09 sep
|
ARSOFT
|
Pesquera de Duero
09 sep
ARSOFT
Pesquera de Duero
¿Eres el/la DevOps experto/a en Docker que necesitamos para llevar la Realidad Extendida a los hospitales con LAIA XR? ¿Te apasiona automatizar despliegues y quieres ver tu trabajo impactando directamente en el sector médico?
¿Le gusta esta ocasión? Asegúrese de inscribirse rápido, ya que se espera un gran volumen de solicitudes. Desplácese hacia abajo para leer la descripción completa del puesto.
Buscamos un/a Técnico de Sistemas / DevOps de despliegue para unirse al equipo de LAIA XR, un Software como Dispositivo Médico (SaMD). La persona seleccionada será responsable de desplegar y poner en servicio la plataforma LAIA XR en entornos on-premise (hospitales) y cloud (AWS): preparación de la máquina, arranque de los cuatro stacks Docker Compose independientes, configuración de la infraestructura transversal (reverse proxy, PKI, observabilidad, conectividad con el PACS) y entrega documentada del despliegue.
El mantenimiento posterior queda fuera del núcleo del puesto. Se limita a un conjunto acotado de tareas recurrentes (renovación de certificados, verificación de backups, actualización de versiones) y a un primer nivel de diagnóstico: identificar qué componente falla, recoger evidencias y escalar al equipo de desarrollo cualquier incidencia de aplicación. No requiere programar la aplicación ni conocer su framework web: su dominio son sistemas, redes, contenedores y certificados. ¿Cuáles serán las tareas generales de la persona seleccionada?
- Preparar una máquina nueva y desplegar el conjunto de stacks.
- Generar la PKI del despliegue y distribuir la CA a los clientes Unity y navegadores.
- Publicar la actualización de un servicio (bump de versión, redespliegue, migraciones).
- Configurar el reverse proxy para un tenant nuevo (upstream, location y dominios).
- Renovar certificados y verificar que los backups programados se completan y que las restauraciones funcionan.
- Triaje de primer nivel: identificar el componente que falla (proxy, servicio, worker, GPU, envío de logs), recoger los logs y escalar.
- Documentar el despliegue entregado: versiones, hosts, certificados y fechas Experiencia deseable Se valorará especialmente la experiencia en: * Despliegues en hospitales y redes cerradas (sin salida a internet, proxies corporativos, cambios de IP, VLANs de imagen médica). * AWS EC2 básico: instancias (incluidas instancias GPU), EIPs, volúmenes, security groups.
* Nociones de DICOM a nivel de red: qué es un AE title y cómo comprobar conectividad con un PACS (echo/scu o equivalente). * Ansible/Terraform o cualquier herramienta de configuración declarativa. * Nociones de GPU NVIDIA: drivers y compatibilidad de versiones de CUDA. Conocimientos requeridos Linux y administración de sistemas * Ubuntu Server/Debian: gestión de paquetes, usuarios, permisos, systemd. * Bash a nivel operativo y de scripting: leer y ejecutar los scripts de deploy y adaptar sus variables. * Contenedores con varios procesos gestionados por Supervisor (servidor de aplicación, workers, listeners): consultar el estado de cada programa y reiniciarlo. * Acceso y operación remota por SSH sobre un parque de máquinas heterogéneo (claves, config de hosts, ...). Linux y administración de sistemas * Docker Engine y Docker Compose (multi-stack, ficheros .env por stack, redes, extrahosts, healthchecks). * Volúmenes y persistencia (bases de datos, logs, media): ciclo de vida y backup. * Docker secrets: montaje de certificados, contraseñas y shared secrets, y errores típicos. * Gestión de tags e imágenes sin registry: las imágenes viven en el host que las construyó; asignar y retirar tags a mano. * NVIDIA Container Toolkit: exponer GPU a un contenedor, shared memory, comprobar nvidiasmi/NVML desde dentro del contenedor. Redes o TCP/IP, DNS (incluido el resolver interno de Docker 127.0.0.11), enrutado, NAT, firewall (ufw, security groups en AWS). o Nginx como reverse proxy: virtual hosts, location/upstream, plantillas de configuración, proxypass, clientmaxbodysize, cabeceras de seguridad, proxy proxysslverify. o HTTP/1.1 y HTTP/2, WebSocket/streaming y particularidades de Server-Sent Events a través de proxy (buffering, timeouts, conexiones largas). o Puertos y exposición del servicio: 80/443 en el proxy, puertos por stack docker, 104/TCP (DICOM) hacia el PACS. TLS y PKI (parte central del puesto) + Emisión y gestión de certificados: CA propia para despliegue on-premise,
BYO PKI (el hospital aporta su CA y certificados), Lets Encrypt en cloud y escenarios mixtos con varias CAs en un mismo despliegue. + Distribución de la CA a los clientes: almacén de certificados de Windows (equipos con el cliente Unity) y navegadores. + Renovación de certificados: hooks de renovación. Bases de datos y colas (nivel de puesta en marcha) + PostgreSQL 18: conexión, roles y permisos, pgdump/pg restore, ejecución de migraciones a través de los scripts de deploy. + RabbitMQ 4.3: vhosts, usuarios y permisos, consola de gestión; comprobar que los workers conectan y consumen. + Noción funcional de colas de trabajo asíncronas: suficiente para detectar si una cola está atascada o si un worker debe reiniciarse, y escalar si el problema persiste. Observabilidad # Loki/Promtail, Grafana y Prometheus ya provisionados: consultar dashboards y logs, y comprobar que la ingesta funciona. # Mapa de logs del sistema: distinguir logs de Nginx de logs de aplicación y localizar el componente que falla para escalarlo con evidencias. Despliegue multi-tenant y versionado # Modelo multi-tenant por PROJECTID y slug: un stack por tenant, plantillas de upstreams y locations en el proxy, stacks que comparten PROJECT_ID. # Procedimiento de primer despliegue y actualización. # Revisión de matriz de compatibilidad, con su implicación operativa: qué stacks pueden actualizarse por separado y qué combinaciones son válidas frente al cliente Unit. Contexto regulatorio y de datos sensibles * El sistema procesa imagen médica (DICOM) bajo el Reglamento (UE) 2017/745: la trazabilidad del despliegue (qué versión, dónde y cuándo) forma parte del trabajo. * Manejo de datos de paciente y secretos. Quiénes somos ARSOFT es una empresa española nacida en 2013 orientada a la implementación de sistemas avanzados de Realidad Aumentada y Realidad Virtual. Tenemos una solución única para la industria que permite crear fácilmente y en tiempo récord simuladores de Realidad Virtual avanzados para formación, manuales de Realidad Aumentada para soporte y mantenimiento, visualizadores de Gemelo Digital y mucho más. Todo en la misma plataforma y diseñado para que sea muy fácil de utilizar. xqbhyrx Visita nuestra web para más información Si lo prefieres, postula con tu Curriculum Vitae a la siguiente dirección de correo electrónico: con el asunto "Técnico/a DevOps".
📌 Técnico/a de Sistemas / DevOps de despliegue (Backend) (Pesquera de Duero)
🏢 ARSOFT
📍 Pesquera de Duero