JJobsSonar

Kubernetes Platform Engineer - Networking & Security

CloudFerro S.A. · Warsaw, Mazowieckie, Poland

DevOpsRemote

About this role

The role involves building and maintaining the operational infrastructure of a PaaS platform, focusing on network layer architecture, multi-tenant isolation, and security hardening. The candidate will work closely with the Lead Platform DevOps, designing and implementing network policies, integrating with IaaS infrastructure, and ensuring security compliance. Responsibilities include defining and enforcing security policies using OPA/Gatekeeper or Kyverno, managing admission controllers, and reviewing the architecture of new services. The role is part of a fully autonomous team building a sovereign European cloud platform for the space and Earth observation sectors, with a focus on real-world impact and technical innovation.

Skills & technologies

Must have

  • Kubernetes
  • Cilium
  • Calico
  • OPA/Gatekeeper
  • Kyverno
  • Go
  • Python
  • CI/CD
  • GitOps
  • Monitoring
  • Observability
  • Network Policies
  • Multi-Tenant Isolation
  • Security Hardening
  • Pod Security Standards
  • RBAC
  • Image Scanning
  • Service Mesh
  • Istio
  • Linkerd
  • Cilium Service Mesh
  • Ingress Controllers
  • Load Balancing
  • DNS Management
  • CoreDNS
  • ExternalDNS

Nice to have

  • Nginx
  • Envoy
  • Cilium Ingress
  • BGP
  • VXLAN
  • WireGuard
  • Overlay Networking
  • CKS Certification
  • SOC2
  • ISO 27001
  • HashiCorp Vault
  • AI-Assisted Development
  • Claude Code
  • Copilot

Read full description

About the job Szukasz miejsca, w którym Twoja praca naprawdę ma znaczenie? W CloudFerro tworzymy technologie, z których na co dzień korzystają europejscy liderzy nauki i sektora kosmicznego - m.in. ESA, EUMETSAT, ECMWF, Mercator Ocean International, DLR czy EGI. Pracując blisko sektora Earth Observation możesz realnie wspierać analizy i lepsze zrozumienie naszej planety. Jeśli interesują Cię nowoczesne technologie, duże zbiory danych i środowisko, w którym możesz rozwijać swoje umiejętności i mieć wpływ - jesteśmy miejscem dla Ciebie. Więcej informacji: www.cloudferro.com Aktualnie poszukujemy osób, które chcą z nami współtworzyć od podstaw suwerenną europejską platformę chmurową, tworząc realną alternatywę dla globalnych hyperscalerów. Tworzymy kompletny stack PaaS oparty na Kubernetes i open source. Od serverless i baz danych w modelu managed, po MLOps, monitoring i observability. Dołączając do nas, stajesz się częścią zespołu, który projektuje fundamenty platformy, a nie rozwija gotowy produkt. Pracujemy w modelu pełnego ownershipu, gdzie każda decyzja architektoniczna zostaje z produktem na lata. To miejsce dla osób, które chcą realnie wpływać na kształt europejskiej chmury. Opis roli Osoba na tym stanowisku buduje i utrzymuje infrastrukturę operacyjną platformy PaaS — od CI/CD i GitOps po monitoring i incident response. Współpracuje z Lead Platform DevOps na całej szerokości frontu operacyjnego, jednocześnie prowadząc samodzielne projekty. W zespole masz ekspozycję na pełen stack operacyjny platformy chmurowej — to jest rola, w której rośniesz szybciej niż gdziekolwiek indziej. Opis roli Osoba na tym stanowisku odpowiada za warstwę sieciową platformy i izolację między tenantami. Buduje network policies, integruje się z infrastrukturą sieciową IaaS, hardening bezpieczeństwa. W zespole jesteś jedyną osobą odpowiedzialną za bezpieczeństwo sieciowe całej platformy — twoje decyzje chronią dane klientów. Nasze wymagania Doświadczony inżynier, który samodzielnie projektował i wdrażał warstwę sieciową Kubernetes w środowisku multi-tenant. Głęboka znajomość Cilium lub Calico — konfiguracja, troubleshooting, eBPF. Praktyczne doświadczenie z network policies i multi-tenant isolation. Znajomość OPA/Gatekeeper lub Kyverno — pisanie i zarządzanie policies. Biegłość w Go, podstawowa znajomość Pythona — admission controllers, webhooks, operatory. Sprawne posługiwanie się narzędziami AI-assisted development (Claude Code, Copilot) jako naturalnym elementem codziennej pracy inżynierskiej. Mile widziane Znajomość ingress controllerów (nginx, envoy, Cilium ingress) i load balancing. Doświadczenie z service mesh (Istio, Linkerd, Cilium service mesh). Rozumienie bezpieczeństwa kontenerów: Pod Security Standards, seccomp, AppArmor, image scanning. Znajomość BGP, VXLAN, WireGuard w kontekście overlay networking. Doświadczenie z DNS management w multi-tenant K8s (CoreDNS, ExternalDNS). Certyfikacja CKS (Certified Kubernetes Security Specialist). Doświadczenie z audytem bezpieczeństwa i compliance (SOC2, ISO 27001). Doświadczenie z HashiCorp Vault na Kubernetes. Zakres odpowiedzialności Architektura i utrzymanie warstwy sieciowej platformy (CNI, ingress, load balancing). Projektowanie i egzekwowanie multi-tenant network isolation. Admission controllers i policy engine (OPA/Kyverno) — definiowanie reguł bezpieczeństwa. Review architektury sieciowej nowych usług i komponentów platformy. Security hardening: image scanning pipeline, Pod Security Standards, RBAC review. Integracja z warstwą sieciową IaaS. Dlaczego warto do nas dołączyć Budujesz od podstaw platformę chmurową, która obsługuje europejski przemysł kosmiczny, badania klimatu i naukę. Dołączasz do nowo formowanego, w pełni autonomicznego zespołu. Pracujesz z technologiami CNCF na produkcji — Kubernetes, KNative, Cilium, ArgoCD, Kubeflow — z możliwością kontrybuowania do tych projektów. Masz realny wpływ na decyzje architektoniczne i produktowe. Pracujemy w modelu AI-native — Claude Code i podobne narzędzia to codzienność, nie eksperyment. Zapewniamy wysoki poziom autonomii w organizacji pracy oraz stabilne formy zatrudnienia z atrakcyjnym wynagrodzeniem. Praca w pełni zdalna z możliwością pracy z biura w Warszawie. Pakiet benefitów: opieka medyczna, Multisport, ubezpieczenie na życie, zajęcia językowe.
Ready to apply?Apply now

Similar DevOps jobs

All DevOps jobs