Senior Cloud Engineer (Kubernetes / Go development)

Лаборатория Касперского·Москва·2 дн назад

Senior Cloud Engineer (Kubernetes / Go development)

≈ 150 000 – 400 000 ₽наша приблизительная оценка по 14 вакансиям этой роли и грейда, у работодателя вилка не указана
🏢 ОфисSeniorПолная занятость
≈ 150 000 – 400 000 ₽наша приблизительная оценка
56
Есть о чём спросить
Навык востребован (PostgreSQL), за такой навык на рынке платят больше. Но вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Мы строим высоконагруженную платформу для защиты от DDoS-атак (L3/L4 и L7) с жесткими требованиями к задержкам и отказоустойчивости. Инфраструктура работает в гибридном облаке на базе Kubernetes. Ваша задача — не просто поддерживать кластеры, а проектировать и разрабатывать инфраструктурные компоненты, которые обеспечат масштабирование, надёжность и безопасность нашей платформы. Мы ищем инженера, который пишет код на Go для управления инфраструктурой: кастомные операторы, контроллеры, интеграции с сетевыми и криптографическими модулями. Глубокое знание Kubernetes API, eBPF/Cilium и сетевого ст

Чем предстоит заниматься

1. Проектирование и разработка инфраструктурных сервисов на Go
Разработка и поддержка Kubernetes-операторов для управления жизненным циклом кастомных компонентов (балансировщики, фильтры трафика, прокси)
Создание Custom Resource Definitions и контроллеров, обеспечивающих декларативное управление конфигурациями платформы
Интеграция операторов с внешними системами (HSM, KMS, системы мониторинга)

Наши требования

Опыт разработки на Go – не менее 3 лет коммерческой разработки, включая написание Kubernetes-операторов (client-go, controller-runtime) или аналогичных контроллеров
Глубокое знание Kubernetes – архитектура, API, CRD, операторы, Helm, управление кластерами (EKS/GKE/On‑prem), стратегии обновления
Опыт работы с eBPF и Cilium – настройка политик, наблюдение за трафиком, использование eBPF для фильтрации или балансировки
Сетевое администрирование на уровне Linux – понимание iptables/nftables, маршрутизации, тюнинг sysctl, работа с высокими нагрузками (пакетная обработка, DSR)
Практика Infrastructure as Code – Terraform/Terragrant для провижинга облачных ресурсов, Ansible для конфигурации
Опыт построения CI/CD – GitLab CI (или аналоги), знание GitOps (ArgoCD/Flux/Rancher)
Мониторинг и логирование – стек Prometheus + Grafana + Loki/ELK, настройка алертов
Безопасность – управление секретами, понимание принципов DevSecOps, сканирование контейнеров, политики безопасности
Английский язык – чтение технической документации, переписка (уровень B2+)
Опыт работы в highload-проектах (обработка трафика > 100K RPS, DDoS-защита, CDN)
Знание HSM, KMS (AWS KMS, Yandex KMS, Thales, Utimaco) и практик шифрования контейнеров
Опыт с Service Mesh (Istio, Linkerd) и мультикластерным K8s
Написание eBPF-программ на C или использование libbpf/go-ebpf
Опыт с базами данных (PostgreSQL, ClickHouse, Redis) и брокерами (Kafka, RabbitMQ)
Опыт руководства небольшой командой

Дополнительно

Проектирование и развёртывание кластеров K8s в Yandex Cloud, Selectel, AWS и on‑prem
Настройка сетевых политик, сервисной сети, управление входящим трафиком с использованием eBPF для фильтрации и балансировки
Оптимизация производительности кластеров под пиковые нагрузки (100K+ RPS)
Внедрение eBPF-программ (с использованием Cilium или libbpf) для обработки пакетов на ранних стадиях (XDP) – дроп аномального трафика, сбор метрик
Настройка DSR (Direct Server Return), тюнинг параметров ядра Linux для минимизации задержек и снижения нагрузки на CPU
Интеграция аппаратных HSM и облачных KMS для хранения ключей, настройка автоматической ротации секретов
Реализация политик безопасности (Kyverno, OPA) для контейнеров, настройка seccomp/AppArmor, ограничение привилегий
Обеспечение compliance (SOC2, ISO 27001) в рамках DevOps-процессов
Построение пайплайнов в GitLab CI для сборки, тестирования и деплоя операторов и сопутствующих сервисов
Внедрение GitOps для декларативного управления конфигурациями всех кластеров
Интеграция security gates (сканирование образов, SAST, IaC-анализ) в пайплайны
Разработка системы мониторинга и алертинга (Prometheus, Thanos, Grafana, Loki, OpenTelemetry) с фокусом на метрики производительности и бизнес-показатели
Участие в on‑call-ротации, анализ инцидентов, сокращение MTTR
Координация работы 2–3 младших инженеров (DevOps/Cloud), проведение code review инфраструктурного кода
Принятие архитектурных решений, документирование (оформление ADR), менторство
Взаимодействие с командами разработки, безопасности и эксплуатации для согласования требований

ГрейдSenior
ЗанятостьПолная занятость
РегионРоссия
ФорматОфис
ИсточникСкрыто
Опубликовано2 дн назад

AI-помощник

под эту вакансию
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).