DevOps Engineer & Security Officer
Náš kód každé ráno otevírá 50 000 dveří - pro víc než 60 000 zaměstnanců největších světových firem a přes 100 společností po celém světě. New York, Chicago, Lima, Londýn, Oslo, Varšava, Praha. Ve chvíli, kdy někdo přiloží telefon k turniketu, podrží ho u panelu ve výtahu nebo naskenuje QR kód na recepci, běží náš backend. Ne teoreticky. Doslova. Lidem v ruce. V reálném čase.
Stavíme produkt, kterým uživatelé sahají do reálného světa - mobilní aplikaci v kapse, co odemkne turniket v lobby, obrazovky v recepci, navigační panely v garážích. Všechno to jsou body dotyku, na kterých budeš pracovat.
Infrastruktura pod tím je hybridní: na jedné straně AWS a Kubernetes, na druhé přibližně čtyřicet linuxových serverů v sedmi zemích. Všechno je v Gitu: cloud přes OpenTofu (Terraform), cokoli s operačním systémem přes Ansible.
Druhá polovina téhle práce je doložit, jak se ta infrastruktura provozuje. Máme certifikaci ISO 27001:2022 a každý rok procházíme externím auditem. Tuhle agendu přebereš od CTO: namapovat kontroly na to, co reálně běží, napsat směrnice, vyrobit důkazy. Nehledáme tedy DevOps inženýra ani compliance manažera - hledáme někoho, kdo je schopen pokrýt obojí.
Náš stack:
- Cloud a IaC: AWS, OpenTofu (Terraform), Ansible, Docker, Helm
- Kubernetes: EKS, KEDA, cluster-autoscaler, AWS Load Balancer Controller
- Data: Aurora MySQL+PostgreSQL, Redis, RabbitMQ, SQS, S3
- CI/CD a secrets: GitLab CI, Renovate, SOPS + AWS KMS, SSM Parameter Store
- Monitoring a logy: Prometheus, Grafana, Alertmanager, PagerDuty, ELK, Loki, CloudWatch, Sentry
- Síť a přístupy: Tailscale, IPsec, Nginx, Route53, ALB, AWS WAF
- Bezpečnost: AWS Security Hub, Inspector, Config, CloudTrail
- Compliance: ISO 27001:2022, GDPR, CCPA
- Servery: Debian a Ubuntu, jako VM i na železe
- Nad tím běží: PHP 8.5, frontendy ve VueJS
- Firemní nástroje: Slack, G Suite, Jira
- Vývojový proces: Scrum
Co od tebe očekáváme:
- Kubernetes v produkci (Helm values), resource limity, rolling updaty
- Infrastructure As a Code jako výchozí stav: píšeš moduly v OpenTofu (Terraformu), a Ansible role držíš idempotentní
- Linux (Debian/Ubuntu) na úrovni journald, tcpdump a strace
- IAM v AWS, které bys bez rozpaků podal auditorovi, plus VPC, security groups, KMS, RDS
- Umíš projít jeden request od load balanceru přes ingress a pod až na server v budově šest časových zón odsud
- ISO 27001, příloha A: dokážeš říct, kterou kontrolu dané technické opatření skutečně plní - a kterou jen zdánlivě
- Za sebou máš celý cyklus auditu ISO 27001 nebo SOC 2 zevnitř, základy GDPR, threat modelling, incident response, klientské bezpečnostní dotazníky
- Držení on-call pohotovosti
- Čeština nebo slovenština, angličtina komunikativně
Co nabízíme:
- Skutečný mandát: reportuješ CTO, který dnes nosí i klobouk CISO - a přebíráš ho od něj
- Compliance práci, kterou ověřuje auditor zvenčí: ISO 27001, každoroční externí audit
- Prostředí postavené na infrastruktuře jako kódu - ručně doladěného je minimum, a kde ještě je, dostaneš seznam a mandát to spravit
- Budget na AI nástroje (Claude Max / Pro, Gemini, NotebookLM)
- Budget na vzdělávání
- Pružná pracovní doba, home office v režimu 3/2 nebo 2/3
- 5 týdnů dovolené, 5 sick days ročně
- Kanceláře pár minut od metra Smíchovské nádraží
- Parkování pro auto i kolo zdarma (+ sprcha)
- Ovoce a zdravé svačiny v kanceláři
- PS5 tým
- Firemní snídaně, Sharry Beer, party a teambuildingy
- Vstupenky na veřejné akce zdarma
- Multisport karta
Základy „chytré budovy" jménem Sharry položili v roce 2016 čtyři nadšenci. Společně postavili softwarové řešení pro všechny nové administrativní budovy, které Skanska staví ve střední Evropě. Krátce po tom Sharry vyhrálo tendr a stalo se technologickým partnerem největšího komerčního vlastníka nemovitostí v New Yorku. Firma získala dvě investice, aby posílila svou pozici globální PropTech společnosti - dnes je nás 40+ v Praze, Varšavě, New Yorku a Bostonu.
Zaujalo tě to? Napiš nám o sobě pár slov nebo pošli ukázku kódu přes kontaktní formulář níže.

