Обязанности:
Построить сервис по управлению файрволами в Yandex CloudВ Yandex Cloud будет несколько типов файрволов — нужно объединить управление ими в единый сервис. Готовое решение для Яндекса уже имеется — не придётся строить с нуля. Добавить поддержку сетевых политик Kubernetes
Сделаем в K8s удобный поиск и анализ правил, защиту от случайных поломок и удобную работу с несколькими кластерами. Масштабировать систему под 10-кратный рост нагрузки
Вас ждёт гонка производительности с постоянно растущей нагрузкой. Оптимизации и архитектурные изменения — ваш лучший друг. Ускорить доставку правил на файрволы
В эпоху ускоренной автоматизации изменения должны применяться за секунды, без ущерба для надёжности и безопасности даже при изменениях в связанных системах. Например, в ситуации, когда пользователь меняет DNS-запись и не всегда помнит, как это влияет на файрвол. Решать инженерные задачи на стыке бэкенда, сетей и нетворкинга
Это не задачи вроде «написать ещё один CRUD»: предстоит глубоко погрузиться в сетевую инфраструктуру, балансировку нагрузки и эксплуатацию крупных распределённых систем. Опытные коллеги обязательно помогут. Больше о бэкенде в Яндексе — в канале Yandex for Backend
Ключевые навыки:
- Берёте на себя ответственность за задачу от идеи до выхода в продакшн и умеете работать над техническими решениями вместе с командой
- Готовы погружаться в предметную область и разбираться в сетевых технологиях
- Хорошо знаете Go или другой язык при базовом опыте с Go
- Умеете разбираться в чужом коде, в том числе написанном на других языках
- Знаете, где стоит запятая в «деплоить потом тестить»
Дополнительные требования:
- Работали с Kubernetes, Docker и PostgreSQL
- Строили распределённые и высоконагруженные сервисы
- Работали с observability: метриками, логами, трассировками, алертами
- Умеете приручить LLM так, чтобы получать от него качественный код и комментарии по делу
- Не любите ручную тягу и умеете в автоматизацию: CI/CD, автотесты
- Подписывайтесь на [телеграм-канал Yandex Infrastructure](https://t.me/+PZIYnlkjFeNmMjE6), чтобы узнать больше о том, как мы делаем внутреннюю инфраструктуру Яндекса.