Свежий выпуск газеты: открытые позиции 😍
Сегодня в номере — разработка и информационная безопасность.
1️⃣ Объявление
📌 GO-разработчик в команду Каталог
Вам нужно будет:
• Проектировать и разрабатывать backend-сервисы на Go;
• Работать с высоконагруженной распределенной системой;
• Оптимизировать производительность и снижать latency;
• Развивать текущую систему под нужды бизнеса (добавлять новую функциональность, развивать текущую);
• Участвовать в архитектурных решениях и code review;
• Сопровождать работу системы и обеспечивать стабильность продакшна.
2️⃣ Объявление
📌 Golang разработчик в WB Chat
Вам нужно будет:
• Проектировать архитектуру и разрабатывать новые высоконагруженные микросервисы для расширения функционала платформы;
• Создавать отказоустойчивые интеграции с внутренними потребителями и поставщиками данных в рамках микросервисной и event-driven архитектуры;
• Поддерживать, оптимизировать и дорабатывать общие библиотеки и core-компоненты;оптимизировать хранилища данных;
• Оптимизировать работу с хранилищами данных и брокерами сообщений в условиях высокой нагрузки;
• Покрывать код тестами, метриками и создавать технические дэшборды.
3️⃣ Объявление
📌 Kubernetes Security Engineer
Вам нужно будет:
• Внедрять и поддерживать механизмы безопасности Kubernetes: policy-as-code, PSS/PSA, securityContext, контроль отклонений и работа с исключениями;
• Развивать runtime security и security observability: сбор/анализ событий, настройка правил детекта, снижение false positive, интеграции с логированием/алертингом;
• Улучшать сетевую безопасность кластеров: NetworkPolicies (Calico/Cilium), сегментация, контроль ingress/egress совместно с платформенной командой;
• Развивать автоматизацию аналитики Kubernetes-безопасности: сбор данных о конфигурациях/политиках/инцидентах, базовые отчёты и дашборды, поиск отклонений;
• Внедрять и сопровождать менеджмент секретов в Kubernetes: практики работы с секретами, интеграции с Vault/KMS/External Secrets, ротация и безопасная доставка секретов в workload’ы;
• Проводить архитектурные ревью безопасности и моделирование угроз для платформенных изменений и инфраструктурных сервисов, доводить изменения до production окружения;
• Автоматизировать рутину: GitOps/CI для конфигов и политик, тестирование политик, документация и runbooks.
4️⃣ Объявление
📌 Аналитик SOC (Incident Response)
Вам нужно будет:
• Реагировать на инциденты информационной безопасности;
• Проводить полный цикла мероприятий по форензике;
• Формировать список корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;
• Разработывать и поддерживать в актуальном состоянии плейбуков по реагированию на инциденты;
• Участвовать в процессе подключения источников: оценка полноты информации для реагирования на инциденты.