Jobiglo

No results.

DevOps / Platform Engineer

SHFT

Senior tr
Kubernetes EKS Helm ArgoCD GitOps AWS VPC RDS MSK ECR S3 CloudFront ACM IAM KMS Secrets Manager Route 53 Terraform Terragrunt Atlantis GitHub Actions OIDC Prometheus Grafana AlertManager Loki Elastic Stack ECK Operator SOPS Redis RabbitMQ HorizontalPodAutoscaler Linux Bash

Job description

Aranan Teknik Yeterlilikler5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarındaProduction'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmakAWS üzerinde derin deneyim (EKS, VPC, RDS, MSK, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Route 53)Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisiTerraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmakTerraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımıHelm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimiGitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikalarıSecret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımıCI/CD pipeline kurulumu: GitHub Actions, self-hosted runner (Actions Runner Controller), OIDC ile keyless AWS erişimiAtlantis ile PR tabanlı Terraform otomasyonu (plan/apply gate, webhook, terragrunt-atlantis-config)Ingress ve load balancing: AWS ALB Ingress Controller, path-based routing, TLS termination (ACM)cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimiVPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişimStateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonlarıElastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimiUptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisiHorizontalPodAutoscaler, resource limit/request tuning ve cluster maliyet optimizasyonuYüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtımGüçlü Git ve mimari karar alma yetkinliğiLinux sistem yönetimi ve shell scripting (Bash) yetkinliğiCloudFront / CDN cache stratejisi ve origin access (OAC) konfigürasyonuArtı Olacak Teknik YeterliliklerB2C, e-ticaret, food delivery, sipariş yönetimi veya ödeme platformu altyapısı deneyimiApache Kafka / MSK ile event-driven mimari ve streaming pipeline deneyimiAPI Gateway (KrakenD vb.) kurulumu ve yönetimiAWS Amplify ile static site hosting ve frontend CI/CD entegrasyonuDisaster recovery, backup stratejisi ve RDS / Kafka için veri dayanıklılığı planlamasıKubernetes güvenlik sıkılaştırması: RBAC, NetworkPolicy, Pod Security, image scanning, supply chain güvenliğiFinOps / maliyet izleme ve raporlama deneyimiService mesh (Istio / Linkerd) ve gelişmiş trafik yönetimiIncident management, on-call süreçleri ve postmortem kültürüÇalışacağı Teknoloji ve AraçlarCloud: AWS (EKS, EC2, VPC, RDS PostgreSQL, MSK/Kafka, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Amplify)Orkestrasyon: Kubernetes, HelmIaC: Terraform, Terragrunt, AtlantisGitOps & CD: ArgoCDCI: GitHub Actions, Actions Runner ControllerSecret Yönetimi: SOPS, AWS KMSGözlemlenebilirlik: Prometheus, Grafana, AlertManager, Loki, Uptime KumaSearch: Elasticsearch, Kibana (ECK Operator)Veri & Mesajlaşma: Redis, RabbitMQ, Apache KafkaNetworking & Güvenlik: AWS ALB, cert-manager, Pritunl VPN (OpenVPN / WireGuard)Versiyon Kontrolü: Git, GitHubSorumluluklarÇok ortamlı (dev / stage / prod) Kubernetes platformunun kurulumu, işletimi ve sürekliliğiIaC ile altyapının yönetimi; tekrarlanabilir, denetlenebilir ve güvenli deployment süreçleriGitOps tabanlı sürekli teslimat akışlarının (ArgoCD) tasarlanması ve iyileştirilmesiCI/CD pipeline'larının kurulması, optimize edilmesi ve developer experience'ın geliştirilmesiPlatformun gözlemlenebilirliğinin (metrik, log, alert) sağlanması ve SLO/SLA takibiGüvenlik, secret yönetimi ve erişim kontrolünün (IAM / RBAC / VPN) uçtan uca yönetimiMaliyet optimizasyonu, kapasite planlama ve performans tuningIncident response, root-cause analizi ve altyapı dokümantasyonunun güncel tutulması Show more Show less

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec SHFT.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

By continuing, you accept our terms of use.

Already have an account? Login

💬 Chat with us on Telegram Chat on WhatsApp

Published 1 month ago

Expires 1 week from now

29 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

SHFT