cloud engineer для защиты от DDoS-атак

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда строит высоконагруженную платформу для защиты от DDoS-атак уровня L3/L4 и L7 с жёсткими требованиями к задержкам и отказоустойчивости. Инфраструктура работает в гибридном облаке на базе Kubernetes и обеспечивает масштабирование, надёжность и безопасность платформы.

задачи

  • Проектировать и разрабатывать инфраструктурные сервисы на Go;
  • Разрабатывать и поддерживать Kubernetes-операторы для управления жизненным циклом балансировщиков, фильтров трафика и прокси;
  • Создавать Custom Resource Definitions и контроллеры для декларативного управления конфигурациями платформы;
  • Интегрировать операторы с HSM, KMS и системами мониторинга;
  • Проектировать и развёртывать кластеры Kubernetes в Yandex Cloud, Selectel, AWS и on-premise;
  • Настраивать сетевые политики и сервисную сеть;
  • Управлять входящим трафиком с использованием eBPF для фильтрации и балансировки;
  • Оптимизировать производительность кластеров под пиковые нагрузки свыше 100K RPS;
  • Внедрять eBPF-программы с использованием Cilium или libbpf для обработки пакетов на ранних стадиях;
  • Настраивать дроп аномального трафика и сбор метрик;
  • Настраивать DSR и параметры ядра Linux для снижения задержек и нагрузки на CPU;
  • Интегрировать аппаратные HSM и облачные KMS для хранения ключей;
  • Настраивать автоматическую ротацию секретов;
  • Реализовывать политики безопасности для контейнеров с использованием Kyverno и OPA;
  • Настраивать seccomp и AppArmor, ограничивать привилегии;
  • Обеспечивать соответствие требованиям SOC2 и ISO 27001 в DevOps-процессах;
  • Строить пайплайны в GitLab CI для сборки, тестирования и развёртывания операторов и сопутствующих сервисов;
  • Внедрять GitOps для декларативного управления конфигурациями кластеров;
  • Интегрировать проверки безопасности в пайплайны;
  • Разрабатывать систему мониторинга и алертинга на базе Prometheus, Thanos, Grafana, Loki и OpenTelemetry;
  • Участвовать в дежурствах, анализировать инциденты и сокращать MTTR;
  • Координировать работу 2–3 младших инженеров;
  • Проводить code review инфраструктурного кода;
  • Принимать архитектурные решения и оформлять ADR;
  • Наставлять инженеров;
  • Взаимодействовать с командами разработки, безопасности и эксплуатации для согласования требований.

требования

  • Не менее 3 лет коммерческой разработки на Go, включая создание Kubernetes-операторов с client-go и controller-runtime или аналогичных контроллеров;
  • Глубокое знание Kubernetes: архитектура, API, CRD, операторы, Helm, управление кластерами EKS, GKE и on-premise, стратегии обновления;
  • Опыт работы с eBPF и Cilium: настройка политик, наблюдение за трафиком, фильтрация или балансировка;
  • Знание сетевого администрирования Linux: iptables, nftables, маршрутизация, настройка sysctl, пакетная обработка и DSR под высокими нагрузками;
  • Практический опыт Infrastructure as Code с Terraform или Terragrant и Ansible;
  • Опыт построения CI/CD с GitLab CI или аналогами;
  • Знание GitOps, включая ArgoCD, Flux или Rancher;
  • Опыт настройки мониторинга и логирования с Prometheus, Grafana, Loki или ELK;
  • Знание управления секретами, принципов DevSecOps, сканирования контейнеров и политик безопасности;
  • Английский язык на уровне B2+ для чтения технической документации и переписки;
  • Будет плюсом опыт работы в highload-проектах, знание HSM и KMS, опыт с Service Mesh и мультикластерным Kubernetes, написание eBPF-программ на C или использование libbpf/go-ebpf, опыт с PostgreSQL, ClickHouse, Redis, Kafka и RabbitMQ, опыт руководства небольшой командой.

условия

  • ДМС и страхование жизни, включая детей, с первого месяца;
  • Оплата мобильной связи;
  • Обучение на митапах, конференциях и сертификациях;
  • Оплата обучения иностранным языкам и курсов по развитию навыков;
  • Ежемесячная доплата на питание;
  • Работа в команде признанных экспертов;
  • Масштабные задачи и международные продукты;
  • Два спортзала и сауна в офисе;
  • Собственный ресторан и бар;
  • Врач и массаж в офисе;
  • Помощь с релокацией в штаб-квартиру для кандидатов из регионов.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.