SHFT
Linkedin · Posted 1mo ago
DevOps / Platform Engineer
Continue to application
Add your email once, then Caio opens the original posting.
Indexed description
Aranan Teknik Yeterlilikler
- 5+ yıl DevOps / Platform Engineering deneyimi, bunun en az 3 yılı production Kubernetes ortamlarında
- Production'da çalışan, mikroservis tabanlı bir platformu baştan sona ayağa kaldırmış ve işletmiş olmak
- AWS üzerinde derin deneyim (EKS, VPC, RDS, MSK, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Route 53)
- Kubernetes cluster yönetimi: node group'lar, EKS add-on'ları (CoreDNS, kube-proxy, VPC CNI), IRSA, private endpoint mimarisi
- Terraform ve Terragrunt ile çok hesaplı (multi-account) ve çok ortamlı (dev / stage / prod) altyapı yazıp yönetmiş olmak
- Terraform state yönetimi (S3 backend + DynamoDB lock), modül tasarımı ve remote module kullanımı
- Helm ile chart yazımı, value layering (base + ortam bazlı override) ve release yönetimi
- GitOps deneyimi: ArgoCD App-of-Apps pattern, Application / AppProject, otomatik sync, self-heal ve prune politikaları
- Secret yönetimi: SOPS + AWS KMS ile encryption-at-rest, ortam bazlı anahtar ayrımı
- CI/CD pipeline kurulumu: GitHub Actions, self-hosted runner (Actions Runner Controller), OIDC ile keyless AWS erişimi
- Atlantis ile PR tabanlı Terraform otomasyonu (plan/apply gate, webhook, terragrunt-atlantis-config)
- Ingress ve load balancing: AWS ALB Ingress Controller, path-based routing, TLS termination (ACM)
- cert-manager ile otomatik sertifika yönetimi (Let's Encrypt, ACME challenge'ları)
- Network mimarisi: VPC tasarımı, subnet stratejisi (public / private / database / intra), NAT, VPC peering, security group yönetimi
- VPN ve güvenli erişim (Pritunl / OpenVPN / WireGuard) ile cluster ve kaynaklara private erişim
- Stateful servislerin Kubernetes üzerinde işletilmesi: Redis (replication / sentinel), RabbitMQ (clustering)
- Gözlemlenebilirlik (observability): Prometheus, Grafana, AlertManager, Loki ile log aggregation, ServiceMonitor / exporter entegrasyonları
- Elastic Stack işletimi: ECK Operator ile Elasticsearch / Kibana yönetimi
- Uptime ve health monitoring (Uptime Kuma vb.), alerting kanalları (Slack / webhook)
- Container registry yönetimi (ECR): lifecycle policy, image scanning, immutable tag stratejisi
- HorizontalPodAutoscaler, resource limit/request tuning ve cluster maliyet optimizasyonu
- Yüksek erişilebilirlik (HA) pattern'leri: multi-replica, PodDisruptionBudget, multi-AZ dağıtım
- Güçlü Git ve mimari karar alma yetkinliği
- Linux sistem yönetimi ve shell scripting (Bash) yetkinliği
- CloudFront / CDN cache stratejisi ve origin access (OAC) konfigürasyonu
- B2C, e-ticaret, food delivery, sipariş yönetimi veya ödeme platformu altyapısı deneyimi
- Apache Kafka / MSK ile event-driven mimari ve streaming pipeline deneyimi
- API Gateway (KrakenD vb.) kurulumu ve yönetimi
- AWS Amplify ile static site hosting ve frontend CI/CD entegrasyonu
- Disaster recovery, backup stratejisi ve RDS / Kafka için veri dayanıklılığı planlaması
- Kubernetes güvenlik sıkılaştırması: RBAC, NetworkPolicy, Pod Security, image scanning, supply chain güvenliği
- FinOps / maliyet izleme ve raporlama deneyimi
- Service mesh (Istio / Linkerd) ve gelişmiş trafik yönetimi
- Incident management, on-call süreçleri ve postmortem kültürü
- Cloud: AWS (EKS, EC2, VPC, RDS PostgreSQL, MSK/Kafka, ECR, S3, CloudFront, ACM, IAM, KMS, Secrets Manager, Amplify)
- Orkestrasyon: Kubernetes, Helm
- IaC: Terraform, Terragrunt, Atlantis
- GitOps & CD: ArgoCD
- CI: GitHub Actions, Actions Runner Controller
- Secret Yönetimi: SOPS, AWS KMS
- Gözlemlenebilirlik: Prometheus, Grafana, AlertManager, Loki, Uptime Kuma
- Search: Elasticsearch, Kibana (ECK Operator)
- Veri & Mesajlaşma: Redis, RabbitMQ, Apache Kafka
- Networking & Güvenlik: AWS ALB, cert-manager, Pritunl VPN (OpenVPN / WireGuard)
- Versiyon Kontrolü: Git, GitHub
- Çok ortamlı (dev / stage / prod) Kubernetes platformunun kurulumu, işletimi ve sürekliliği
- IaC ile altyapının yönetimi; tekrarlanabilir, denetlenebilir ve güvenli deployment süreçleri
- GitOps tabanlı sürekli teslimat akışlarının (ArgoCD) tasarlanması ve iyileştirilmesi
- CI/CD pipeline'larının kurulması, optimize edilmesi ve developer experience'ın geliştirilmesi
- Platformun gözlemlenebilirliğinin (metrik, log, alert) sağlanması ve SLO/SLA takibi
- Güvenlik, secret yönetimi ve erişim kontrolünün (IAM / RBAC / VPN) uçtan uca yönetimi
- Maliyet optimizasyonu, kapasite planlama ve performans tuning
- Incident response, root-cause analizi ve altyapı dokümantasyonunun güncel tutulması
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search
Want help applying to roles like this?
Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search