Senior Security Dev Ops Engineer (100% remote)
⚲ Warszawa
7 000 - 8 000 USD netto (B2B)
Wymagania
- min. 8 lat doświadczenia w DevSecOps, Cloud Security Engineering lub pokrewnej roli
- doświadczenie w środowiskach regulowanych i wysokiej dostępności (fintech, bankowość, trading, payments)
- samodzielność w projektowaniu architektury i wdrażaniu bez handoffu
- zaawansowana znajomość bezpieczeństwa Kubernetes (NetworkPolicies, izolacja workloadów)
- doświadczenie z IaC (Terraform, Ansible) i skanowaniem tfsec/Checkov
- znajomość IAM: HashiCorp Vault, Boundary, OAuth2, OIDC, RBAC/ABAC
- programowanie w Go i/lub Python oraz Shell
Mile widziane
- doświadczenie z OCI (OKE, OCI Vault, OCI KMS) lub certyfikaty CKS/CISSP/AWS Security Specialty
Opis stanowiska
Stanowisko w fintechu budującym platformę do handlu i inwestycji, gdzie odpowiadasz za cały DevSecOps: od architektury bezpieczeństwa infrastruktury, przez hardening Kubernetes i OKE na OCI, po bramki bezpieczeństwa w pipeline'ach CI/CD. Praca w 100% zdalna, ale wymaga samodzielności – projektujesz i wdrażasz bez możliwości przekazania zadań dalej. To rola dla doświadczonego inżyniera, który lubi środowiska regulowane i wysokiej dostępności. Uwaga: 'fast-growing fintech' może oznaczać szybko zmieniające się procesy i brak ugruntowanych procedur bezpieczeństwa.
🔍 Dekoder Ogłoszenia
🔴
Demonstrated ability to work across both architecture/design and hands-on implementation without requiring a handoff.
Oczekuje się od Ciebie samodzielności w projektowaniu i wdrażaniu rozwiązań, bez możliwości delegowania zadań.
🔴
fast-growing fintech company
Może oznaczać niestabilność, szybkie zmiany procesów i potencjalnie brak ugruntowanych procedur bezpieczeństwa.
🟡
Advanced knowledge of Kubernetes security and cluster hardening, including NetworkPolicies and workload isolation.
Wymagane jest głębokie, praktyczne zrozumienie bezpieczeństwa Kubernetes, a nie tylko teoretyczna wiedza.
🟡
Programming skills in Go and/or Python for security automation, plus Shell scripting.
Oczekiwane jest aktywne tworzenie skryptów i narzędzi automatyzujących zadania bezpieczeństwa, a nie tylko ich używanie.
🟡
Hands-on experience with at least one major cloud provider: OCI, AWS, or GCP.
Chociaż wymieniono kilka dostawców chmury, nacisk na OCI w sekcji 'Nice to Have' może sugerować preferencję lub większe znaczenie tego konkretnego dostawcy.