đŸ‘šđŸ»â€đŸ’» postech.work

DNS DevOps Specialist

CIRA (Canadian Internet Registration Authority) ‱ 🌐 Remote

Remote Posted 1 day, 8 hours ago

Job Description

Join the Cyber-DNS team at CIRA and play a key role in advancing Canada’s cybersecurity and DNS infrastructure! Our Cyber-DNS team is dedicated to protecting Canadians online by delivering

cutting-edge solutions.

You’ll tackle projects that make a real difference—including empowering users with CIRA

Cybersecurity Awareness Training, securing household and enterprise networks through CIRA

Canadian Shield and DNS Firewall, or defending against DDoS attacks with Anycast DNS. This is

your chance to be part of a team that’s shaping the future of digital security and DNS technology,

making a meaningful difference in how Canadians and global citizens alike experience and trust the

internet!

Who you are:

You’re passionate about the Internet - not just as a user, but as someone who understands its

profound impact on how people live, work, and connect across the globe. You see it as the

backbone of knowledge-sharing, commerce, and community, and you’re inspired to be part of

shaping its future.

Over the past decade, you’ve gone beyond consuming the Internet, you’ve dug into the

technologies that power it. You’ve registered domains, authored DNS zone files, configured zone

transfers, and debugged routing issues. For you, the command line isn’t intimidating - it’s second

nature.

You’re eager to collaborate with the pioneers who designed today’s protocols and the engineers

continuing to evolve them. With curiosity, expertise, and drive, you’re ready to contribute to the next

chapter of the Internet’s story.

What you’ll do:

Contribute to the design, operation, and reliability of critical DNS infrastructure -

powering national and global services like CIRA’s enterprise-level DNS Firewall,

Canadian Shield, and authoritative Anycast platforms that protect millions of users and

domains.

Manage large-scale fleets of physical and virtual servers around the world. Implement

automation for provisioning, patching, scaling, and decommissioning. Ensure

consistency and compliance of OS, software, security, and configurations.

Write infrastructure-as-code (Terraform, Ansible, or similar) for repeatable deployments

of a mix of infrastructure (bare metal, ec2s/vms, and serverless) both in the cloud and in

data centres. Identify opportunities for automation and design solutions that boost

predictability and delivery speed.

Build and maintain monitoring, logging, and alerting pipelines for real-time visibility.

Respond to incidents, troubleshoot issues across the stack, and perform root cause

analysis. Contribute to blameless postmortems and drive improvements and optimal

global reliability and scalability.

Mentor peers with knowledge sharing, code reviews, and paired programming sessions.

Build and use CI/CD concepts to automate change across multiple

environments/products.

Design and operate systems that meet or exceed defined SLO/SLAs. Participate in

capacity planning, scaling strategies, and disaster recovery exercises.

Collaborate with security and development teams to implement and maintain

compliance controls for regulated workloads.

Create and maintain technical documentation for infrastructure and processes.

Participate in a 24/7 on-call rotation.

What you bring:

10+ years applying DevOps principles and practices.

Expert-level Linux administration (installation, operations, hardening).

Advanced knowledge of DNS (daemons, clients, protocols, software, and reporting).

Advanced knowledge of TCP/IP and an understanding of BGP/Anycast routing concepts.

Advanced knowledge of automation and CI/CD (Ansible, Terraform, Git, etc...)

Experience with enterprise-level change management and incident management in an

ISO 27001 environment.

Experience with public-key cryptography (SSL, SSH, TLS, DNSSEC, etc...)

Proven ability to engage productively with colleagues and partners to achieve common

outcomes.

AWS Certifications (Solutions Architect, DevOps Engineer) are an asset.

Who we are:

At CIRA, we’re driven by a passion to make a positive impact on Canada’s digital future. We’re not

just asking, ‘What more can we do?’—we’re actively exploring new frontiers to enhance and secure

the internet for all Canadians. Our recognition as one of the National Capital Region’s Top

Employers for nine years is a testament to our vibrant culture. We believe in fostering an

environment where collaboration and candour are second nature and where diverse perspectives

are integral to our success, because we know that great ideas come from everywhere. If you’re

passionate about innovation and ready to make a difference in a dynamic field, join us and help

shape the future of the internet!

