Roku
Lumbra
Ingeniero de Infraestructura Desplegado (Se requiere autorización TS/SCI)
AWSDockerKubernetes
Traducción automática. Consulta el original.
Sobre el puesto
Lumbra está construyendo Nebula, un arnés agéntico desplegado en la nube comercial, en la nube local (AWS GovCloud, C2S o equivalente), y entornos clasificados completamente aislados. Buscamos un ingeniero de infraestructura con autorización para ser responsable del pipeline de despliegue in situ y garantizar que el arnés funcione de manera fiable en todo este espectro, desde Kubernetes gestionados con conectividad limitada hasta clústeres independientes sin acceso a Internet.
Requisitos mínimos
Este puesto requiere una autorización de seguridad activa de EE. UU. (TS/SCI).
De qué serás responsable
- Ser responsable del pipeline de despliegue aislado de principio a fin: transferencia de código fuente, gráficos y configuración a entornos desconectados, y luego construcción y despliegue de imágenes de contenedores in situ. Necesitas una experiencia profunda operando donde nada se puede descargar de Internet.
- Crear y mantener configuraciones de Helm in situ que se adapten a cada objetivo de despliegue, ya sea aprovechando servicios gestionados en una nube local o reemplazándolos con alternativas nativas de Kubernetes en clústeres independientes. Son esenciales unas sólidas habilidades con Helm y la comprensión de la traducción específica del entorno.
- Desplegar y operar servicios de infraestructura con estado (bases de datos, caché, orquestación de flujos de trabajo, identidad, almacenamiento de objetos) en Kubernetes bare-metal sin backends de nube gestionados. La comodidad con cargas de trabajo con estado en entornos restringidos es imprescindible.
- Ser responsable de la gestión del clúster in situ y la cadena de herramientas de entrega, incluyendo Rancher para la gestión del ciclo de vida de Kubernetes, ArgoCD para despliegues basados en GitOps, y Harbor como registro de contenedores. La experiencia operando estas herramientas en entornos desconectados es esencial.
- Gestionar el ciclo de vida de los secretos en entornos clasificados, asegurando que todas las credenciales se generen nuevas in situ sin que se transfieran secretos en medios físicos. Se requieren prácticas de seguridad rigurosas y familiaridad con los procedimientos de manejo clasificado.
- Ser responsable de la gestión de PKI y certificados en despliegues in situ: jerarquías de CA, emisión y rotación de certificados, mTLS entre servicios y validación de la cadena de confianza en entornos donde las autoridades de certificación externas no están disponibles. Es esencial una comprensión fundamental de la infraestructura de clave pública.
- Construir y mantener pipelines de construcción de contenedores compatibles con OCI (Podman, Buildah) para entornos donde Docker no está disponible. Se necesita experiencia con herramientas de contenedores sin root y endurecidas.
- Solucionar problemas de Kubernetes en entornos sin acceso externo: pods caídos, migraciones fallidas, errores de certificado, problemas de almacenamiento, todo ello sin descargar una imagen de depuración ni buscar en Internet. Son esenciales un conocimiento profundo de los internos de Kubernetes y la autosuficiencia.
- Perfilar y optimizar el rendimiento del sistema en entornos restringidos: utilización de recursos, programación de pods, E/S de almacenamiento y rendimiento de red en clústeres donde no se puede simplemente escalar. Cada milisegundo y megabyte cuenta cuando el hardware es fijo y el acceso es limitado.
- Garantizar la paridad de despliegue entre la nube y el entorno in situ validando que las comprobaciones de estado, los límites de recursos y las configuraciones de servicio se mantengan alineados en ambas vías. Ser responsable de la arquitectura de monitorización in situ que proporcione al equipo una alta visibilidad del estado del sistema, la utilización de recursos y el estado del servicio en todos los entornos. Trabajarás en estrecha colaboración con el equipo de infraestructura en la nube para evitar desviaciones.
- Crear y mantener herramientas de operaciones de bases de datos (migraciones, copia de seguridad/restauración, gestión de esquemas) que funcionen de manera fiable en entornos desconectados utilizando plantillas de trabajos de Kubernetes.
- Escribir procedimientos de despliegue, runbooks y guías de solución de problemas que los operadores in situ puedan seguir de forma independiente. La redacción técnica clara para contextos operativos clasificados es importante.
Cualificaciones preferidas
- Experiencia operando Kubernetes en entornos clasificados: nube local (GovCloud, C2S), clústeres independientes o entornos SCIF en IL4/IL5/IL6.
- Experiencia con Rancher, ArgoCD y Harbor en entornos aislados o restringidos.
- Experiencia previa con Podman y Buildah para construcciones de contenedores sin root en entornos restringidos.
- Experiencia con el despliegue de proveedores de identidad (Keycloak o similar) sin backends de nube.
- Experiencia en operaciones de orquestación de flujos de trabajo (Temporal o similar), especialmente en el arranque y las actualizaciones de esquemas sin acceso a Internet.
- Familiaridad con imágenes base endurecidas por el DoD o cumplimiento de STIG.
- Experiencia en la redacción de STIGs, SSPs o documentación ATO para despliegues clasificados.
- Experiencia previa con soluciones de dominio cruzado o procedimientos de transferencia de datos entre niveles de clasificación.
Qué ofrecemos
- Seguro médico, dental y de visión. 99% de sus primas cubiertas, y 100% de las primas de sus dependientes.
- Plan HSA opcional. Prima más baja, elegible para HSA, totalmente portátil, autogestionado o gestionado.
- Cuenta de Reembolso de Gastos Médicos para gastos médicos cualificados.
- Seguro de vida de $150,000 más AD&D, 100% pagado por la empresa.
- 401(k) con una igualación del 100% en el primer 6%, con derecho inmediato. Sin acantilado, sin período de espera. Suyo desde el primer día.
- Wellhub Gold. Todo, desde Gold's Gym hasta Lifetime, totalmente cubierto, más [solidcore], F45, y cientos de otros estudios.
- PTO ilimitado. Tiempo libre real, no basado en acumulación. Toma lo que necesites, sin necesidad de contar.
- Todos los días festivos federales, más días libres adicionales durante las vacaciones de invierno.
- Programa de licencia de ausencia de apoyo, incluyendo tiempo libre para servicio militar, eventos médicos y licencia parental.
- Desayuno, almuerzo y aperitivos infinitos todos los días que estés en la oficina.
- Beneficios de transporte antes de impuestos.
- Plan de teléfono de la empresa. Un iPhone nuevo, totalmente pagado por la empresa.
