
Simple Enough
ستراسبورغ, فرنسا
Simple Enough
ديفوبس للاستشارات
الفئة : الأمن الإلكتروني
1. هندسة المنصات السحابية الأصلية
تصميم وبناء منصات المطورين الداخلية (IDP) من المبتدئين. تطوير مشغلي Kubernetes في Go (Kubebuilder) — CRDs مخصصة، حلقات التصحيح، محركات الرسوم البيانية التبعية، آلات الحالة المستوحاة من الأحداث. مصانع مكونات قابلة للتوصيل تتعامل مع 30+ خدمة بنية تحتية في كل نشر. أدوات CLI كاملة بجانب المشغل. التركيز على TDD: تغطية اختبار القبول من حلقات التسوية إلى الفحوصات الصحية بعد النشر مع التراجع التلقائي.
التقنيات: Go، Kubebuilder، Cobra، Kubernetes، CRDs، Flutter (واجهة مستخدم)
2. بنية AWS التحتية ككود
بنية AWS متعددة الحسابات والبيئات المتعددة تم توفيرها عبر CDK (TypeScript). موارد المنصة (EKS، VPC، ECR، المراقبة، CI/CD) منفصلة عن موارد البيئة (بوابة API، S3/CloudFront، Lambda، سجلات النطاق الفرعي). حوكمة الحسابات المشتركة: مركز الهوية IAM، مفاتيح KMS، ملفات السجلات، مدير الأسرار. مسجل IaC — أداة آلية تقوم بمسح جميع موارد AWS المنتشرة للحفاظ على تزامن IaC مع الواقع.
التقنيات: AWS CDK v2 (TypeScript)، EKS، EC2، EFS، RDS، ECR، S3، CloudFront، Lambda، IAM IC، KMS، VPC، برج مراقبة، مركز الأمان
3. عمليات عنقود Kubernetes
تصميم وتشغيل عنقود EKS الإنتاجية. وضع أوتو، كاربنتر لتوفير العقد في الوقت المناسب (تم تحقيق تقليل تكلفة بنسبة 60٪ في كونتانغو). وحدات التحكم في الدخول، شبكة الخدمة (Istio، Cilium). سياسة ككود مع كيفيرنو. الثقة الصفرية في RBAC. مصادقة مدعومة بالأجهزة (YubiKey). عبر عبر الطائرات لتوفير موارد السحابة المدعومة ب GitOps.
التقنيات: EKS Auto-Mode، Karpenter، Kyverno، Crossplane، Istio، Cilium، KEDA، Knative، ExternalSecrets، Harbor
4. خطوط أنابيب GitOps وCI/CD
التسليم المستمر من البداية إلى النهاية: بناء → اختبار → دفع Docker إلى ECR → التزام GitOps → مزامنة ArgoCD. NX بناء التوزيع الأحادي. تدفقات Argo لتشغيل خطوط الأنابيب مع بيانات JSON المنظمة، توقيت الخطوة، روابط Grafana Loki العميقة، Slack وإشعارات فحص التشغيل على GitHub. Tekton لتنسيق خطوط الأنابيب الداخلية في العنقود. طبقة اختبار قبول كاملة مع التراجع التلقائي عند الانحدار.
التقنيات: ArgoCD، Argo Workflows، Tekton، Nx، GitHub Actions، CodeBuild، CodePipeline، CircleCI، Jenkins
5. هندسة SRE والموثوقية
تصميم وتوظيف وإدارة فرق SRE (هيكل المال: منصة الإنتاج على مدار الساعة؛ كونتانغو: بناء كامل ل SRE). منصات نشر الأنظمة الموزعة. إدارة دورة حياة البيئة (إنشاء، استنساخ، نسخ احتياطي، تحديث، حذف). أطر فحص الصحة بعد النشر مع تصنيف سجل كل خدمة، تجديد JWT، التحقق من موازنة الأحمال.
التقنيات: مشغلو Kubernetes، Golang، Helm، Prometheus، Alertmanager، Grafana
6. الملاحظة والعمليات النهائية
قابلية الملاحظة الكاملة للمكدس: لوحات تحكم Prometheus + Grafana، Alertmanager، تجميع سجلات هجين (ELK + Loki). KubeCost لحقوق الموارد. كاربنتر لتوفير JIT. أتمتة تكلفة IaC.