CIRA embraces a blend of remote and IRL in-office work to keep our team connected and engaged.

Our Ottawa headquarters is a hub for regular events and social activities that bring our team

together, encouraging a strong sense of community within our organization. No matter where you

work from, you'll always feel part of our vibrant team and our shared mission.

For any accommodations during the recruitment process, please contact us at peopleandculture@cira.ca

-

Joignez-vous Ă  l’équipe Cyber-DNS de CIRA et jouez un rĂŽle clĂ© pour faire progresser l’infrastructure de cybersĂ©curitĂ© et de DNS au Canada! Avec ses solutions innovantes, notre Ă©quipe Cyber-DNS s’engage Ă  protĂ©ger les Canadien·nes en ligne.

Vous vous occuperez de projets qui entraĂźnent des rĂ©sultats tangibles, tels que la formation en cybersĂ©curitĂ© de CIRA pour habiliter les utilisateur·rices, contribuer Ă  la sĂ©curisation des rĂ©seaux nationaux et d’entreprise grĂące au Bouclier canadien de CIRA et au pare-feu DNS Firewall, ou Ă  la dĂ©fense contre les attaques DDoS avec le serveur DNS Anycast. Voici votre chance de faire partie d’une Ă©quipe qui façonne l’avenir de la sĂ©curitĂ© numĂ©rique et de la technologie DNS, et qui amĂ©liore de façon importante l’expĂ©rience et la confiance des Canadien·nes et des citoyen·nes du monde entier avec Internet!

Qui vous ĂȘtes :

Vous ĂȘtes passionné·e par Internet, non seulement en tant qu’utilisateur·rice, mais aussi en tant que personne qui comprend son impact profond sur la façon dont les gens vivent, travaillent et communiquent dans le monde. Vous le considĂ©rez comme l’épine dorsale du partage des connaissances, du commerce et de la communautĂ©, et vous ĂȘtes motivé·e Ă  participer Ă  la construction de son avenir.

Au cours de la derniĂšre dĂ©cennie, vous ĂȘtes allé·e au-delĂ  de la simple consommation d’Internet, vous vous ĂȘtes plongé·e dans les technologies qui le font fonctionner. Vous avez enregistrĂ© des domaines, créé des fichiers de zone DNS, configurĂ© des transferts de zone et rĂ©solu des problĂšmes de routage. Pour vous, la ligne de commande n’est pas intimidante, c’est une seconde nature.

Vous ĂȘtes impatient·e de collaborer avec les pionnier·Úres qui ont conçu les protocoles actuels et les ingĂ©nieur·es qui continuent Ă  les faire Ă©voluer. Fort·e de votre curiositĂ©, votre expertise et votre motivation, vous ĂȘtes prĂȘt·e Ă  contribuer au prochain chapitre de l’histoire d’Internet.

Vos tĂąches :

Contribuer Ă  la conception, Ă  l’exploitation et Ă  la fiabilitĂ© d’infrastructures DNS essentielles qui alimentent des services nationaux et mondiaux tels que le DNS Firewall d’entreprise de CIRA, le Bouclier canadien et les plateformes Anycast faisant autoritĂ©, lesquels protĂšgent des millions d’utilisateur·rices et de domaines.

GĂ©rer des parcs importants de serveurs physiques et virtuels aux quatre coins du monde. Mettre en Ɠuvre l’automatisation aux fins de provisionnement, d’application de correctifs, de mise Ă  l’échelle et de mise hors service. Assurer la cohĂ©rence et la conformitĂ© du systĂšme d’exploitation, des logiciels, de la sĂ©curitĂ© et des configurations.

RĂ©diger l’infrastructure comme code (Terraform, Ansible ou similaire) pour des dĂ©ploiements reproductibles d’une combinaison d’infrastructures (mĂ©tal nu, ec2s/vms et sans serveur) Ă  la fois dans le nuage et dans les centres de donnĂ©es. Cerner les occasions d’automatisation et concevoir des solutions qui augmentent la prĂ©visibilitĂ© et la vitesse de livraison.

