JustJoin.IT Praca zdalna Senior New

Senior Azure KMS Engineer (zdalnie)

Be in IT.

⚲ Warszawa

30 240 - 36 960 PLN netto (B2B)

Wymagania

  • doświadczenie w co najmniej 2 wdrożeniach systemów KMS/HSM
  • praktyczna znajomość HSM (Entrust nShield, Thales Luna) oraz chmurowych usług KMS (AWS KMS, Azure Key Vault, Google Cloud KMS)
  • znajomość protokołu KMIP oraz integracji z bazami danych, storage, VM i Kubernetes
  • doświadczenie w pracy z Terraform, GitLab oraz integracjami przez API
  • znajomość zagadnień bezpieczeństwa: RBAC, MFA, PGP/GPG, BYOK/HYOK, zarządzanie kluczami symetrycznymi i asymetrycznymi oraz audytowalność systemów
  • umiejętność projektowania rozproszonych architektur hybrydowych wysokiej dostępności (HA, Disaster Recovery, replikacja międzyregionowa)
  • doświadczenie w tworzeniu dokumentacji technicznej i biznesowej (HLD, SLA, modele kosztowe/licencyjne) oraz prowadzeniu wdrożeń PoC
  • znajomość języka angielskiego na poziomie B2 lub C1

Opis stanowiska

Rola dotyczy zaprojektowania i wdrożenia systemu zarządzania kluczami (KMS) dla infrastruktury secrets w środowisku hybrydowym, z integracją chmur publicznych i sprzętowych modułów HSM, a następnie utrzymania go przez 36 miesięcy. Będziesz odpowiadać za architekturę HA/DR, replikację międzyregionową, modele BYOK/HYOK, kontrolę dostępu i audytowalność. To oferta dla doświadczonego inżyniera bezpieczeństwa/kryptografii, który ma za sobą co najmniej dwa wdrożenia KMS/HSM i swobodnie porusza się w środowisku międzynarodowym. Uwaga: rekrutację prowadzi pośrednik (Be in IT), więc warunki zatrudnienia i kultura pracy zależą od klienta końcowego, a nie od firmy publikującej ogłoszenie.

🔍 Dekoder Ogłoszenia

🔴
kompleksowej rekrutacji specjalistów IT
Firma jest pośrednikiem, a nie bezpośrednim pracodawcą, co może oznaczać brak bezpośredniego wpływu na warunki zatrudnienia i kulturę pracy.
🔴
uniwersalnej infrastruktury secrets
Może oznaczać bardzo szeroki zakres zarządzania różnymi typami poufnych danych, co może być złożone i wymagać wielu narzędzi.
🔴
hybrydowej architektury o wysokiej dostępności (HA bez pojedynczego punktu awarii)
Wymaga głębokiego zrozumienia i umiejętności konfiguracji złożonych rozwiązań chmurowych i on-premise, co może być trudne do osiągnięcia w praktyce.
🔴
pełnego audytow
Prawdopodobnie oznacza konieczność konfiguracji i monitorowania bardzo szczegółowych logów audytowych, co może być czasochłonne.