BlueCloud — элитный партнёр Snowflake и обладатель звания Snowflake Partner of the Year 2026 в категории CoCo Catalyst. Мы помогаем корпоративным организациям перейти от разрозненных унаследованных систем к единым платформам Snowflake, готовым к работе с ИИ — обеспечивая миграцию данных, инженерию, управление данными, BI и аналитику, а также решения на базе ИИ/ML на 40–50% быстрее традиционных подходов.
Более 450 консультантов по Snowflake, свыше 200 корпоративных трансформаций и полная сфокусированность на Snowflake позволяют нам сочетать консультационный подход с ускорителями на базе ИИ и превращать месяцы работы в недели результатов. Среди наших клиентов — финансовые услуги, здравоохранение и фармацевтика, ритейл, производство, энергетика и другие отрасли; результаты говорят сами за себя: отчёты в 97 раз быстрее, снижение мошенничества на 40%, экономия клиентов $1,5 млн и рост клиентской базы в 10 раз.
Мы не только разрабатываем стратегию — мы внедряем её на практике.
О роли
Мы ищем опытного подрядчика в области DevOps и инженерии безопасности, который поможет создавать и сопровождать базовую инструментальную среду безопасности и надёжности для инженерных команд нашего клиента. Роль сочетает лучшие практики безопасности, инженерию облачной инфраструктуры и автоматизацию DevOps, чтобы внутренние платформы клиента были защищёнными, масштабируемыми и высокодоступными.
Команда Trust Infra повышает уровень безопасности инфраструктуры и сервисов клиента, встраивая безопасность во всё — от развёртывания ресурсов до выката в продакшен, улучшая опыт разработчиков за счёт автоматизации и создавая ограничители (guardrails), которые позволяют безопасно и быстро поставлять изменения. В зоне ответственности команды — система управления секретами клиента, аутентификация и авторизация, криптография, сертификаты и другие ключевые компоненты безопасности в Kubernetes и облачной инфраструктуре.
Ключевые обязанности
Безопасная инфраструктура и инженерия ● Проектировать, внедрять и сопровождать инструменты и ограничители, ориентированные на безопасность, для развёртывания инфраструктуры и сервисов.
● Взаимодействовать с командами инженерии безопасности, SRE и платформенными командами, чтобы принципы доверия (trust) были встроены на всём жизненном цикле разработки.
● Внедрять лучшие практики управления секретами, автоматизации жизненного цикла сертификатов и контролей идентичности/аутентификации.
Облачно-нативная инфраструктура ● Вести проектирование и развитие архитектур на базе AWS, обеспечивающих безопасные, масштабируемые и устойчивые сервисы.
● Применять Infrastructure as Code (Terraform) для стандартизации и единообразного применения паттернов инфраструктуры.
● Управлять конфигурациями ресурсов кластеров Kubernetes, Helm-чартами и паттернами Operator для автоматизации безопасных развёртываний.
Поддержка разработчиков и инструментарий ● Создавать внутренние инструменты и автоматизацию, снижающие когнитивную нагрузку на разработчиков при соблюдении стандартов безопасности.
● Работать с платформенными командами и командами продуктивности разработчиков, чтобы упростить онбординг, пайплайны развёртывания и возможности self-service.
● Мониторить, наблюдать за состоянием инфраструктуры и настраивать оповещения о её работоспособности, отклонениях от соответствия требованиям и нарушениях политик.
Требования
Обязательно● 5+ лет практического опыта эксплуатации Kubernetes и нагрузок, связанных с безопасностью, в production-средах.
● Глубокая экспертиза в управлении ресурсами Kubernetes, Helm-чартами и паттернами operator с фокусом на security workload.
● Уверенное владение Helm, включая шаблонизацию, управление зависимостями и практики жизненного цикла релизов.
● Продвинутые навыки диагностики распределённых систем с использованием инструментов наблюдаемости, таких как Prometheus, Grafana и системы трассировки.
● Подтверждённый опыт выполнения сложных миграций инфраструктуры с минимальным влиянием на доступность сервисов.
Желательно ● Знакомство с инструментами экосистемы CNCF и моделями развёртывания на базе GitOps.
● Опыт проектирования и внедрения защищённых ограничителей инфраструктуры в Kubernetes (external-secrets-operator, cert-manager).
● Степень бакалавра в области компьютерных наук, инженерии или эквивалентный практический опыт.
Мы ищем человека с опытом построения долгосрочных отношений, увлечённого тем, чтобы вносить значимый вклад в нашу команду. Не заблуждайтесь: это сложный карьерный путь, но и очень rewarding. Готовы к вызову? Тогда хватит читать — подавайте заявку.