مهندس البنية التحتية السحابية AWS - WSTE
نبذة عن الوظيفة
تبحث شركة Aspire Software عن مهندس البنية التحتية السحابية لدى AWS للانضمام إلى فريقنا في لبنان. فيما يلي نافذة صغيرة على شركتنا: تعمل شركة Aspire Software على تشغيل وإدارة شركات البرمجيات المملوكة بالكامل، وتوفير حلول المهام الحرجة عبر قطاعات متعددة. ومن خلال تطبيق أفضل ممارسات الصناعة، تقدم أسباير عملية تكامل حساسة للوقت، وقد سمح لها تشغيل النموذج اللامركزي بأن تصبح مركزًا لتحقيق النمو السريع من خلال إعادة الاستثمار في محفظتها. حول الدور: نحن نوظف مهندس البنية التحتية السحابية للانضمام إلى فريق الخدمات الاحترافية لدينا والحصول على الملكية الحقيقية لبيئة AWS التي تدير WeSuite وبيئات العملاء المستضافة لدينا. هذا هو دور AWS الأول — حيث يعمل نظامنا الأساسي بالكامل على AWS، وستعمل فيه كل يوم. هذا دور هندسي عملي، وليس قائمة انتظار التذاكر. ستعمل مباشرة مع رئيس الخدمات الاحترافية على خريطة طريق مباشرة: ترحيل أعباء العمل من حساب AWS القديم الخاص بنا، وخفض تكلفة معدل التشغيل، وتقوية وضعنا الأمني، وتحديث خطوط النشر لدينا، ودعم البنية التحتية للمنتجات الجديدة. يكون العمل في الغالب داخليًا - يدعم الموظفين والعملاء الذين نستضيف بيئاتهم - ولكنك ستعمل أيضًا بشكل مباشر مع العملاء أثناء عمليات النشر الجديدة، وعلى أسئلة الشبكات والاتصال، وأحيانًا جنبًا إلى جنب مع فريق المبيعات لدينا عندما يقوم أحد العملاء المحتملين بتقييم الانتقال إلى النظام الأساسي المستضاف لدينا. إذا كنت تحب امتلاك المشكلات من البداية إلى النهاية، وكتابة الآلية التي تمنع تكرارها، وتوثيقها حتى لا يضطر الشخص التالي إلى إعادة اكتشافها؛ هذا الدور سوف يناسبك. ما الذي ستعمل عليه هذه مشاريع حقيقية في خارطة الطريق الحالية لدينا:
- ترحيل الحساب القديم. انقل أعباء العمل المتبقية من حساب AWS القديم الخاص بنا إلى حسابنا
- بيئة Landing Zone Accelerator — بيئات Elastic Beanstalk ومثيلات EC2 والشبكات المرتبطة واستراتيجية Elastic IP.
- تحسين التكلفة. مواصلة الجهود النشطة لتقليل معدل تشغيل AWS لدينا: الحجم الصحيح، وتقسيم طبقات التخزين، واستراتيجية السعة المحجوزة، وإيقاف تشغيل الموارد الخاملة، والحفاظ على اكتشاف الحالات الشاذة وتنبيه الميزانية أمام الأشخاص الذين يحتاجون إلى رؤيتها.
- الأمن والامتثال. يمكنك العمل من خلال نتائج Security Hub عبر حسابات الإنتاج لدينا، وضبط GuardDuty وInspector، وتشديد مجموعات أذونات IAM Identity Center، ودعم برنامج SOC 2 المستمر لدينا.
- أتمتة النشر. قم بتحسين وتوسيع مسارات الإصدار الخاصة بنا، بما في ذلك أتمتة تحديث قاعدة البيانات مقابل RDS SQL Server وأدوات تشفير التكوين للمواقع التي تستضيفها IIS.
- ستجري أيضًا مراجعات نشطة لقوالب CloudFormation الخاصة بنا، بحيث تظهر الموارد المتوفرة حديثًا بشكل متسق وبعمل يدوي أقل في كل مرة.
- بيئات العملاء. توفير البنية الأساسية للعملاء المستضافة واستكشاف الأخطاء وإصلاحها - SQL Server وRDS ومواقع IIS وشهادات SSL/TLS وتوجيه VPC وTransit Gateway والمناطق المستضافة الخاصة للطريق 53.
- البنية التحتية الجديدة للمنتج. دعم النظام الأساسي وراء خط منتجات الذكاء الاصطناعي الخاص بنا، بما في ذلك بيئات Elastic Beanstalk والتسجيل وإمكانية المراقبة ونمذجة تكلفة البنية التحتية للخدمات الجديدة.
