Яндекс · Yandex Cloud

Java-разработчик в команду Artifact Registry, Yandex Cloud Security

Middle · Гибрид · Санкт-Петербург, Россия · Английский не нужен

Навыки

  • API (интеграции)
  • Nexus / Artifactory
  • Внимание к деталям
  • AWS
  • Azure
  • Коммуникация
  • DevSecOps
Ещё 17
  • Дисциплина
  • Docker
  • ER-диаграммы
  • Google Cloud
  • Helm
  • Java
  • Kotlin
  • Kubernetes
  • Maven
  • Микросервисы
  • OLAP
  • Ответственность за результат
  • Spring
  • SQL
  • Terraform
  • Yandex Cloud
  • YDB

О компании и продукте

  • Java-разработчик в команду Artifact Registry, Yandex Cloud Security
  • Это возможность максимум времени посвятить разработке продукта на самом современном JVM-стеке и одновременно поработать над задачами облачной безопасности уровня enterprise. Ждём вас в команде. Дмитрий Зимичев. Руководитель команды Artifact Registry в Yandex Cloud Security. Команда Artifact Registry разрабатывает продукты для работы с артефактами, которые используются при создании и доставке современных приложений: Docker-образы, Deb-пакеты, артефакты Maven, npm, NuGet, PyPI, Go-модули и многие другие. Наш флагман — Yandex Cloud Registry — уже стабилен и представляет универсальный сервис хранения любых артефактов. Второе направление — Asset Explorer, новый сервис, который мы пишем с нуля как часть Yandex Security Deck
  • Мы собираем и адаптируем лучшие мировые практики (например, SLSA), чтобы пользователи фокусировались на своём продукте, а вопросы безопасной поставки закрывали нашими решениями. Сотрудничество с командами продукта и безопасности. Наши продукты постоянно развиваются, и наш подход — тесная интеграция разработки, продукта и безопасности. Процессы простые, связи горизонтальные, решения принимаем коллегиально и объективно. Больше о бэкенде в Яндексе — в канале Yandex for Backend
  • Мы работаем на самом современном JVM-стеке — Spring, Kotlin, Temporal, Liquibase, а также с инструментами контейнеризации и развёртывания — Kubernetes, Helm

Задачи

  • Разработка нового сервиса Asset Explorer с нуля
  • Вы будете проектировать и строить сервис инвентаризации облачных ресурсов как часть CNAPP-платформы Security Deck — от модели данных и API до высоконагруженной аналитики поверх больших объёмов данных
  • Реализация мер безопасности для защиты от supply-chain-атак и других угроз

Требования

  • Программировали на Java. Ищем как специалистов с глубокими знаниями, так и тех, кто в начале пути и хочет расти вместе с нами
  • Готовы проектировать и поддерживать высоконагруженные и отказоустойчивые системы или хотите развивать эти навыки. Мы даём поддержку и обучение
  • Работали с микросервисами
  • Обладаете навыками коммуникации и готовы делиться знаниями с коллегами, вносить вклад в общий успех и поддерживать позитивную атмосферу в команде
  • Работали с контейнерными технологиями и системами управления пакетами — Docker, Kubernetes, Deb-пакеты, Maven — или интересуетесь ими
  • Ценим и глубокие знания, и стремление развиваться
  • От 3 лет
  • Санкт-Петербург
  • Имеете опыт с Temporal для управления сложными рабочими процессами
  • Имеете опыт с Liquibase для версионирования баз данных

Будет плюсом

  • Знакомы со Spring и Kotlin
  • Работали с облачными платформами Yandex Cloud, GCP, AWS или Azure
  • Умеете работать с системами хранения артефактов, например с JFrog Artifactory
  • Использовали Helm и Terraform для управления Kubernetes-приложениями и инфраструктурой как кодом
  • Знакомы с Yandex Database (YDB), в том числе с аналитическим движком YDB OLAP
  • Больше о команде В команде Artifact Registry мы не просто решаем технические задачи — мы создаём среду для профессионального роста
  • Работа у нас — это возможность влиять на архитектуру и процессы, реализовывать свои идеи и учиться у опытных коллег
  • Мы ответственно подходим к инженерной работе, внимательно проектируя решения перед реализацией, принимаем решения на основе открытой дискуссии и мыслим долгосрочно
  • Artifact Registry — распределённая команда, поэтому большинство коммуникаций проходит онлайн
  • При этом мы поддерживаем и офлайн-общение: часто встречаемся и проводим время вместе, в том числе неформально
  • Данные храним в YDB, а для аналитических нагрузок Asset Explorer используем YDB OLAP
  • Наши специалисты не только владеют этими технологиями, но и активно делятся знаниями
  • Предлагаем работу над большим проектом в постоянно совершенствующейся команде и возможность развиваться в разных направлениях — от технического эксперта до руководителя
  • Офисы в Санкт-Петербурге
  • Как в Яндексе проходят алгоритмические секции собеседований
  • Как мы нанимаем бэкенд-разработчиков
  • Задачи для подготовки к собеседованиям

Условия

  • Гибридный
  • Меня зовут Дмитрий Зимичев, я руковожу командой Artifact Registry в Yandex Cloud Security
  • Прямо сейчас у нас два больших направления: развитие нашего флагманского сервиса Yandex Cloud Registry и разработка с нуля нового сервиса — Asset Explorer, который станет частью Yandex Security Deck, нашей CNAPP-платформы
  • Security Deck — это первая российская CNAPP-платформа корпоративного класса (Cloud-Native Application Protection Platform), объединяющая полный стек облачной безопасности в едином окне: CSPM, KSPM, DSPM, Threat Detection и другие модули
  • Asset Explorer отвечает за инвентаризацию и учёт облачных ресурсов — фундамент, на котором строится анализ рисков и защита инфраструктуры клиента
  • При разработке мы стремимся давать пользователям не только надёжное хранение и извлечение артефактов, но и лучшие мировые практики безопасной разработки и доставки — например, защиту от атак на цепочки поставок (supply-chain) и внедрение стандартов уровня SLSA
  • Какие задачи вас ждут Разработка и оптимизация решений для безопасного хранения и получения артефактов
  • Нагрузка на сервис будет только расти. Нужно обеспечить стабильность и надёжность существующего сервиса

Паспорт вакансии

История публикации

Появилась в Вакандии30 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 27 дней назад
Среди похожихНет данных74 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдMiddleвыведено из другого признака
Формат работыГибридвычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Карьерный сайт работодателя
Найдено публикаций
1
Посмотреть публикации и даты
  • careerОсновная публикация · 2026-07-14

Работодатель

Яндекс

50 активных вакансий · вилка работодателя указана в 1%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеyandex.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    CSSSR

    DevOps-инженер

    • Middle
    • Удалённо
    Подробнее