Вы проектируете и строите ядро высоконагруженной распределённой B2Bплатформы уровня fintech: сервис регистрации и верификации участников, statefulдвижок согласования условий и сделок, генерацию договоров и финансовый модуль с блокировкой средств и расчётами (банковские рельсы и on-chain). Каждое событие сделки фиксируется в распределённом реестре. Детали продукта и архитектуры обсудим на собеседовании.
Обязанности
Протокол регистрации, поиска и верификации участников системы (включая интеграцию A2A / MCP)
• Реестр участников и фиксация событий в распределённом реестре
• Stateful-движок согласования условий на конечных автоматах состояний, с LLMоркестрацией
• Финансовый модуль с двумя рельсами расчётов под единой абстракцией: через банковские API и on-chain
• Смарт-контракты эскроу: депонирование, условный release / refund по событию поставки, обработка финальности и реоргов сети, неуспешных транзакций и комиссий; реконсиляция on-chain ↔ внутренний реестр • Event-driven архитектура с гарантиями доставки (Kafka); идемпотентность и согласованность распределённых транзакций при работе с двумя независимыми платёжными рельсами (saga / outbox)
• Проектирование и оптимизация PostgreSQL: индексы, транзакции, уровни изоляции
• Наблюдаемость: структурированные логи, метрики, distributed tracing
• Участие в архитектурных решениях, code review, unit- и интеграционные тесты
Требования
• Коммерческая разработка от 5 лет на Java
• Глубокое понимание микросервисной архитектуры и принципов её проектирования
• PostgreSQL: индексы, транзакции, EXPLAIN, оптимизация запросов
• Kafka или RabbitMQ в production: паттерны, гарантии доставки, идемпотентность
• Docker и Kubernetes в production-окружении
• Redis: стратегии кэширования, TTL, структуры данных
• Проектирование REST API и gRPC-сервисов
• Интеграция с банковскими / платёжными API
• Опыт интеграции с блокчейном
• Понимание агентного контура: LLM API, function calling, MCP / A2A
• Безопасная разработка: OWASP, RBAC / ABAC
• Алгоритмы и структуры данных Кибербезопасность
• Практический опыт OWASP Top 10 и SANS / CWE в реальных проектах
• PKI, работа с сертификатами и цифровыми подписями, управление секретами (Vault или аналоги)
• Построение защищённых финансовых API: rate limiting, защита от replay-атак, audit logging
• Модели управления доступом RBAC / ABAC на уровне архитектурных решений • Базовый threat modeling на этапе проектирования сервисов
Будет плюсом
• Опыт разработки или плотной интеграции смарт-контрактов, удерживающих средства (EVM / Solidity или аналог)
• Прохождение аудитов смарт-контрактов, опыт со стейблкоинами / DeFi-протоколами
• Глубокий опыт в fintech
• CI/CD, IaC (Terraform)
• Опыт построения agent- / LLM-систем в production
Стек Java, PostgreSQL, Kafka / RabbitMQ, REST / gRPC, Docker / Kubernetes, Redis, blockchain SDK
Условия
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности