Projektowanie i wdrażanie mechanizmów ochrony środowisk kontenerowych, Kubernetesowych oraz chmury.
Konfiguracja i ciągły audyt bezpieczeństwa infrastruktury chmurowej zgodnie z najlepszymi praktykami oraz standardami konfiguracyjnymi.
Integracja automatycznych testów bezpieczeństwa (skanowanie kodu i obrazów) w procesach CI/CD.
Wdrożenie i utrzymanie systemów monitorowania zagrożeń w czasie rzeczywistym (runtime security).
Wsparcie w obszarze obsługi incydentów, w szczególności analiza logów audytowych z klastrów i chmury oraz wsparcie w ich rozwiązywaniu.
Nadzór nad bezpiecznym przechowywaniem kluczy, sekretów i haseł.
Wymagania
Minimum 3 lata doświadczenia na stanowisku związanym z bezpieczeństwem chmury oraz kontenerów.
Wykształcenie wyższe lub w trakcie studiów - informatyczne lub pokrewne (studenci w trybie zaocznym mile widziani)
Znajomość i praktyczne rozumienie architektury bezpieczeństwa środowisk chmurowych, kontenerowych oraz opartych na Kubernetes i Docker — w tym modeli zagrożeń, granic zaufania, segmentacji sieci oraz zasady najmniejszych uprawnień w każdej z tych warstw.
Głęboka wiedza o architekturze i wewnętrznych mechanizmach bezpieczeństwa Kubernetes.
Praktyczna znajomość zasad obsługi incydentów w środowiskach chmurowych i kontenerowych.
Praktyczna znajomość narzędzi CI/CD oraz bezpiecznego cyklu wytwarzania oprogramowania.
Praktyczna znajomość narzędzi takich jak Terraform, OpenTofu, Ansible lub Helm.
Umiejętność pisania skryptów automatyzujących (Python, Bash lub Go).
Znajomość ekosystemu Cloud Security Posture Management oraz Cloud-Native Security (np. Trivy, Kyverno, Aquasecurity, Kube-bench, Falco, NeuVector).
Oferujemy
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: min. 1 dzień w tygodniu z biura - Warszawa
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)