Specjalista / Specjalistka ds. Bezpieczeństwa Chmury i Kontenerów
⚲ Warszawa, Wola
Do uzgodnienia
Wymagania
- Kubernetes
- Docker
- Terraform
- OpenTofu
- Ansible
- Helm
- CI/CD
- Python
- Bash
- Go
Opis stanowiska
Nasze wymagania:
Minimum 1 rok doświadczenia na stanowisku związanym z bezpieczeństwem chmury oraz/lub kontenerów
Wykształcenie wyższe lub w trakcie studiów - informatyczne lub pokrewne (studenci w trybie zaocznym mile widziani)
Znajomość i praktyczne rozumienie architektury bezpieczeństwa środowisk chmurowych, kontenerowych oraz opartych na Kubernetes i Docker — w tym modeli zagrożeń, segmentacji sieci oraz zasady najmniejszych uprawnień w każdej z tych warstw
Głęboka wiedza o architekturze i wewnętrznych mechanizmach bezpieczeństwa Kubernetes
Praktyczna znajomość zasad obsługi incydentów w środowiskach chmurowych i kontenerowych
Praktyczna znajomość narzędzi takich jak Terraform, OpenTofu, Ansible lub Helm
Mile widziane:
Praktyczna znajomość narzędzi CI/CD oraz bezpiecznego cyklu wytwarzania oprogramowania
Umiejętność pisania skryptów automatyzujących (Python, Bash lub Go)
Znajomość ekosystemu Cloud Security Posture Management oraz Cloud-Native Security (np. Trivy, Kyverno, Aquasecurity, Kube-bench, Falco, NeuVector)
Zakres obowiązków:
Projektowanie i wdrażanie mechanizmów ochrony środowisk kontenerowych, Kubernetesowych oraz chmury.
Konfiguracja i ciągły audyt bezpieczeństwa infrastruktury chmurowej zgodnie z najlepszymi praktykami oraz standardami konfiguracyjnymi.
Integracja automatycznych testów bezpieczeństwa (skanowanie kodu i obrazów) w procesach CI/CD.
Wdrożenie i utrzymanie systemów monitorowania zagrożeń w czasie rzeczywistym (runtime security).
Wsparcie w obszarze obsługi incydentów, w szczególności analiza logów audytowych z klastrów i chmury oraz wsparcie w ich rozwiązywaniu.
Nadzór nad bezpiecznym przechowywaniem kluczy, sekretów i haseł.
Oferujemy:
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: min. 1 dzień w tygodniu z biura - Warszawa
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)
garaż rowerowy
Minimum 1 rok doświadczenia na stanowisku związanym z bezpieczeństwem chmury oraz/lub kontenerów
Wykształcenie wyższe lub w trakcie studiów - informatyczne lub pokrewne (studenci w trybie zaocznym mile widziani)
Znajomość i praktyczne rozumienie architektury bezpieczeństwa środowisk chmurowych, kontenerowych oraz opartych na Kubernetes i Docker — w tym modeli zagrożeń, segmentacji sieci oraz zasady najmniejszych uprawnień w każdej z tych warstw
Głęboka wiedza o architekturze i wewnętrznych mechanizmach bezpieczeństwa Kubernetes
Praktyczna znajomość zasad obsługi incydentów w środowiskach chmurowych i kontenerowych
Praktyczna znajomość narzędzi takich jak Terraform, OpenTofu, Ansible lub Helm
Mile widziane:
Praktyczna znajomość narzędzi CI/CD oraz bezpiecznego cyklu wytwarzania oprogramowania
Umiejętność pisania skryptów automatyzujących (Python, Bash lub Go)
Znajomość ekosystemu Cloud Security Posture Management oraz Cloud-Native Security (np. Trivy, Kyverno, Aquasecurity, Kube-bench, Falco, NeuVector)
Zakres obowiązków:
Projektowanie i wdrażanie mechanizmów ochrony środowisk kontenerowych, Kubernetesowych oraz chmury.
Konfiguracja i ciągły audyt bezpieczeństwa infrastruktury chmurowej zgodnie z najlepszymi praktykami oraz standardami konfiguracyjnymi.
Integracja automatycznych testów bezpieczeństwa (skanowanie kodu i obrazów) w procesach CI/CD.
Wdrożenie i utrzymanie systemów monitorowania zagrożeń w czasie rzeczywistym (runtime security).
Wsparcie w obszarze obsługi incydentów, w szczególności analiza logów audytowych z klastrów i chmury oraz wsparcie w ich rozwiązywaniu.
Nadzór nad bezpiecznym przechowywaniem kluczy, sekretów i haseł.
Oferujemy:
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: min. 1 dzień w tygodniu z biura - Warszawa
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)
garaż rowerowy
🔍 Dekoder Ogłoszenia
🔴
Minimum 1 rok doświadczenia na stanowisku związanym z bezpieczeństwem chmury oraz/lub kontenerów
Może oznaczać zarówno 12 miesięcy pracy jako specjalista ds. bezpieczeństwa chmury, jak i 12 miesięcy pracy w IT z elementami bezpieczeństwa chmury/kontenerów.
🟡
Wykształcenie wyższe lub w trakcie studiów - informatyczne lub pokrewne (studenci w trybie zaocznym mile widziani)
Formalne wykształcenie nie jest kluczowe, a nacisk kładziony jest na praktyczne umiejętności, co może oznaczać, że szukają kogoś z mniejszym doświadczeniem, ale chęcią nauki.
🟡
Głęboka wiedza o architekturze i wewnętrznych mechanizmach bezpieczeństwa Kubernetes
Może oznaczać zarówno dogłębne zrozumienie działania Kubernetes na poziomie kodu, jak i bardzo dobre opanowanie konfiguracji i najlepszych praktyk bezpieczeństwa w Kubernetes.
🟡
Praktyczna znajomość narzędzi takich jak Terraform, OpenTofu, Ansible lub Helm
Oczekiwana jest umiejętność posługiwania się tymi narzędziami w praktyce, a nie tylko teoretyczna wiedza o ich istnieniu.
🔴
Wsparcie w obsz
To niedokończony punkt, który sugeruje, że zakres obowiązków może być szerszy niż wymienione poprzednio, ale nie został w pełni sprecyzowany.