About the job
Szukasz miejsca, w którym Twoja praca naprawdę ma znaczenie? W CloudFerro tworzymy technologie, z których na co dzień korzystają europejscy liderzy nauki i sektora kosmicznego - m.in. ESA, EUMETSAT, ECMWF, Mercator Ocean International, DLR czy EGI. Pracując blisko sektora Earth Observation możesz realnie wspierać analizy i lepsze zrozumienie naszej planety. Jeśli interesują Cię nowoczesne technologie, duże zbiory danych i środowisko, w którym możesz rozwijać swoje umiejętności i mieć wpływ - jesteśmy miejscem dla Ciebie.
Więcej informacji: www.cloudferro.com
Aktualnie poszukujemy osób, które chcą z nami współtworzyć od podstaw suwerenną europejską platformę chmurową, tworząc realną alternatywę dla globalnych hyperscalerów. Tworzymy kompletny stack PaaS oparty na Kubernetes i open source. Od serverless i baz danych w modelu managed, po MLOps, monitoring i observability. Dołączając do nas, stajesz się częścią zespołu, który projektuje fundamenty platformy, a nie rozwija gotowy produkt. Pracujemy w modelu pełnego ownershipu, gdzie każda decyzja architektoniczna zostaje z produktem na lata. To miejsce dla osób, które chcą realnie wpływać na kształt europejskiej chmury.
Opis roli
Osoba na tym stanowisku buduje i utrzymuje infrastrukturę operacyjną platformy PaaS — od CI/CD i GitOps po monitoring i incident response. Współpracuje z Lead Platform DevOps na całej szerokości frontu operacyjnego, jednocześnie prowadząc samodzielne projekty. W zespole masz ekspozycję na pełen stack operacyjny platformy chmurowej — to jest rola, w której rośniesz szybciej niż gdziekolwiek indziej.
Opis roli
Osoba na tym stanowisku odpowiada za warstwę sieciową platformy i izolację między tenantami. Buduje network policies, integruje się z infrastrukturą sieciową IaaS, hardening bezpieczeństwa. W zespole jesteś jedyną osobą odpowiedzialną za bezpieczeństwo sieciowe całej platformy — twoje decyzje chronią dane klientów.
Nasze wymagania
Doświadczony inżynier, który samodzielnie projektował i wdrażał warstwę sieciową Kubernetes w środowisku multi-tenant.
Głęboka znajomość Cilium lub Calico — konfiguracja, troubleshooting, eBPF.
Praktyczne doświadczenie z network policies i multi-tenant isolation.
Znajomość OPA/Gatekeeper lub Kyverno — pisanie i zarządzanie policies.
Biegłość w Go, podstawowa znajomość Pythona — admission controllers, webhooks, operatory.
Sprawne posługiwanie się narzędziami AI-assisted development (Claude Code, Copilot) jako naturalnym elementem codziennej pracy inżynierskiej.
Mile widziane
Znajomość ingress controllerów (nginx, envoy, Cilium ingress) i load balancing.
Doświadczenie z service mesh (Istio, Linkerd, Cilium service mesh).
Rozumienie bezpieczeństwa kontenerów: Pod Security Standards, seccomp, AppArmor, image scanning.
Znajomość BGP, VXLAN, WireGuard w kontekście overlay networking.
Doświadczenie z DNS management w multi-tenant K8s (CoreDNS, ExternalDNS).
Certyfikacja CKS (Certified Kubernetes Security Specialist).
Doświadczenie z audytem bezpieczeństwa i compliance (SOC2, ISO 27001).
Doświadczenie z HashiCorp Vault na Kubernetes.
Zakres odpowiedzialności
Architektura i utrzymanie warstwy sieciowej platformy (CNI, ingress, load balancing).
Projektowanie i egzekwowanie multi-tenant network isolation.
Admission controllers i policy engine (OPA/Kyverno) — definiowanie reguł bezpieczeństwa.
Review architektury sieciowej nowych usług i komponentów platformy.
Security hardening: image scanning pipeline, Pod Security Standards, RBAC review.
Integracja z warstwą sieciową IaaS.
Dlaczego warto do nas dołączyć
Budujesz od podstaw platformę chmurową, która obsługuje europejski przemysł kosmiczny, badania klimatu i naukę.
Dołączasz do nowo formowanego, w pełni autonomicznego zespołu.
Pracujesz z technologiami CNCF na produkcji — Kubernetes, KNative, Cilium, ArgoCD, Kubeflow — z możliwością kontrybuowania do tych projektów.
Masz realny wpływ na decyzje architektoniczne i produktowe.
Pracujemy w modelu AI-native — Claude Code i podobne narzędzia to codzienność, nie eksperyment.
Zapewniamy wysoki poziom autonomii w organizacji pracy oraz stabilne formy zatrudnienia z atrakcyjnym wynagrodzeniem.
Praca w pełni zdalna z możliwością pracy z biura w Warszawie.
Pakiet benefitów: opieka medyczna, Multisport, ubezpieczenie na życie, zajęcia językowe.