Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда строит высоконагруженную платформу для защиты от DDoS-атак уровня L3/L4 и L7 с жёсткими требованиями к задержкам и отказоустойчивости. Инфраструктура работает в гибридном облаке на базе Kubernetes и обеспечивает масштабирование, надёжность и безопасность платформы.
задачи
Проектировать и разрабатывать инфраструктурные сервисы на Go;
Разрабатывать и поддерживать Kubernetes-операторы для управления жизненным циклом балансировщиков, фильтров трафика и прокси;
Создавать Custom Resource Definitions и контроллеры для декларативного управления конфигурациями платформы;
Интегрировать операторы с HSM, KMS и системами мониторинга;
Проектировать и развёртывать кластеры Kubernetes в Yandex Cloud, Selectel, AWS и on-premise;
Настраивать сетевые политики и сервисную сеть;
Управлять входящим трафиком с использованием eBPF для фильтрации и балансировки;
Оптимизировать производительность кластеров под пиковые нагрузки свыше 100K RPS;
Внедрять eBPF-программы с использованием Cilium или libbpf для обработки пакетов на ранних стадиях;
Настраивать дроп аномального трафика и сбор метрик;
Настраивать DSR и параметры ядра Linux для снижения задержек и нагрузки на CPU;
Интегрировать аппаратные HSM и облачные KMS для хранения ключей;
Настраивать автоматическую ротацию секретов;
Реализовывать политики безопасности для контейнеров с использованием Kyverno и OPA;
Настраивать seccomp и AppArmor, ограничивать привилегии;
Обеспечивать соответствие требованиям SOC2 и ISO 27001 в DevOps-процессах;
Строить пайплайны в GitLab CI для сборки, тестирования и развёртывания операторов и сопутствующих сервисов;
Внедрять GitOps для декларативного управления конфигурациями кластеров;
Интегрировать проверки безопасности в пайплайны;
Разрабатывать систему мониторинга и алертинга на базе Prometheus, Thanos, Grafana, Loki и OpenTelemetry;
Участвовать в дежурствах, анализировать инциденты и сокращать MTTR;
Координировать работу 2–3 младших инженеров;
Проводить code review инфраструктурного кода;
Принимать архитектурные решения и оформлять ADR;
Наставлять инженеров;
Взаимодействовать с командами разработки, безопасности и эксплуатации для согласования требований.
требования
Не менее 3 лет коммерческой разработки на Go, включая создание Kubernetes-операторов с client-go и controller-runtime или аналогичных контроллеров;
Глубокое знание Kubernetes: архитектура, API, CRD, операторы, Helm, управление кластерами EKS, GKE и on-premise, стратегии обновления;
Опыт работы с eBPF и Cilium: настройка политик, наблюдение за трафиком, фильтрация или балансировка;
Знание сетевого администрирования Linux: iptables, nftables, маршрутизация, настройка sysctl, пакетная обработка и DSR под высокими нагрузками;
Практический опыт Infrastructure as Code с Terraform или Terragrant и Ansible;
Опыт построения CI/CD с GitLab CI или аналогами;
Знание GitOps, включая ArgoCD, Flux или Rancher;
Опыт настройки мониторинга и логирования с Prometheus, Grafana, Loki или ELK;
Знание управления секретами, принципов DevSecOps, сканирования контейнеров и политик безопасности;
Английский язык на уровне B2+ для чтения технической документации и переписки;
Будет плюсом опыт работы в highload-проектах, знание HSM и KMS, опыт с Service Mesh и мультикластерным Kubernetes, написание eBPF-программ на C или использование libbpf/go-ebpf, опыт с PostgreSQL, ClickHouse, Redis, Kafka и RabbitMQ, опыт руководства небольшой командой.
условия
ДМС и страхование жизни, включая детей, с первого месяца;
Оплата мобильной связи;
Обучение на митапах, конференциях и сертификациях;
Оплата обучения иностранным языкам и курсов по развитию навыков;
Ежемесячная доплата на питание;
Работа в команде признанных экспертов;
Масштабные задачи и международные продукты;
Два спортзала и сауна в офисе;
Собственный ресторан и бар;
Врач и массаж в офисе;
Помощь с релокацией в штаб-квартиру для кандидатов из регионов.