Cloud Native Engineer - Mid / Senior - Bare Metal and Security
Altro ·
CKA o CKAD (Certified Kubernetes Administrator/Developer) Kiratech offre la sua esperienza alle imprese che vogliono migliorare la propria qualità e competitività adottando un approccio PlatformOps. Aiutiamo i clienti nel percorso di modernizzazione infrastrutturale e applicativa attraverso i nostri servizi e attraverso la selezione delle migliori tecnologie in ambito Platform AI, Platform Engineering e Platform Security.
L'obiettivo di Kiratech è supportare, con il proprio platform team, i clienti a produrre valore per il loro business. Come? Tramite la nostra proposta di servizi professionali, formazione, Managed Service e la rivendita dei migliori tool.
Ruolo Cerchiamo una/un Senior Cloud Platform Engineer - Bare Metal gestione avanzata di networking (Cilium, Calico) e storage (Rook/Ceph, Longhorn) Progettazione di ambienti edge e ibridi: connettività site-to-site, sincronizzazione workload, gestione di nodi remoti con risorse limitate Hardening OS e firmware: gestione BIOS/UEFI, Secure Boot, TPM, CIS Benchmarks, immagini immutabili (Flatcar, Talos) Osservabilità infrastrutturale: Prometheus, Grafana, Loki, Alertmanager; monitoring hardware (IPMI exporter, node exporter) Conoscenza di ambienti industriali e edge: K3s, MicroShift, gestione flotte di nodi con Fleet o Rancher Secrets management avanzato: HashiCorp Vault, External Secrets Operator, integrazione con HSM o KMS cloud Platform Security Supply chain security: SBOM (Syft, Grype), firma artefatti con Sigstore/Cosign, Notation; verifica dell'integrità delle immagini container Policy gestione conformità su ambienti regolamentati (ISO 27001, NIS2, SOC2) dentity networking multi-site e connettività privata Infrastructure as Code: Terraform, Ansible, GitOps (ArgoCD, Flux); automazione provisioning bare metal con cloud-init, Kickstart o Ignition Amministrazione avanzata Kubernetes su bare metal (CKA + CKS richiesti); esperienza con cluster multi-tenant e isolamento workload Conoscenza Red Hat OpenShift su bare metal e/o VMware Tanzu - desiderata Project mutual TLS e traffic policy tra microservizi Network security: microsegmentazione, firewall L7, IDS/IPS (Suricata, Snort) integrati nella piattaforma Pipeline DevSecOps avanzate: SAST, DAST, SCA (Snyk, Sonar, Mend, Trivy) integrate in CI/CD su ambienti air-gapped o restricted Certificazioni CKA o CKAD (Certified Kubernetes Administrator/Developer) Una certificazione CNCF (es.
Certified Kubernetes Security Specialist - CKS) Nice-to-have le seguenti certificazioni: Una certificazione Cloud (es. AWS Certified Solutions Architect, Azure Solutions Architect Expert, Google Professional Cloud Architect) Una certificazione DevSecOps (es.
DevSecOps Foundation o Certified DevSecOps Professional) Lingue Italiano fluente Inglese professionale Benefits Formazione continua: 1 giorno al mese dedicato alla formazione tramite l'ausilio di piattaforme dedicate Working from anywhere (1 mese all'anno o 4 settimane) Recharging Friday (1 venerdì a trimestre retribuito) Voce amica Ticket Restaurant elettronici Welfare aziendale Lavoro in un contesto aziendale giovane, dinamico, tecnologicamente innovativo