المسؤوليات
- إدارة وتحسين البنية التحتية لـ AWS عبر حسابات متعددة: EC2، وRDS، وS3، وVPC/Transit
- البوابة، والطريق 53، و Elastic Beanstalk، و IAM/IAM Identity Center، و CloudFormation، و Systems Manager، و CloudWatch، و CloudTrail.
- تخطيط وتنفيذ عمليات الترحيل بين الحسابات والمناطق والأنظمة الأساسية مع الحد الأدنى من انقطاع العملاء.
- إدارة SQL Server على كل من RDS وEC2: النسخ الاحتياطي/الاستعادة، والترقيات، والأذونات، واستكشاف أخطاء الأداء وإصلاحها، وأعمال الترحيل.
- إدارة استضافة Windows Server وIIS، بما في ذلك دورة حياة شهادة SSL/TLS والارتباطات والتجديدات.
- كتابة وصيانة أتمتة PowerShell وAWS CLI للعمل التشغيلي المتكرر.
- بناء وصيانة عمليات النشر الآلي للإصدارات الداخلية والإصدارات التي تواجه العملاء.
- صيانة وتوسيع قوالب CloudFormation لتوفير الموارد المتكررة والمتسقة.
- التحقيق في حوادث البنية التحتية وحلها من البداية إلى النهاية وإنتاج وثائق داخلية واضحة ودفاتر تشغيل بعد ذلك.
- رصد والإبلاغ عن الإنفاق السحابي. تحديد وتنفيذ فرص الادخار.
- دعم النتائج الأمنية للمعالجة، ومراجعات الوصول، وجمع الأدلة لSOC 2.
- التفاعل مباشرة مع العملاء المستضافين أثناء عمليات نشر المشروع والشبكات و
- أسئلة الاتصال، والمناقشات الفنية قبل البيع حول النظام الأساسي المستضاف لدينا.
- توفير دعم التصعيد للفرق الداخلية للقضايا المتعلقة بالبنية التحتية.
المتطلبات
- أكثر من 2-3 سنوات من الخبرة العملية والمباشرة في AWS في بيئة الإنتاج - عمل وحدة التحكم اليومية وCLI، وليس التعرض المجاور من خلال موفر مُدار.
- معرفة عملية عبر خدمات AWS الأساسية: EC2، وVPC والشبكات، وRDS، وS3، وIAM،
- CloudWatch، وبنية تحتية واحدة على الأقل كرمز أو أداة نشر.
- تجربة إدارة Windows Server الصلبة، بما في ذلك IIS.
- تجربة إدارة SQL Server: النسخ الاحتياطية والاستعادة وتسجيلات الدخول والأذونات واستكشاف أخطاء الأداء الأساسية وإصلاحها.
- القدرة العملية على البرمجة النصية لـ PowerShell - يمكنك أتمتة مهمة متكررة دون تحويلها إلى إطار عمل.
- الراحة مع إدارة الشهادات، DNS، واستكشاف أخطاء الشبكة العامة وإصلاحها.
- التواصل الكتابي الواضح. ستقوم بتوثيق ما تقوم بإنشائه وشرحه لكل من المهندسين وأصحاب المصلحة غير التقنيين.
- القدرة على العمل مباشرة مع العملاء بمهنية وهدوء، بما في ذلك أثناء الحوادث.
جميل أن يكون
- تجربة مع برج التحكم AWS أو Landing Zone Accelerator أو الهياكل التنظيمية متعددة الحسابات.
- Security Hub أو GuardDuty أو Inspector أو خبرة مماثلة في الأدوات الأمنية.
- نشر Octopus، أو أتمتة الإصدار المماثلة (Azure DevOps، وTeamCity، وJenkins).
- تجربة إدارة تكاليف AWS (مستكشف التكلفة، والميزانيات، وخطط التوفير/المثيلات الإقليمية).
- التعرض لSOC 2 أو برامج الامتثال المماثلة.
- شهادة AWS (مساعد مهندس الحلول، مسؤول SysOps، أو ما يعادلها).
- خلفية SaaS أو MSP حيث تخدم البنية التحتية العملاء الخارجيين بشكل مباشر.
كيف يبدو النجاح أول 90 يومًا: يمكنك التنقل بسهولة بين حسابات AWS وبيئات العملاء الخاصة بنا؛ لقد حصلت على ملكية شريحة محددة من خريطة طريق الترحيل أو تحسين التكلفة، وأنت تتعامل مع طلبات البنية التحتية الروتينية بشكل مستقل. السنة الأولى: أنت تمتلك جزءًا مهمًا من عملياتنا السحابية، وقد قمت بقيادة مشروع ترحيل مهم واحد على الأقل أو مشروع تحسين النظام الأساسي من البداية إلى النهاية، وتأتي الفرق الداخلية إليك مباشرةً وليس من خلال التصعيد.