Construire et maintenir des pipelines de surveillance, de journalisation et d’alerte pour une visibilitĂ© en temps rĂ©el. RĂ©pondre aux incidents, rĂ©soudre les problĂšmes Ă  tous les niveaux de la pile et effectuer une analyse des causes profondes. Contribuer Ă  des analyses rĂ©trospectives sans reproche et favoriser les amĂ©liorations ainsi qu’une fiabilitĂ© et une Ă©volutivitĂ© globales optimales.

Encadrer les pair·es par le partage des connaissances, les révisions de codes et les séances de programmation entre pair·es.

Créer et utiliser des concepts CI/CD pour automatiser le changement dans plusieurs environnements/produits.

Concevoir et exploiter des systĂšmes qui respectent ou dĂ©passent les objectifs de niveaux de service (ONS)/accords sur les niveaux de service (ANS) dĂ©finis. Participer Ă  la planification des capacitĂ©s, aux stratĂ©gies de mise Ă  l’échelle et aux exercices de reprise aprĂšs sinistre.

Collaborer avec les Ă©quipes de sĂ©curitĂ© et de dĂ©veloppement pour mettre en Ɠuvre et maintenir des contrĂŽles de conformitĂ© pour les charges de travail rĂ©glementĂ©es.

CrĂ©er et tenir Ă  jour la documentation technique relative Ă  l’infrastructure et aux processus.

Participer Ă  une rotation pour assurer une permanence 24 heures sur 24 et 7 jours sur 7.

Vos antécédents :

Plus de 10 ans d’expĂ©rience dans l’application des principes et des pratiques en dĂ©veloppement et exploitation.

Expertise en administration Linux (installation, exploitation, sécurisation).

Connaissances avancées en matiÚre de DNS (démons, clients, protocoles, logiciels et rapports).

Connaissances avancées du protocole TCP/IP et compréhension des concepts de routage BGP/Anycast.

Connaissance approfondie de l’automatisation et des CI/CD (Ansible, Terraform, Git, etc.).

ExpĂ©rience en gestion du changement et gestion des incidents au niveau de l’entreprise dans un environnement ISO 27001.

Expérience en cryptographie à clé publique (SSL, SSH, TLS, DNSSEC, etc.).

CapacitĂ© avĂ©rĂ©e Ă  collaborer de maniĂšre productive avec ses collĂšgues et partenaires afin d’atteindre des objectifs communs.

Certifications AWS (architecte de solutions, ingénieur·e en développement et exploitation), un atout.

À propos de nous :

Chez CIRA, nous sommes motivé·es par la passion d’avoir un impact positif sur l’avenir numĂ©rique du Canada. Nous ne nous contentons pas de demander : « Que pouvons-nous faire de plus? ». Nous explorons activement de nouvelles frontiĂšres afin d’amĂ©liorer et de sĂ©curiser Internet pour la population canadienne. CIRA est reconnue comme l’une des meilleures employeuses de la rĂ©gion de la capitale nationale depuis huit ans, ce qui tĂ©moigne de sa culture dynamique. Nous croyons qu’il est important de favoriser un environnement oĂč la collaboration et la franchise sont une seconde nature et oĂč la diversitĂ© des points de vue fait partie intĂ©grante de notre succĂšs, car nous savons que les grandes idĂ©es viennent de partout. Si vous ĂȘtes passionné·e par l’innovation et prĂȘt·e Ă  faire une diffĂ©rence dans un domaine dynamique, joignez-vous Ă  nous et contribuez Ă  façonner l’avenir d’Internet!

CIRA favorise un mĂ©lange de travail Ă  distance et de travail au bureau pour que notre Ă©quipe reste connectĂ©e et engagĂ©e. SituĂ© Ă  Ottawa, notre siĂšge social est un carrefour pour les Ă©vĂ©nements rĂ©guliers et les activitĂ©s sociales qui rassemblent les membres de notre Ă©quipe, favorisant un fort sentiment d’appartenance au sein de notre entreprise. Peu importe oĂč vous travaillez, vous aurez toujours le sentiment de faire partie de notre Ă©quipe dynamique et de partager notre mission commune.

Si vous avez besoin de mesures d’adaptation pendant le processus de recrutement, veuillez nous contacter à peopleandculture@cira.ca.

Get job updates in your inbox

Subscribe to our newsletter and stay updated with the best job opportunities.