Tabbio
تسجيل الدخول إلى التطبيق
أول أمس

مهندس البنية التحتية السحابية AWS - WSTE

Valsoft Corporation · Beirut, Beirut Governorate, Lebanon
Workableقدّم عبر موقع الشركة
Full Time
Hybrid

نبذة عن الوظيفة

تبحث شركة Aspire Software عن مهندس البنية التحتية السحابية لدى AWS للانضمام إلى فريقنا في لبنان. فيما يلي نافذة صغيرة على شركتنا: تعمل شركة Aspire Software على تشغيل وإدارة شركات البرمجيات المملوكة بالكامل، وتوفير حلول المهام الحرجة عبر قطاعات متعددة. ومن خلال تطبيق أفضل ممارسات الصناعة، تقدم أسباير عملية تكامل حساسة للوقت، وقد سمح لها تشغيل النموذج اللامركزي بأن تصبح مركزًا لتحقيق النمو السريع من خلال إعادة الاستثمار في محفظتها. حول الدور: نحن نوظف مهندس البنية التحتية السحابية للانضمام إلى فريق الخدمات الاحترافية لدينا والحصول على الملكية الحقيقية لبيئة AWS التي تدير WeSuite وبيئات العملاء المستضافة لدينا. هذا هو دور AWS الأول — حيث يعمل نظامنا الأساسي بالكامل على AWS، وستعمل فيه كل يوم. هذا دور هندسي عملي، وليس قائمة انتظار التذاكر. ستعمل مباشرة مع رئيس الخدمات الاحترافية على خريطة طريق مباشرة: ترحيل أعباء العمل من حساب AWS القديم الخاص بنا، وخفض تكلفة معدل التشغيل، وتقوية وضعنا الأمني، وتحديث خطوط النشر لدينا، ودعم البنية التحتية للمنتجات الجديدة. يكون العمل في الغالب داخليًا - يدعم الموظفين والعملاء الذين نستضيف بيئاتهم - ولكنك ستعمل أيضًا بشكل مباشر مع العملاء أثناء عمليات النشر الجديدة، وعلى أسئلة الشبكات والاتصال، وأحيانًا جنبًا إلى جنب مع فريق المبيعات لدينا عندما يقوم أحد العملاء المحتملين بتقييم الانتقال إلى النظام الأساسي المستضاف لدينا. إذا كنت تحب امتلاك المشكلات من البداية إلى النهاية، وكتابة الآلية التي تمنع تكرارها، وتوثيقها حتى لا يضطر الشخص التالي إلى إعادة اكتشافها؛ هذا الدور سوف يناسبك. ما الذي ستعمل عليه هذه مشاريع حقيقية في خارطة الطريق الحالية لدينا:

  • ترحيل الحساب القديم. انقل أعباء العمل المتبقية من حساب AWS القديم الخاص بنا إلى حسابنا
  • بيئة Landing Zone Accelerator — بيئات Elastic Beanstalk ومثيلات EC2 والشبكات المرتبطة واستراتيجية Elastic IP.
  • تحسين التكلفة. مواصلة الجهود النشطة لتقليل معدل تشغيل AWS لدينا: الحجم الصحيح، وتقسيم طبقات التخزين، واستراتيجية السعة المحجوزة، وإيقاف تشغيل الموارد الخاملة، والحفاظ على اكتشاف الحالات الشاذة وتنبيه الميزانية أمام الأشخاص الذين يحتاجون إلى رؤيتها.
  • الأمن والامتثال. يمكنك العمل من خلال نتائج Security Hub عبر حسابات الإنتاج لدينا، وضبط GuardDuty وInspector، وتشديد مجموعات أذونات IAM Identity Center، ودعم برنامج SOC 2 المستمر لدينا.
  • أتمتة النشر. قم بتحسين وتوسيع مسارات الإصدار الخاصة بنا، بما في ذلك أتمتة تحديث قاعدة البيانات مقابل RDS SQL Server وأدوات تشفير التكوين للمواقع التي تستضيفها IIS.
  • ستجري أيضًا مراجعات نشطة لقوالب CloudFormation الخاصة بنا، بحيث تظهر الموارد المتوفرة حديثًا بشكل متسق وبعمل يدوي أقل في كل مرة.
  • بيئات العملاء. توفير البنية الأساسية للعملاء المستضافة واستكشاف الأخطاء وإصلاحها - SQL Server وRDS ومواقع IIS وشهادات SSL/TLS وتوجيه VPC وTransit Gateway والمناطق المستضافة الخاصة للطريق 53.
  • البنية التحتية الجديدة للمنتج. دعم النظام الأساسي وراء خط منتجات الذكاء الاصطناعي الخاص بنا، بما في ذلك بيئات Elastic Beanstalk والتسجيل وإمكانية المراقبة ونمذجة تكلفة البنية التحتية للخدمات الجديدة.

