Кто мы
ТризТех — продуктовая компания в группе компаний Позитив, которая за 2 года выросла из небольшого стартапа в отдельное сетевое направление и создала продукт PT NGFW (Next Generation Firewall).
Миссия ТризТеха — переосмыслить сети и сделать безопасность неотъемлемым свойством сетевой инфраструктуры.
Сейчас создаем платформу, которая позволяет проводить авторизованные кибериспытания через интернет управляемо, безопасно и с возможностью последующего аудита. Основная инженерная задача - построить распределенную систему управления сетевым доступом, в которой безопасность, наблюдаемость и предсказуемость является частью архитектуры.
Проект запускается с нуля. Мы строим ядро сервиса — data-plane узел на Go. Вам предстоит проектировать архитектуру и принимать технические решения на этапе создания продукта.
Чем предстоит заниматься:
Разрабатывать и поддерживать data-plane узел на Go.
Настраивать сетевой стек Linux.
Интегрировать Docker SDK для изоляции сессий, управлять контейнерной моделью и cgroups.
Реализовывать клиент для NATS JetStream.
Собирать метрики через conntrack, tc, nfacct, ulogd2/NFLOG.
Работать с mTLS-сертификатами через step-ca, обеспечивать их автоматическое обновление.
Логировать все события (nftables, WireGuard, Docker) в NATS для аудита.
Участвовать в разработке платформенных сервисов на Python (Django/DRF, Celery).
Писать модульные и интеграционные тесты (testify для Go, pytest для Python), поддерживать качество кода.
Участвовать в код-ревью и работать с CI/CD-пайплайнами.
Go: писать многопоточные сервисы с горутинами, контекстами, каналами.
Сеть Linux: настраивать nftables, netlink, network namespaces, conntrack.
Docker SDK: управлять контейнерами и изоляцией через cgroups и сетевые неймспейсы.
WireGuard: поднимать туннели, разбираться в handshake.
NATS: работать с JetStream, durable-подписками.
PostgreSQL: проектировать схемы, писать запросы, ставить индексы.
Тесты: писать table-driven тесты в Go и pytest в Python.
Git/CI/CD: вести ревью и пайплайны.
Python (Django/DRF + Celery): писать REST API и фоновые задачи.
systemd: управлять сервисами.
mTLS: настраивать ротацию сертификатов (step-ca).
опыт управления маршрутизацией, применения политики SNAT/DNAT, stateful ACL, сквозного трекинга сессий с учетом трансляций.
опыт разработки в сфере кибербезопасности.
Желательно:
Kubernetes, ClickHouse, eBPF/XDP.
Оптимизация сетевого стека Go.
Защита VPN от блокировок.
Условия:
возможность удаленной работы и гибкое начало рабочего дня;
гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
забота о здоровье: ДМС с первой недели работы, включая стоматологию и ежегодный чекап;
компенсация до 50% расходов на занятия спортом и обучение английскому языку в рамках ежегодного бюджета;
работа в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Москва
Не указана