¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico?
Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD).
La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue. El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación. No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados.
¿Cuáles serán las tareas generales de la persona seleccionada?
- Preparar una máquina nueva y desplegar el conjunto de stacks.
- Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores.
- Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones).
- Configurar el reverse proxy para un tenant reciente (upstream, location y dominios).
- Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan.
- Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar.
- Documentar el despliegue entregado: versiones, hosts, certificados y fechas
Experiencia deseable
Se valorará especialmente la experiencia en:
- Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica).
- AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups.
- Nociones de DICOM a nivel de red: qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente).
- Ansible/Terraform o cualquier herramienta de configuración declarativa.
- Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA.
Conocimientos requeridos
Linux y administración de sistemas
- Ubuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd.
- Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables.
- Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo.
- Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, …).
Linux y administración de sistemas
- Docker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extra_hosts, healthchecks).
- Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup.
- Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos.
- Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano.
- NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor.
Redes
- TCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS).
- Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxy_pass, client_max_body_size, cabeceras de seguridad, proxy_http_version, proxy_ssl_verify.
- HTTP/1.1 y HTTP/2, WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas).
- Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS.
TLS y PKI (parte central del puesto)
- Emisión y gestión de certificados: CA propia para despliegue on-premise, BYO PKI (el hospital aporta su CA y certificados),
Let's Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue.
- Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores.
- Renovación de certificados: hooks de renovación.
Bases de datos y colas (nivel de puesta en marcha)
- PostgreSQL 18: conexión, roles y permisos, pg_dump/pg_restore, ejecución de migraciones a través de los scripts de deploy.
- RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen.
- Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste.
Observabilidad
- Loki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona.
- Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias.
Despliegue multi-tenant y versionado
- Modelo multi-tenant por PROJECT_ID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECT_ID.
- Procedimiento de primer despliegue y actualización.
- Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit.
Contexto regulatorio y de datos sensibles
- El sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo.
- Manejo de datos de paciente y secretos.
Quiénes somos
ARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual.
Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar.
Visita nuestra web para más información http://www.arsoft-company.com
Si lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: con el asunto "Técnico/a DevOps".
📌 Técnico/a de Sistemas / DevOps de despliegue (Backend) - león
🏢 ARSOFT
📍 León