Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Cloud Engineer (Kubernetes): Проектирование и разработка инфраструктурных компонентов на Go для высоконагруженной платформы защиты от DDoS-атак с акцентом на Kubernetes, eBPF/Cilium, сетевой стек Linux и отказоустойчивость. Focus on создании операторов и контроллеров, оптимизации обработки трафика свыше 100K RPS, интеграции HSM/KMS и построении безопасных GitOps-пайплайнов.
Что делать
- Разрабатывать Kubernetes-операторы, Custom Resource Definitions и контроллеры на Go для управления балансировщиками, фильтрами трафика и прокси.
- Проектировать и разворачивать Kubernetes-кластеры в Yandex Cloud, Selectel, AWS и on-premise, включая сетевые политики и сервисную сеть.
- Внедрять eBPF-программы с Cilium или libbpf для фильтрации трафика, обработки пакетов через XDP и сбора метрик.
- Настраивать DSR и параметры ядра Linux для снижения задержек и нагрузки на CPU при пиковых нагрузках свыше 100K RPS.
- Интегрировать HSM и KMS, автоматизировать ротацию секретов и реализовывать политики безопасности для контейнеров.
- Строить GitLab CI/CD и GitOps-пайплайны, развивать observability на базе Prometheus, Thanos, Grafana, Loki и OpenTelemetry, участвовать в on-call-ротации.
Требования
- Не менее 3 лет коммерческой разработки на Go, включая Kubernetes-операторы или аналогичные контроллеры.
- Глубокое знание Kubernetes API, CRD, операторов, Helm и управления кластерами EKS, GKE или on-premise.
- Практический опыт с eBPF и Cilium, сетевым администрированием Linux, iptables/nftables, маршрутизацией, sysctl и DSR.
- Опыт Infrastructure as Code с Terraform/Terragrunt и Ansible, а также построения CI/CD и GitOps с GitLab CI, ArgoCD, Flux или Rancher.
- Знание мониторинга, логирования, управления секретами, DevSecOps и политик безопасности контейнеров.
- Английский язык на уровне B2+ для чтения технической документации и переписки.
Хорошо, если есть
- Опыт в highload-проектах, DDoS-защите или CDN с обработкой трафика свыше 100K RPS.
- Знание HSM, KMS и практик шифрования контейнеров.
- Опыт с Service Mesh, мультикластерным Kubernetes и разработкой eBPF-программ на C.
- Знание PostgreSQL, ClickHouse, Redis, Kafka или RabbitMQ.
- Опыт руководства небольшой командой и проведения архитектурных решений, code review и менторинга.
Культура и преимущества
- Работа с гибридной облачной инфраструктурой на базе Kubernetes.
- Участие в on-call-ротации и анализе инцидентов с фокусом на сокращение MTTR.
- Возможность координировать 2–3 младших инженеров и взаимодействовать с командами разработки, безопасности и эксплуатации.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →