DevOps
Россия
Москва
Linux
Docker
Kubernetes

Cloud Engineer (KDP)

Мы строим высоконагруженную платформу для защиты от DDoS-атак (L3/L4 и L7) с жесткими требованиями к задержкам и отказоустойчивости. Инфраструктура работает в гибридном облаке на базе Kubernetes. Ваша задача — не просто поддерживать кластеры, а проектировать и разрабатывать инфраструктурные компоненты, которые обеспечат масштабирование, надёжность и безопасность нашей платформы.

Мы ищем инженера, который пишет код на Go для управления инфраструктурой: кастомные операторы, контроллеры, интеграции с сетевыми и криптографическими модулями. Глубокое знание Kubernetes API, eBPF/Cilium и сетевого стека Linux — обязательны.

Чем предстоит заниматься

1. Проектирование и разработка инфраструктурных сервисов на Go

  • Разработка и поддержка Kubernetes-операторов для управления жизненным циклом кастомных компонентов (балансировщики, фильтры трафика, прокси).
  • Создание Custom Resource Definitions и контроллеров, обеспечивающих декларативное управление конфигурациями платформы.
  • Интеграция операторов с внешними системами (HSM, KMS, системы мониторинга).

2. Управление Kubernetes-инфраструктурой в мультиоблачной среде

  • Проектирование и развёртывание кластеров K8s в Yandex Cloud, Selectel, AWS и on‑prem.
  • Настройка сетевых политик, сервисной сети, управление входящим трафиком с использованием eBPF для фильтрации и балансировки.
  • Оптимизация производительности кластеров под пиковые нагрузки (100K+ RPS).

 

3. Сетевая оптимизация и защита на уровне ядра

  • Внедрение eBPF-программ (с использованием Cilium или libbpf) для обработки пакетов на ранних стадиях (XDP) – дроп аномального трафика, сбор метрик.
  • Настройка DSR (Direct Server Return), тюнинг параметров ядра Linux для минимизации задержек и снижения нагрузки на CPU.

4. Безопасность инфраструктуры

  • Интеграция аппаратных HSM и облачных KMS для хранения ключей, настройка автоматической ротации секретов.
  • Реализация политик безопасности (Kyverno, OPA) для контейнеров, настройка seccomp/AppArmor, ограничение привилегий.
  • Обеспечение compliance (SOC2, ISO 27001) в рамках DevOps-процессов.

5. Автоматизация CI/CD и GitOps

  • Построение пайплайнов в GitLab CI для сборки, тестирования и деплоя операторов и сопутствующих сервисов.
  • Внедрение GitOps для декларативного управления конфигурациями всех кластеров.
  • Интеграция security gates (сканирование образов, SAST, IaC-анализ) в пайплайны.

6. Observability и управление инцидентами

  • Разработка системы мониторинга и алертинга (Prometheus, Thanos, Grafana, Loki, OpenTelemetry) с фокусом на метрики производительности и бизнес-показатели.
  • Участие в on‑call-ротации, анализ инцидентов, сокращение MTTR.

7. Tech Lead-функции (опционально)

  • Координация работы 2–3 младших инженеров (DevOps/Cloud), проведение code review инфраструктурного кода.
  • Принятие архитектурных решений, документирование (оформление ADR), менторство.
  • Взаимодействие с командами разработки, безопасности и эксплуатации для согласования требований.

Требования

  • Опыт разработки на Go – не менее 3 лет коммерческой разработки, включая написание Kubernetes-операторов (client-go, controller-runtime) или аналогичных контроллеров.
  • Глубокое знание Kubernetes – архитектура, API, CRD, операторы, Helm, управление кластерами (EKS/GKE/On‑prem), стратегии обновления.
  • Опыт работы с eBPF и Cilium – настройка политик, наблюдение за трафиком, использование eBPF для фильтрации или балансировки.
  • Сетевое администрирование на уровне Linux – понимание iptables/nftables, маршрутизации, тюнинг sysctl, работа с высокими нагрузками (пакетная обработка, DSR).
  • Практика Infrastructure as Code – Terraform/Terragrant для провижинга облачных ресурсов, Ansible для конфигурации.
  • Опыт построения CI/CD – GitLab CI (или аналоги), знание GitOps (ArgoCD/Flux/Rancher).
  • Мониторинг и логирование – стек Prometheus + Grafana + Loki/ELK, настройка алертов.
  • Безопасность – управление секретами, понимание принципов DevSecOps, сканирование контейнеров, политики безопасности.
  • Английский язык – чтение технической документации, переписка (уровень B2+).

