JustJoin.IT Praca zdalna Senior

Senior Security Dev Ops Engineer (100% remote)

DevsData LLC

⚲ Warszawa

7 000 - 8 000 USD netto (B2B)

Wymagania

  • min. 8 lat doświadczenia w DevSecOps, Cloud Security Engineering lub pokrewnej roli
  • doświadczenie w środowiskach regulowanych i wysokiej dostępności (fintech, bankowość, trading, payments)
  • samodzielność w projektowaniu architektury i wdrażaniu bez handoffu
  • zaawansowana znajomość bezpieczeństwa Kubernetes (NetworkPolicies, izolacja workloadów)
  • doświadczenie z IaC (Terraform, Ansible) i skanowaniem tfsec/Checkov
  • znajomość IAM: HashiCorp Vault, Boundary, OAuth2, OIDC, RBAC/ABAC
  • programowanie w Go i/lub Python oraz Shell

Mile widziane

  • doświadczenie z OCI (OKE, OCI Vault, OCI KMS) lub certyfikaty CKS/CISSP/AWS Security Specialty

Opis stanowiska

Stanowisko w fintechu budującym platformę do handlu i inwestycji, gdzie odpowiadasz za cały DevSecOps: od architektury bezpieczeństwa infrastruktury, przez hardening Kubernetes i OKE na OCI, po bramki bezpieczeństwa w pipeline'ach CI/CD. Praca w 100% zdalna, ale wymaga samodzielności – projektujesz i wdrażasz bez możliwości przekazania zadań dalej. To rola dla doświadczonego inżyniera, który lubi środowiska regulowane i wysokiej dostępności. Uwaga: 'fast-growing fintech' może oznaczać szybko zmieniające się procesy i brak ugruntowanych procedur bezpieczeństwa.

🔍 Dekoder Ogłoszenia

🔴
Demonstrated ability to work across both architecture/design and hands-on implementation without requiring a handoff.
Oczekuje się od Ciebie samodzielności w projektowaniu i wdrażaniu rozwiązań, bez możliwości delegowania zadań.
🔴
fast-growing fintech company
Może oznaczać niestabilność, szybkie zmiany procesów i potencjalnie brak ugruntowanych procedur bezpieczeństwa.
🟡
Advanced knowledge of Kubernetes security and cluster hardening, including NetworkPolicies and workload isolation.
Wymagane jest głębokie, praktyczne zrozumienie bezpieczeństwa Kubernetes, a nie tylko teoretyczna wiedza.
🟡
Programming skills in Go and/or Python for security automation, plus Shell scripting.
Oczekiwane jest aktywne tworzenie skryptów i narzędzi automatyzujących zadania bezpieczeństwa, a nie tylko ich używanie.
🟡
Hands-on experience with at least one major cloud provider: OCI, AWS, or GCP.
Chociaż wymieniono kilka dostawców chmury, nacisk na OCI w sekcji 'Nice to Have' może sugerować preferencję lub większe znaczenie tego konkretnego dostawcy.