Técnico/a de Sistemas / DevOps de despliegue (Backend)
hace 23 horas
Salamanca
¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico? Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD). La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue. El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación. No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados. ¿Cuáles serán las tareas generales de la persona seleccionada? • Preparar una máquina nueva y desplegar el conjunto de stacks., • Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores., • Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones)., • Configurar el reverse proxy para un tenant nuevo (upstream, location y dominios)., • Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan., • Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar., • Documentar el despliegue entregado: versiones, hosts, certificados y fechas Experiencia deseable Se valorará especialmente la experiencia en: • Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica)., • AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups., • Nociones de DICOM a nivel de red: qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente)., • Ansible/Terraform o cualquier herramienta de configuración declarativa., • Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA. Conocimientos requeridos Linux y administración de sistemas • Ubuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd., • Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables., • Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo., • Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, …). Linux y administración de sistemas • Docker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extra_hosts, healthchecks)., • Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup., • Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos., • Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano., • NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor. Redes • TCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS)., • Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxypass, clientmaxbodysize, cabeceras de seguridad, proxyhttpversion, proxysslverify., • HTTP/1.1 y HTTP/2, WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas)., • Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS. TLS y PKI (parte central del puesto) • Emisión y gestión de certificados: CA propia para despliegue on-premise, BYO PKI (el hospital aporta su CA y certificados), Let's Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue., • Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores., • Renovación de certificados: hooks de renovación. Bases de datos y colas (nivel de puesta en marcha) • PostgreSQL 18: conexión, roles y permisos, pgdump/pgrestore, ejecución de migraciones a través de los scripts de deploy., • RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen., • Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste. Observabilidad • Loki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona., • Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias. Despliegue multi-tenant y versionado • Modelo multi-tenant por PROJECTID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECTID., • Procedimiento de primer despliegue y actualización., • Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit. Contexto regulatorio y de datos sensibles • El sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo., • Manejo de datos de paciente y secretos. Quiénes somos ARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual. Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar. Visita nuestra web para más información http://www.arsoft-company.com Si lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: talento@arsoft-company.com con el asunto "Técnico/a DevOps".