Inzhur
Інвестиційна компанія, з якою всі українці та українки можуть інвестувати у велику прибуткову нерухомість від 10 гривень, а також в облігації з найкращого каталогу України. З фондами нерухомості Inzhur інвестори заробляють на дивідендах і капіталізації активів, а з пропозицією Inzhur щодо облігацій — на відсотках за купонами. Наша місія — робити інвестиції доступними та прибутковими для кожного.
Місія посади Забезпечувати стабільну, безпечну та масштабовану роботу інфраструктури, автоматизуючи доставку змін і мінімізуючи ризики простоїв та інцидентів.
Основні обов’язки:
Спроєктувати та провести перехід з AWS Elastic Beanstalk на Kubernetes (EKS)
Побудувати GitOps-процес через ArgoCD: структура репозиторіїв, стратегія промоутингу між середовищами (dev/staging/prod)
Описати інфраструктуру як код (Pulumi/TypeScript) — VPC, EKS-кластер, IAM, networking, supporting AWS-сервіси
Впровадити стратегії деплою (rolling/canary/blue-green — за потреби)
Розгорнути стек моніторингу та логування (Prometheus/Grafana, Loki або аналог)
Налаштувати алертинг та базові SLO/SLI для критичних сервісів
Впровадити управління секретами (Vault / SOPS / External Secrets Operator + AWS Secrets Manager)
Базові security-практики: image scanning, network policies, RBAC у кластері, аудит доступів
Підтримка та масштабування Kubernetes-інфраструктури
On-call / реагування на інциденти, ведення postmortem
Оптимізація витрат на AWS-інфраструктур
Завдання на перші 2-3 місяці роботи:
Занурення в поточну інфраструктуру: Beanstalk-конфігурації, AWS-акаунт(и), поточні GitHub Actions пайплайни, структура Node.js/TypeScript сервісів
Інвентаризація всіх сервісів, що деплояться через Beanstalk: залежності, env-змінні, ресурсні профілі, здатність до healthcheck/graceful shutdown
Аудит поточних секретів і того, як вони зараз керуються (щоб зрозуміти, що переносити у Secrets Manager)
Піднятий EKS-кластер через Pulumi (VPC, IAM, node groups)
Розгорнутий ArgoCD, налаштований GitOps-флоу (repo → sync → cluster)
Мігрувати 1-2 найпростіші/найменш критичні сервіси на K8s як пілот — перевірити весь ланцюжок end-to-end
Мігрувати решту (або більшість) сервісів на K8s, спираючись на напрацьований шаблон
Якими знаннями має володіти кандидат:
Впевнене розуміння основних об’єктів: Pod, Deployment, StatefulSet, Service, Ingress, ConfigMap/Secret, HPA
Розуміння networking у K8s (CNI, Service types, Ingress controllers)
EKS — створення, конфігурація, node groups (managed/self-managed), upgrade-стратегії
VPC/networking — subnets, security groups, load balancers (ALB/NLB)
Базові супутні сервіси: RDS, S3, Secrets Manager, CloudWatch
ArgoCD — Applications, ApplicationSets, sync policies, стратегії rollback
Pulumi/CDK — state management (remote state, locking), workspaces/environments
Incident management: реагування, postmortem, документування runbook’ів
Компенсаційний пакет
🏥 Медичне страхування після випробувального періоду
🧠 Програма психологічної підтримки для ментального здоров’я
📚 Навчання та розвиток за рахунок компанії
🚀 Кар’єрне зростання та професійний розвиток
🤝 Сильна корпоративна культура: тімбілдинги, корпоративи, благодійні ініціативи, подарунки та традиції
📂 24 календарні дні оплачуваної щорічної відпустки



