¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico?Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD).La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue. El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación. No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados.¿Cuáles serán las tareas generales de la persona seleccionada? Preparar una máquina nueva y desplegar el conjunto de stacks.Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores.Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones).Configurar el reverse proxy para un tenant reciente (upstream, location y dominios).Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan.Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar.Documentar el despliegue entregado: versiones, hosts, certificados y fechasExperiencia deseableSe valorará especialmente la experiencia en:Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica).AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups.Nociones de DICOM a nivel de red:
qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente).Ansible/Terraform o cualquier herramienta de configuración declarativa.Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA. Conocimientos requeridosLinux y administración de sistemasUbuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd.Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables.Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo.Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, …). Linux y administración de sistemasDocker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extra_hosts, healthchecks).Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup.Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos.Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano.NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor.RedesTCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS).Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxy_pass, client_max_body_size, cabeceras de seguridad, proxy_ proxy_ssl_verify.HTTP/1.1 y HTTP/2, WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas).Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS.TLS y PKI (parte central del puesto)Emisión y gestión de certificados: CA propia para despliegue on-premise, BYO PKI (el hospital aporta su CA y certificados),
Let's Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue.Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores.Renovación de certificados: hooks de renovación. Bases de datos y colas (nivel de puesta en marcha)PostgreSQL 18: conexión, roles y permisos, pg_dump/pg_restore, ejecución de migraciones a través de los scripts de deploy.RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen.Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste.ObservabilidadLoki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona.Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias.Despliegue multi-tenant y versionadoModelo multi-tenant por PROJECT_ID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECT_ID.Procedimiento de primer despliegue y actualización.Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit.Contexto regulatorio y de datos sensiblesEl sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo.Manejo de datos de paciente y secretos.Quiénes somosARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual. Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar.Visita nuestra web para más información lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: con el asunto "Técnico/a DevOps".
📌 Técnico/a de Sistemas / DevOps de despliegue (Backend) (León)
🏢 ARSOFT
📍 León