你在 OTOKO® 的角色
你将实施 Azure 环境,使其能够以可追溯的方式进行配置并安全运营。重点在基础设施、身份、自动化和受控变更。你会与架构团队和客户团队共同建设生产环境,而不是处理彼此孤立的门户配置。
Azure 着陆区与混合运营
订阅、资源组和 Entra ID 角色必须对应明确的职责。你将实施专用终结点和名称解析,并检查真实访问路径。Terraform 或 Bicep 可使变更具备可复现性;Azure Policy 用于检查约定规则。Azure Monitor、Log Analytics 和备份将根据运营场景进行配置。对于混合应用,你还要测试与现有数据中心的连接。
你的任务
- 通过基础设施即代码配置 Azure 资源,并采用明确的评审和批准步骤实现部署自动化。
- 根据相应环境实施网络、专用连接、Entra ID 集成和访问角色。
- 依据约定的运营方案配置策略、监控、备份和恢复。
- 在技术层面陪伴迁移,并系统分析事件、资源瓶颈和错误配置。
- 按照最小权限原则实施 Azure RBAC、托管身份和策略要求。
- 通过可追溯的测试保障专用终结点、DNS 解析和混合网络路径。
你需要具备
关键在于具备可清晰证明且与该职位相关的经验。这些经验可以来自相关职业培训、高校学习、职业实践或扎实的转行经历。我们会根据你的知识水平共同确定具体职责。
- 具备 Microsoft Azure 及其基础设施和身份服务的实践经验。
- 了解 Terraform、Bicep 或类似的 IaC 工具链。
- 理解网络、权限和运营中可追溯的变更。
这些经验会为你加分
这些知识会有所帮助,但无需同时全部具备。请在申请中说明你已在哪些领域积累了实践经验,以及希望深入学习哪些主题。
- 具备 Azure Kubernetes Service、混合连接或自动化着陆区方面的经验。
- 拥有相关厂商认证,或具备 Azure Policy 和成本分析经验。
该职位重视的成果
你将交付可复现的 Azure 环境,其中包含可验证的访问规则和实用的运营文档。变更可依据代码和指标进行说明,而不是只能指向手动设置。
你的工作地点:科隆或远程办公
该职位可在科隆或远程办公。具体合作方式、项目要求以及可能需要参加的客户会议,将在入职前共同协商。
你的雇佣形式
该职位采用全职或兼职的正式雇佣形式。我们会根据职位要求和你的知识水平,就任务、工时、入职日期和薪酬达成一致。
你的申请
请在申请中向我们展示你能为该职位带来的经验或兴趣。简历以及相关项目实例、证书或作品样本将帮助我们进行专业评估。请勿发送客户机密数据、访问凭证或受保护的源代码。
请告知我们你期望的工作模式、可以入职的日期,以及希望全职还是兼职工作。
如对该职位有疑问,请发送邮件至 hr@otoko.com 联系我们的招聘团队。加入应聘者人才库完全出于自愿,且只有在另行征得同意后才会进行;这并非审核你的申请的前提条件。
