Наш отдел работает на стыке инфраструктуры и сетевых технологий. Мы проектируем и разрабатываем сервисы для обеспечения бесперебойной работы всего Яндекса, поэтому наше подразделение — одно из ключевых в компании. Мы управляем всеми файрволами Яндекса (пользовательским, периметровым, хостовым), развиваем файрвол как продукт в Yandex Cloud. Наши задачи по плечу либо экс-сетевым инженерам, ушедшим в разработку, либо разработчикам, которые разобрались в сетевых технологиях. Таких специалистов очень мало. Поэтому, если вы умеете писать код и готовы изучать сетевые технологии, приходите, чтобы вместе развивать сетевую инфраструктуру Яндекса и Yandex Cloud. У нас: * Highload: свежие правила раздаются на сотни тысяч машин * Микросервисная архитектура * K8s, Docker, Helm, YANET Platform и другие современные технологии * Задачи на стыке инфраструктуры, сети и продукта: можно найти те, что вам ближе, и прокачаться в смежных областях * Оперативная помощь смежников: СИБ поможет повысить приоритет задач

Обязанности:

Построить сервис по управлению файрволами в Yandex Cloud
В Yandex Cloud будет несколько типов файрволов — нужно объединить управление ими в единый сервис. Готовое решение для Яндекса уже имеется — не придётся строить с нуля. Добавить поддержку сетевых политик Kubernetes
Сделаем в K8s удобный поиск и анализ правил, защиту от случайных поломок и удобную работу с несколькими кластерами. Масштабировать систему под 10-кратный рост нагрузки
Вас ждёт гонка производительности с постоянно растущей нагрузкой. Оптимизации и архитектурные изменения — ваш лучший друг. Ускорить доставку правил на файрволы
В эпоху ускоренной автоматизации изменения должны применяться за секунды, без ущерба для надёжности и безопасности даже при изменениях в связанных системах. Например, в ситуации, когда пользователь меняет DNS-запись и не всегда помнит, как это влияет на файрвол. Решать инженерные задачи на стыке бэкенда, сетей и нетворкинга
Это не задачи вроде «написать ещё один CRUD»: предстоит глубоко погрузиться в сетевую инфраструктуру, балансировку нагрузки и эксплуатацию крупных распределённых систем. Опытные коллеги обязательно помогут. Больше о бэкенде в Яндексе — в канале Yandex for Backend

Ключевые навыки:

  • Берёте на себя ответственность за задачу от идеи до выхода в продакшн и умеете работать над техническими решениями вместе с командой
  • Готовы погружаться в предметную область и разбираться в сетевых технологиях
  • Хорошо знаете Go или другой язык при базовом опыте с Go
  • Умеете разбираться в чужом коде, в том числе написанном на других языках
  • Знаете, где стоит запятая в «деплоить потом тестить»

Дополнительные требования:

  • Работали с Kubernetes, Docker и PostgreSQL
  • Строили распределённые и высоконагруженные сервисы
  • Работали с observability: метриками, логами, трассировками, алертами
  • Умеете приручить LLM так, чтобы получать от него качественный код и комментарии по делу
  • Не любите ручную тягу и умеете в автоматизацию: CI/CD, автотесты
  • Подписывайтесь на [телеграм-канал Yandex Infrastructure](https://t.me/+PZIYnlkjFeNmMjE6), чтобы узнать больше о том, как мы делаем внутреннюю инфраструктуру Яндекса.