتفاظ بالسجلات غير القابلة للتلاعب. فرض سياسات IAM ذات الامتيازات الأقل، وسياسات التحكم في الخدمة (SCPs) عبر مؤسسات AWS، وإدارة الأسرار من خلال AWS Secrets Manager أو SSM Parameter Store. صيانة تقسيم الشبكة وضوابط الأمان لبيئات بيانات حاملي البطاقات بما يتماشى مع PCI DSS. التعاون مع مهندس أمن التطبيقات في إدارة الثغرات، ومسح الأسرار في CI، وجمع أدلة الامتثال لعمليات التدقيق.
CI/CD وتجربة المطور: امتلاك وهندسة خطوط أنابيب Git Lab CI/CD المتقدمة عبر جميع الخدمات: خطوط أنابيب متعددة المراحل والبيئات مع خطوط أنابيب فرعية ديناميكية، وتبعيات DAG، وتنفيذ قائم على القواعد. فرض مبدأ الامتيازات الأقل (POLP) عبر CI/CD: متغيرات CI/CD محددة النطاق، بيئات محمية، رموز تشغيل ذات امتيازات محدودة، حسابات خدمة لكل وظيفة، وأقل صلاحيات لصورة الحاوية. تصميم وصيانة معايير .gitlab-ci.yml عبر المؤسسة: تضمينات قابلة لإعادة الاستخدام، وتوسيع، وقوالب مكونات، ومكتبات CI مشتركة للقضاء على التكرار وفرض الاتساق. بناء وصيانة أدوات النشر لخدمات Node.js و Python عبر أهداف الحاويات والأهداف بدون خادم. ضمان امتثال خط الأنابيب: موافقات قائمة على MR، ومصنوعات موقعة، وبوابات النشر، وقواعد الموافقة، والتتبع الكامل من التذكرة إلى الإنتاج. إدارة البنية التحتية لـ Git Lab Runner: تشغيل برامج التشغيل ذاتية التوسع على AWS (EC2/EKS)، واستراتيجيات التخزين المؤقت للبرامج، و Docker-in-Docker مقابل Kaniko لبناء الحاويات، وتعزيز أمن البرامج. تحسين أداء خط الأنابيب: التخزين المؤقت، المصنوعات، الوظائف المتوازية، مجموعات الموارد، وتحليلات خط الأنابيب للحفاظ على سرعة حلقات التغذية الراجعة.
التعاون والعمل بنظام الاستدعاء: العمل بشكل تعاوني مع فرق هندسة البرمجيات لتحديد متطلبات البنية التحتية والنشر والتشغيل. المساهمة في تقييم التقنيات الجديدة ومنتجات البائعين التي تحقق قيمة إضافية عبر الحزمة. مشاركة المعرفة وتوجيه أعضاء الفريق المبتدئين من خلال مراجعات الكود والتوثيق وجلسات العمل الثنائي. ترجمة متطلبات الأعمال غير التقنية إلى متطلبات بنية تحتية تقنية. المشاركة في دورة الاستدعاء: الاستجابة لحوادث الإنتاج، وإجراء تحليل السبب الجذري، ودفع تحسينات ما بعد الحادث لمنع التكرار.
المهارات والخبرة المطلوبة: يجب توفرها (بالترتيب): خبرة عميقة في AWS عبر الخدمات الأساسية: VPC, IAM, EKS, ECS (Fargate and EC2), Lambda, S3, RDS, KMS, Cloud Trail, Route 53, API Gateway, and Organizations. (أكثر من 5 سنوات). شبكات AWS متقدمة: بنيات Transit Gateway، شبكة VPN من موقع إلى موقع، AWS Client VPN، تصميم VPC وتقسيم الشبكة الفرعية، DNS (نطاقات Route 53 الخاصة/العامة المستضافة، نقاط نهاية Resolver)، ربط VPC، الاتصال المباشر (Direct Connect)، Private Link، وموازنة الأحمال (ALB/NLB). خبرة عملية في Kubernetes (يفضل EKS بشدة) بما في ذلك عمليات العنقود، RBAC، الشبكات، HPA، واستكشاف الأخطاء وإصلاحها. (أكثر من 3 سنوات). خبرة عملية في شبكة الخدمات Istio: إدارة حركة المرور، mTLS، تكوين الخدمة الافتراضية/قاعدة الوجهة، ضبط الـ sidecar، وتصحيح الأخطاء باستخدام istioctl. (أكثر من 3 سنوات). خبرة متقدمة في Terraform بما في ذلك الوحدات النمطية، مساحات العمل، إدارة الحالة، وسير عمل التخطيط/التطبيق المدفوع بـ CI. (أكثر من 3 سنوات). خبرة متقدمة في Git Lab CI/CD: فهم ممتاز لبناء جملة CI (القواعد، الاحتياجات، DAG، خطوط الأنابيب الفرعية الديناميكية، التضمينات/التوسيع، المكونات)، أمن خط الأنابيب (POLP، المتغيرات/البيئات المحمية، عزل برامج التشغيل)، سير عمل موافقة MR، وإدارة البنية التحتية لبرامج التشغيل. (4–5 سنوات). Serverless Framework لنشر وإدارة أحمال العمل المستندة إلى Lambda. تنفيذ وتشغيل Datadog: نشر الوكيل في Kubernetes، أداة APM، خطوط سجلات البيانات، مقاييس مخصصة، لوحات تحكم، شاشات، وأهداف SLOs. عقلية الأمن والامتثال: خبرة عملية في SOC 2، PCI DSS، أو أطر تنظيمية مماثلة في بيئة التكنولوجيا المالية أو الخدمات المالية. خبرة عملية في Node.js: القدرة على قراءة وتصحيح وكتابة كود Node.js. فهم وقت التشغيل، ودورة حياة LTS، والتعبئة. برمجة Python للأتمتة: boto3، أدوات CLI، نصوص CI، معالجة البيانات. القدرة على التعامل مع أنماط التزامن والتعبئة. Argo CD لعمليات نشر Kubernetes القائمة على Git Ops. Docker وأفضل ممارسات الحاويات: تحسين الصور، البناء متعدد المراحل، مسح الثغرات.
الشهادات المطلوبة: مهندس ديف أوبس معتمد من AWS — محترف، مهندس حلول معتمد من AWS — مشارك، شهادة Hashi Corp: مساعد أو مهندس Terraform.
مزايا إضافية: عمليات منصة Temporal: نشر العنقود، تكوين مساحة الأسماء، ضبط متجر الرؤية، وبنية تحتية للعامل. Cloud Formation بما في ذلك المجموعات المتداخلة، الماكرو، والمراجع عبر المجموعات. أخصائي أمن Kubernetes معتمد (CKS). تكامل Azure Active Directory و Microsoft 365. خبرة في JIRA و Confluence لتتبع المشاريع والتوثيق. الإلمام بمجموعات أدوات SIEM ومنصات إدارة سجلات السحابة بخلاف Datadog. خبرة في تشغيل دورات تدقيق SOC 2 Type II من البداية إلى النهاية، بما في ذلك جمع الأدلة من جانب ديف أوبس. مساهمات في أدوات البنية التحتية مفتوحة المصدر.
ما نقدره: الملكية: ترى مشكلة، فتقوم بإصلاحها. لا تنتظر تذكرة. البراغماتية قبل الكمال: شحن حلول آمنة وقابلة للصيانة، والتكرار لاحقاً. التواصل الواضح: يمكنك شرح تصميم VPC لمدير منتج ومتطلبات امتثال لمهندس. الفضول: الرغبة في تعلم وتقييم مجموعة واسعة من التقنيات والأدوات مفتوحة المصدر. الموثوقية: مريح مع مسؤوليات الاستدعاء وملتزم بالحفاظ على صحة بيئة الإنتاج.

وظائف مشابهة

حول Boubyan Digital Factory
مصر, القاهرة
تكنولوجيا المعلومات والخدمات