التقنيات: بروميثيوس، غرافانا، لوكي، أليرت مانجر، ELK Stack، KubeCost، Karpenter
7. البنية التحتية للبيانات
تشغيل إنتاج أنظمة البيانات الموزعة: Kafka/Redpanda (بث الأحداث)، ClickHouse (تحليلات)، PostgreSQL/CNPG، Elasticsearch، Temporal (تنسيق سير العمل)، TimescaleDB، ScyllaDB، Aeron/AeronCluster. خطوط فهرسة بيانات البلوك تشين (المنتج → كافكا → كليك هاوس → ويب سوكت يبث عبر Centrifugo).
التقنيات: Kafka، Redpanda Connect، ClickHouse، PostgreSQL (CNPG)، Elasticsearch، Temporal، TimescaleDB، ScyllaDB، Centrifugo
8. بنية نظام التداول في الوقت الحقيقي
سجل متخصص في البنية التحتية المالية: الاستشارات المالية التكيفية (10 سنوات في الأسواق المالية)، Structure Financial (رئيس SRE)، Cargill (منصة تداول، الولايات المتحدة/سويسرا)، Contango (DeFi perpetuals). منصات إنتاج لأنظمة التداول ذات متطلبات أمان عالية التوافر، والتأخير المنخفض، ومتطلبات أمان صارمة.
9. التوصيل المعزز بالذكاء الاصطناعي
أدوات الذكاء الاصطناعي المدمجة في سير العمل الهندسي: كود كلود، المؤشر، خوادم MCP، إدارة سياق المؤسسات. يستخدم في سقالات المشغلين، توليد IaC، تدريب المهندسين الصغار، ودورات التسليم المتسارعة.
تصميم وبناء منصات المطورين الداخلية (IDP) من المبتدئين. تطوير مشغلي Kubernetes في Go (Kubebuilder) — CRDs مخصصة، حلقات التصحيح، محركات الرسوم البيانية التبعية، آلات الحالة المستوحاة من الأحداث. مصانع مكونات قابلة للتوصيل تتعامل مع 30+ خدمة بنية تحتية في كل نشر. أدوات CLI كاملة بجانب المشغل. التركيز على TDD: تغطية اختبار القبول من حلقات التسوية إلى الفحوصات الصحية بعد النشر مع التراجع التلقائي.
التقنيات: Go، Kubebuilder، Cobra، Kubernetes، CRDs، Flutter (واجهة مستخدم)
2. بنية AWS التحتية ككود
بنية AWS متعددة الحسابات والبيئات المتعددة تم توفيرها عبر CDK (TypeScript). موارد المنصة (EKS، VPC، ECR، المراقبة، CI/CD) منفصلة عن موارد البيئة (بوابة API، S3/CloudFront، Lambda، سجلات النطاق الفرعي). حوكمة الحسابات المشتركة: مركز الهوية IAM، مفاتيح KMS، ملفات السجلات، مدير الأسرار. مسجل IaC — أداة آلية تقوم بمسح جميع موارد AWS المنتشرة للحفاظ على تزامن IaC مع الواقع.
التقنيات: AWS CDK v2 (TypeScript)، EKS، EC2، EFS، RDS، ECR، S3، CloudFront، Lambda، IAM IC، KMS، VPC، برج مراقبة، مركز الأمان
3. عمليات عنقود Kubernetes
تصميم وتشغيل عنقود EKS الإنتاجية. وضع أوتو، كاربنتر لتوفير العقد في الوقت المناسب (تم تحقيق تقليل تكلفة بنسبة 60٪ في كونتانغو). وحدات التحكم في الدخول، شبكة الخدمة (Istio، Cilium). سياسة ككود مع كيفيرنو. الثقة الصفرية في RBAC. مصادقة مدعومة بالأجهزة (YubiKey). عبر عبر الطائرات لتوفير موارد السحابة المدعومة ب GitOps.