Будет большим плюсом

  • Опыт работы в highload-проектах (обработка трафика > 100K RPS, DDoS-защита, CDN).
  • Знание HSM, KMS (AWS KMS, Yandex KMS, Thales, Utimaco) и практик шифрования контейнеров.
  • Опыт с Service Mesh (Istio, Linkerd) и мультикластерным K8s.
  • Написание eBPF-программ на C или использование libbpf/go-ebpf.
  • Опыт с базами данных (PostgreSQL, ClickHouse, Redis) и брокерами (Kafka, RabbitMQ).
  • Опыт руководства небольшой командой.

Мы предлагаем

Социальный пакет

ДМС и страхование жизни (включая детей) с первого месяца
Оплата мобильной 
связи
Обучение: митапы, конференции, сертификации, иностранные языки, курсы по развитию навыков
Ежемесячная доплата на питание

Интересная работа

Команда признанных экспертов
Масштабные 
задачи и международные продукты

Современные технологии
Расширение технического кругозора

Комфортные условия

2 спортзала и сауна прямо 
в офисе
Свой ресторан 
и бар
Врач и массаж 
в офисе
Программа релокации в HQ для кандидатов из регионов

Откликнуться на вакансию

Поля, отмеченные *, обязательны к заполнению

Допустимый формат резюме – .docx или .pdf, размер – не более 5 Мб

Остались вопросы?

Как устроиться на работу в «Лабораторию Касперского»?

Для этого вам нужно успешно пройти несколько шагов:

  • Найти подходящую вашему опыту и интересам вакансию; 
  • Откликнуться на интересующую вакансию и прикрепить резюме;
  • Если ваше резюме нам подходит — пройти интервью со специалистом по подбору персонала и руководителем направления, в котором открыта эта вакансия;
  • Получить официальное предложение о работе.

Я откликнулся на вакансию. Какие дальнейшие действия?

В связи с большим количеством откликов нам иногда требуется немного больше времени для их рассмотрения. Мы ценим ваш интерес к работе в «Лаборатории Касперского», поэтому стараемся давать ответ сразу после принятия решений.

Если ваш профиль нас заинтересует, наши рекрутеры свяжутся с вами, чтобы договориться о телефонном интервью и рассказать о дальнейших шагах.

Как я могу понять, закрыта ли вакансия, на которую я откликался?

Как правило, вакансии, которые размещены на карьерном портале, открыты и по ним ведется активный процесс отбора кандидатов. Если вы не нашли вакансию, которая была размещена на портале ранее, значит, она уже закрыта или больше не существует.

Есть ли помощь иногородним при переезде?

Да, у нас действует релокационная программа, в рамках которой при переезде

новому сотруднику из других городов РФ и стран Таможенного Союза выплачивается:

  • Компенсация авиа или жд билета до Москвы, Санкт-Петербурга, Новосибирска или Владивостока для сотрудника и двух близких родственников (муж/жена + ребенок);
  • 1 неделя проживания в гостинице за счет компании;
  • Подъемные;
  • Оплата услуг риелтора.

Рассматриваете ли вы резюме граждан других стран?

Да, в «Лаборатории Касперского» работают иностранные граждане, оформление таких сотрудников происходит в соответствии с миграционным законодательством РФ. Иностранные граждане становятся нашими сотрудниками при наличии таких документов, как разрешение на работу, патент, а также других документов, позволяющих им работать на территории РФ.

Можно ли устроиться на стажировку в «Лабораторию Касперского»?

У нас существует специальная программа стажировок ИТ и ИБ-направлений — SafeBoard. Программа проходит в нашем московском офисе и открыта для студентов из Москвы и МО любых вузов, курсов и специальностей, а ее лучшие участники могут получить приглашение на работу. Подробнее о программе стажировок можно узнать тут: safeboard.kaspersky.ru

Если же вы хотите развиваться в бизнес-подразделениях, то ищите вакансии стажеров в специальном разделе на карьерном портале: careers.kaspersky.ru/vacancies