¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico?
Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD).
La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue. El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación.
No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados.
¿Cuáles serán las tareas generales de la persona seleccionada?
Preparar una máquina nueva y desplegar el conjunto de stacks.
Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores.
Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones).
Configurar el reverse proxy para un tenant reciente (upstream, location y dominios).
Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan.
Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar.
Documentar el despliegue entregado: versiones, hosts, certificados y fechas
Experiencia deseable
Se valorará especialmente la experiencia en:
Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica).
AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups.
Nociones de DICOM a nivel de red: qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente).
Ansible/Terraform o cualquier herramienta de configuración declarativa.
Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA.
Conocimientos requeridos
Linux y administración de sistemas
Ubuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd.
Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables.
Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo.
Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, ...).
Linux y administración de sistemas
Docker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extra_hosts, healthchecks).
Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup.
Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos.
Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano.
NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor.
Redes
TCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS).
Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxy_pass, client_max_body_size, cabeceras de seguridad, proxy_ proxy_ssl_verify.
y WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas).
Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS.
TLS y PKI (parte central del puesto)
Emisión y gestión de certificados: CA propia para despliegue on-premise, BYO PKI (el hospital aporta su CA y certificados),
Let's Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue.
Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores.
Renovación de certificados: hooks de renovación.
Bases de datos y colas (nivel de puesta en marcha)
PostgreSQL 18: conexión, roles y permisos, pg_dump/pg_restore, ejecución de migraciones a través de los scripts de deploy.
RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen.
Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste.
Observabilidad
Loki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona.
Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias.
Despliegue multi-tenant y versionado
Modelo multi-tenant por PROJECT_ID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECT_ID.
Procedimiento de primer despliegue y actualización.
Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit.
Contexto regulatorio y de datos sensibles El sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo.
Manejo de datos de paciente y secretos.
Quiénes somos
ARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual.
Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar.
Visita nuestra web para más información
Si lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: con el asunto "Técnico/a DevOps".
📌 Técnico/a de Sistemas / DevOps de despliegue (Backend) (León)
🏢 ARSOFT
📍 León