Разработчик на Go в команду управления файрволами

Yandex Infrastructure
Москва
Полная занятость

Описание

Наш отдел работает на стыке инфраструктуры и сетевых технологий. Мы проектируем и разрабатываем сервисы для обеспечения бесперебойной работы всего Яндекса, поэтому наше подразделение — одно из ключевых в компании.

Мы управляем всеми файрволами Яндекса (пользовательским, периметровым, хостовым), развиваем файрвол как продукт в Yandex Cloud. Наши задачи по плечу либо экс-сетевым инженерам, ушедшим в разработку, либо разработчикам, которые разобрались в сетевых технологиях. Таких специалистов очень мало. Поэтому, если вы умеете писать код и готовы изучать сетевые технологии, приходите, чтобы вместе развивать сетевую инфраструктуру Яндекса и Yandex Cloud.

У нас:
- Highload: свежие правила раздаются на сотни тысяч машин
- Микросервисная архитектура
- K8s, Docker, Helm, YANET Platform и другие современные технологии
- Задачи на стыке инфраструктуры, сети и продукта: можно найти те, что вам ближе, и прокачаться в смежных областях
- Оперативная помощь смежников: СИБ поможет повысить приоритет задач

Какие задачи вас ждут:
Построить сервис по управлению файрволами в Yandex Cloud

В Yandex Cloud будет несколько типов файрволов — нужно объединить управление ими в единый сервис. Готовое решение для Яндекса уже имеется — не придётся строить с нуля.

Добавить поддержку сетевых политик Kubernetes

Сделаем в K8s удобный поиск и анализ правил, защиту от случайных поломок и удобную работу с несколькими кластерами.

Масштабировать систему под 10-кратный рост нагрузки

Вас ждёт гонка производительности с постоянно растущей нагрузкой. Оптимизации и архитектурные изменения — ваш лучший друг.

Ускорить доставку правил на файрволы

В эпоху ускоренной автоматизации изменения должны применяться за секунды, без ущерба для надёжности и безопасности даже при изменениях в связанных системах. Например, в ситуации, когда пользователь меняет DNS-запись и не всегда помнит, как это влияет на файрвол.

Решать инженерные задачи на стыке бэкенда, сетей и нетворкинга

Это не задачи вроде «написать ещё один CRUD»: предстоит глубоко погрузиться в сетевую инфраструктуру, балансировку нагрузки и эксплуатацию крупных распределённых систем. Опытные коллеги обязательно помогут.

Больше о бэкенде в Яндексе — в канале Yandex for Backend

Мы ждем, что вы:
- Берёте на себя ответственность за задачу от идеи до выхода в продакшн и умеете работать над техническими решениями вместе с командой
- Готовы погружаться в предметную область и разбираться в сетевых технологиях
- Хорошо знаете Go или другой язык при базовом опыте с Go
- Умеете разбираться в чужом коде, в том числе написанном на других языках
- Знаете, где стоит запятая в «деплоить потом тестить»

Будет плюсом:
- Работали с Kubernetes, Docker и PostgreSQL
- Строили распределённые и высоконагруженные сервисы
- Работали с observability: метриками, логами, трассировками, алертами
- Умеете приручить LLM так, чтобы получать от него качественный код и комментарии по делу
- Не любите ручную тягу и умеете в автоматизацию: CI/CD, автотесты

Подписывайтесь на [телеграм-канал Yandex Infrastructure](), чтобы узнать больше о том, как мы делаем внутреннюю инфраструктуру Яндекса.

Похожие вакансии