Técnico/a de Sistemas / DevOps de despliegue (Backend) (Salamanca)

Técnico/a de Sistemas / DevOps de despliegue (Backend) (Salamanca)

05 sep
|
ARSOFT
|
Salamanca

05 sep

ARSOFT

Salamanca

¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico?

Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD).

La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue. El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación. No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados.

¿Cuáles serán las tareas generales de la persona seleccionada?

- Preparar una máquina nueva y desplegar el conjunto de stacks.
- Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores.
- Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones).
- Configurar el reverse proxy para un tenant reciente (upstream, location y dominios).
- Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan.
- Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar.
- Documentar el despliegue entregado: versiones, hosts, certificados y fechas

Experiencia deseable

Se valorará especialmente la experiencia en:

- Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica).
- AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups.
- Nociones de DICOM a nivel de red: qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente).




- Ansible/Terraform o cualquier herramienta de configuración declarativa.
- Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA.

Conocimientos requeridos

Linux y administración de sistemas

- Ubuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd.
- Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables.
- Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo.
- Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, …).

Linux y administración de sistemas

- Docker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extra_hosts, healthchecks).
- Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup.
- Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos.
- Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano.
- NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor.

Redes

- TCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS).
- Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxy_pass, client_max_body_size, cabeceras de seguridad, proxy_ proxy_ssl_verify.
- HTTP/1.1 y HTTP/2, WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas).
- Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS.

TLS y PKI (parte central del puesto)

- Emisión y gestión de certificados: CA propia para despliegue on-premise, BYO PKI (el hospital aporta su CA y certificados),



Let's Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue.
- Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores.
- Renovación de certificados: hooks de renovación.

Bases de datos y colas (nivel de puesta en marcha)

- PostgreSQL 18: conexión, roles y permisos, pg_dump/pg_restore, ejecución de migraciones a través de los scripts de deploy.
- RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen.
- Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste.

Observabilidad

- Loki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona.
- Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias.

Despliegue multi-tenant y versionado

- Modelo multi-tenant por PROJECT_ID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECT_ID.
- Procedimiento de primer despliegue y actualización.
- Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit.

Contexto regulatorio y de datos sensibles

- El sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo.
- Manejo de datos de paciente y secretos.

Quiénes somos

ARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual.

Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar.

Visita nuestra web para más información

Si lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: con el asunto "Técnico/a DevOps".

📌 Técnico/a de Sistemas / DevOps de despliegue (Backend) (Salamanca)
🏢 ARSOFT
📍 Salamanca

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: técnico/a de sistemas / devops de despliegue (backend) (salamanca) / salamanca

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: técnico/a de sistemas / devops de despliegue (backend) (salamanca) / salamanca