التقنيات: EKS Auto-Mode، Karpenter، Kyverno، Crossplane، Istio، Cilium، KEDA، Knative، ExternalSecrets، Harbor
4. خطوط أنابيب GitOps وCI/CD
التسليم المستمر من البداية إلى النهاية: بناء → اختبار → دفع Docker إلى ECR → التزام GitOps → مزامنة ArgoCD. NX بناء التوزيع الأحادي. تدفقات Argo لتشغيل خطوط الأنابيب مع بيانات JSON المنظمة، توقيت الخطوة، روابط Grafana Loki العميقة، Slack وإشعارات فحص التشغيل على GitHub. Tekton لتنسيق خطوط الأنابيب الداخلية في العنقود. طبقة اختبار قبول كاملة مع التراجع التلقائي عند الانحدار.
التقنيات: ArgoCD، Argo Workflows، Tekton، Nx، GitHub Actions، CodeBuild، CodePipeline، CircleCI، Jenkins
5. هندسة SRE والموثوقية
تصميم وتوظيف وإدارة فرق SRE (هيكل المال: منصة الإنتاج على مدار الساعة؛ كونتانغو: بناء كامل ل SRE). منصات نشر الأنظمة الموزعة. إدارة دورة حياة البيئة (إنشاء، استنساخ، نسخ احتياطي، تحديث، حذف). أطر فحص الصحة بعد النشر مع تصنيف سجل كل خدمة، تجديد JWT، التحقق من موازنة الأحمال.
التقنيات: مشغلو Kubernetes، Golang، Helm، Prometheus، Alertmanager، Grafana
6. الملاحظة والعمليات النهائية
قابلية الملاحظة الكاملة للمكدس: لوحات تحكم Prometheus + Grafana، Alertmanager، تجميع سجلات هجين (ELK + Loki). KubeCost لحقوق الموارد. كاربنتر لتوفير JIT. أتمتة تكلفة IaC.
التقنيات: بروميثيوس، غرافانا، لوكي، أليرت مانجر، ELK Stack، KubeCost، Karpenter
7. البنية التحتية للبيانات
تشغيل إنتاج أنظمة البيانات الموزعة: Kafka/Redpanda (بث الأحداث)، ClickHouse (تحليلات)، PostgreSQL/CNPG، Elasticsearch، Temporal (تنسيق سير العمل)، TimescaleDB، ScyllaDB، Aeron/AeronCluster. خطوط فهرسة بيانات البلوك تشين (المنتج → كافكا → كليك هاوس → ويب سوكت يبث عبر Centrifugo).
التقنيات: Kafka، Redpanda Connect، ClickHouse، PostgreSQL (CNPG)، Elasticsearch، Temporal، TimescaleDB، ScyllaDB، Centrifugo
8. بنية نظام التداول في الوقت الحقيقي
سجل متخصص في البنية التحتية المالية: الاستشارات المالية التكيفية (10 سنوات في الأسواق المالية)، Structure Financial (رئيس SRE)، Cargill (منصة تداول، الولايات المتحدة/سويسرا)، Contango (DeFi perpetuals). منصات إنتاج لأنظمة التداول ذات متطلبات أمان عالية التوافر، والتأخير المنخفض، ومتطلبات أمان صارمة.
9. التوصيل المعزز بالذكاء الاصطناعي
أدوات الذكاء الاصطناعي المدمجة في سير العمل الهندسي: كود كلود، المؤشر، خوادم MCP، إدارة سياق المؤسسات. يستخدم في سقالات المشغلين، توليد IaC، تدريب المهندسين الصغار، ودورات التسليم المتسارعة.
أوقات العمل
- الإثنين:08h00 إلى 18h00
- الثلاثاء:08h00 إلى 18h00
- الأربعاء:08h00 إلى 18h00
- الخميس:08h00 إلى 18h00
- الجمعة:08h00 إلى 18h00
- السبت:غير موجود
- الأحَد:غير موجود
- 🇩🇪 الألمانية
- 🇬🇧 الإنجليزية
- 🇫🇷 الفرنسية
- 🇳🇱 الهولندية
يرجى الدخول كزبون لإعطاء رأيكم