المسؤوليات

  • إدارة وتحسين البنية التحتية لـ AWS عبر حسابات متعددة: EC2، وRDS، وS3، وVPC/Transit
  • البوابة، والطريق 53، و Elastic Beanstalk، و IAM/IAM Identity Center، و CloudFormation، و Systems Manager، و CloudWatch، و CloudTrail.
  • تخطيط وتنفيذ عمليات الترحيل بين الحسابات والمناطق والأنظمة الأساسية مع الحد الأدنى من انقطاع العملاء.
  • إدارة SQL Server على كل من RDS وEC2: النسخ الاحتياطي/الاستعادة، والترقيات، والأذونات، واستكشاف أخطاء الأداء وإصلاحها، وأعمال الترحيل.
  • إدارة استضافة Windows Server وIIS، بما في ذلك دورة حياة شهادة SSL/TLS والارتباطات والتجديدات.
  • كتابة وصيانة أتمتة PowerShell وAWS CLI للعمل التشغيلي المتكرر.
  • بناء وصيانة عمليات النشر الآلي للإصدارات الداخلية والإصدارات التي تواجه العملاء.
  • صيانة وتوسيع قوالب CloudFormation لتوفير الموارد المتكررة والمتسقة.
  • التحقيق في حوادث البنية التحتية وحلها من البداية إلى النهاية وإنتاج وثائق داخلية واضحة ودفاتر تشغيل بعد ذلك.
  • رصد والإبلاغ عن الإنفاق السحابي. تحديد وتنفيذ فرص الادخار.
  • دعم النتائج الأمنية للمعالجة، ومراجعات الوصول، وجمع الأدلة لSOC 2.
  • التفاعل مباشرة مع العملاء المستضافين أثناء عمليات نشر المشروع والشبكات و
  • أسئلة الاتصال، والمناقشات الفنية قبل البيع حول النظام الأساسي المستضاف لدينا.
  • توفير دعم التصعيد للفرق الداخلية للقضايا المتعلقة بالبنية التحتية.

المتطلبات

  • أكثر من 2-3 سنوات من الخبرة العملية والمباشرة في AWS في بيئة الإنتاج - عمل وحدة التحكم اليومية وCLI، وليس التعرض المجاور من خلال موفر مُدار.
  • معرفة عملية عبر خدمات AWS الأساسية: EC2، وVPC والشبكات، وRDS، وS3، وIAM،
  • CloudWatch، وبنية تحتية واحدة على الأقل كرمز أو أداة نشر.
  • تجربة إدارة Windows Server الصلبة، بما في ذلك IIS.
  • تجربة إدارة SQL Server: النسخ الاحتياطية والاستعادة وتسجيلات الدخول والأذونات واستكشاف أخطاء الأداء الأساسية وإصلاحها.
  • القدرة العملية على البرمجة النصية لـ PowerShell - يمكنك أتمتة مهمة متكررة دون تحويلها إلى إطار عمل.
  • الراحة مع إدارة الشهادات، DNS، واستكشاف أخطاء الشبكة العامة وإصلاحها.
  • التواصل الكتابي الواضح. ستقوم بتوثيق ما تقوم بإنشائه وشرحه لكل من المهندسين وأصحاب المصلحة غير التقنيين.
  • القدرة على العمل مباشرة مع العملاء بمهنية وهدوء، بما في ذلك أثناء الحوادث.

جميل أن يكون

  • تجربة مع برج التحكم AWS أو Landing Zone Accelerator أو الهياكل التنظيمية متعددة الحسابات.
  • Security Hub أو GuardDuty أو Inspector أو خبرة مماثلة في الأدوات الأمنية.
  • نشر Octopus، أو أتمتة الإصدار المماثلة (Azure DevOps، وTeamCity، وJenkins).
  • تجربة إدارة تكاليف AWS (مستكشف التكلفة، والميزانيات، وخطط التوفير/المثيلات الإقليمية).
  • التعرض لSOC 2 أو برامج الامتثال المماثلة.
  • شهادة AWS (مساعد مهندس الحلول، مسؤول SysOps، أو ما يعادلها).
  • خلفية SaaS أو MSP حيث تخدم البنية التحتية العملاء الخارجيين بشكل مباشر.

كيف يبدو النجاح أول 90 يومًا: يمكنك التنقل بسهولة بين حسابات AWS وبيئات العملاء الخاصة بنا؛ لقد حصلت على ملكية شريحة محددة من خريطة طريق الترحيل أو تحسين التكلفة، وأنت تتعامل مع طلبات البنية التحتية الروتينية بشكل مستقل. السنة الأولى: أنت تمتلك جزءًا مهمًا من عملياتنا السحابية، وقد قمت بقيادة مشروع ترحيل مهم واحد على الأقل أو مشروع تحسين النظام الأساسي من البداية إلى النهاية، وتأتي الفرق الداخلية إليك مباشرةً وليس من خلال التصعيد.

المسؤوليات

1Legacy account migration. Move remaining workloads off our legacy AWS account into our
2Landing Zone Accelerator environment — Elastic Beanstalk environments, EC2 instances, associated networking and Elastic IP strategy.
3You'll also make active revisions to our CloudFormation templates, so newly provisioned resources come up consistently and with less manual work each time.
4Administer and improve AWS infrastructure across multiple accounts: EC2, RDS, S3, VPC/Transit
5Gateway, Route 53, Elastic Beanstalk, IAM/IAM Identity Center, CloudFormation, Systems Manager, CloudWatch, and CloudTrail.
6Aspire Software is looking for a AWS Cloud Infrastructure Engineer to join our team in Lebanon.
7About the Role:
8This is an AWS-first role — our entire platform runs on AWS, and you'll be working in it every day.

المتطلبات

12–3+ years of hands-on, direct AWS experience in a production environment — day-to-day console and CLI work, not adjacent exposure through a managed provider.
2Working knowledge across core AWS services: EC2, VPC and networking, RDS, S3, IAM,
3CloudWatch, and at least one infrastructure-as-code or deployment tool.
4Solid Windows Server administration experience, including IIS.
5SQL Server administration experience: backups, restores, logins and permissions, and basic performance troubleshooting.
6Practical PowerShell scripting ability — you can automate a repetitive task without turning it into a framework.
7Comfort with certificate management, DNS, and general network troubleshooting.
8Clear written communication. You'll document what you build and explain it to both engineers and non-technical stakeholders.
9Ability to work directly with customers professionally and calmly, including during incidents.
10Experience with AWS Control Tower, Landing Zone Accelerator, or multi-account organizational structures.
11Security Hub, GuardDuty, Inspector, or similar security tooling experience.
12Octopus Deploy, or comparable release automation (Azure DevOps, TeamCity, Jenkins).
13AWS cost management experience (Cost Explorer, budgets, Savings Plans/RIs).
14Exposure to SOC 2 or similar compliance programs.

المهارات والوسوم

ITLBSQLAWSAzureDevOpsSalesCompliance

احجز رابط tabbio
قبل أن يُحجز