Site Reliability Engineer - Cloudflare & Ingress - Core Infrastructure
- Tipo di contratto
- Tempo pieno
- Luogo
- Svizzera
- Prima pubblicazione
COSTRUIRE IL FUTURO DELL'OPEN FINANCE
Payward - la società madre dietro Kraken, NinjaTrader, Breakout, xStocks, Payward Services e CF Benchmarks - ha trascorso gli ultimi 15 anni costruendo una delle piattaforme di infrastruttura finanziaria più moderne e accessibili a livello globale del settore, creata per far progredire un sistema finanziario aperto e globale.
Prima di candidarti, ti incoraggiamo a esplorare la nostra pagina sulla cultura https://www.kraken.com/culture per capire cosa ci motiva e come lavoriamo.
IL TEAM
Fondata nel 2011, Kraken è una delle piattaforme crypto più longeve al mondo, scelta da oltre 10 milioni di individui e istituzioni in tutto il mondo. Offre servizi di trading spot, margin, futures, staking e OTC, con prodotti progettati sia per investitori individuali che per clienti istituzionali.
Unisciti al nostro team di ingegneria come Senior Site Reliability Engineer focalizzato sullo strato edge e ingress che funge da interfaccia per la nostra piattaforma — i sistemi che si trovano tra la rete pubblica di internet e i nostri servizi. Sarai responsabile della progettazione, dell'hardening e dell'operatività della nostra configurazione edge Cloudflare e del nostro stack ingress/reverse-proxy, garantendo che il traffico raggiunga le nostre applicazioni in modo sicuro, affidabile e su larga scala.
Come membro del team SRE, garantirai la disponibilità, le prestazioni, la bassa latenza, la sicurezza e l'efficienza dei costi della nostra infrastruttura edge e ingress. Questa è un'eccellente opportunità per un ingegnere appassionato di edge networking, sicurezza delle applicazioni, bilanciamento del carico e creazione di automazioni self-service per decine di team di ingegneria che gestiscono servizi finanziari mission-critical.
Lavorerai a stretto contatto con Security Engineers, NetOps, Platform teams e Software Engineers per migliorare l'eccellenza operativa del modo in cui il traffico entra e si muove nel nostro ambiente, facendo da mentore ad altri ingegneri e alzando l'asticella delle pratiche di affidabilità edge e ingress.
L'OPPORTUNITÀ
- Gestire ed evolvere la nostra configurazione edge Cloudflare attraverso Accounts e Zones, inclusi i WAF rules, i Rulesets personalizzati, la Bot Protection e le policy di Rate Limiting.
- Progettare e mantenere l'architettura DNS in Cloudflare, inclusa la delega delle zone, l'igiene dei record e la gestione dei cambiamenti su larga scala.
- Implementare e operare mTLS con Authenticated Origin Pulls, PKI private e gestire il ciclo di vita dei certificati (emissione, rotazione, rinnovo) su Cloudflare e sull'infrastruttura di origine.
- Costruire e supportare l'automazione self-service per la configurazione edge utilizzando Terraform, consentendo ai team applicativi di gestire in sicurezza le proprie modifiche a WAF, DNS e routing.
- Sviluppare e operare soluzioni utilizzando Cloudflare Workers e R2 Storage per estendere la logica edge e ridurre il carico sull'origine.
- Gestire lo strato ingress e reverse-proxy, inclusi HAProxy OSS e HAProxy Fusion (enterprise), coprendo la terminazione TLS, mTLS, TCP passthrough, la gestione del proxy-protocol, e i protocolli HTTP/HTTPs/FIX.
- Progettare e gestire topologie di reverse proxy e il bilanciamento del carico attraverso AWS Load Balancers, AWS Direct Connect, AWS Private Link e soluzioni simili per la connettività ibrida on-premises/cloud.
- Costruire, operare e migliorare i controller ingress di Kubernetes, e progettare/scrivere Kubernetes Operators e CRD per automatizzare la configurazione di ingress e routing come codice.
- Operare ed estendere le capacità del service mesh (Istio), inclusa la gestione del traffico, mTLS tra i servizi e l'osservabilità del traffico east-west.
- Collaborare con il team Security per difendersi dai vettori di attacco di classe OWASP, implementare la protezione contro il credential-stuffing, la prevenzione DDoS e gestire le ACL attraverso gli strati edge e ingress.
- Implementare un monitoraggio e un alerting robusti per la salute di edge, DNS e ingress per rilevare proattivamente anomalie, regressioni di latenza e pattern di abuso.
- Guidare la risposta agli incidenti per gli incidenti relativi a edge/ingress e partecipare alle rotazioni on-call, inclusi postmortem e sviluppo di runbook.
- Documentare architettura, standard e best practice per lo strato edge e ingress, e fare da mentore ad altri ingegneri sulle operazioni Cloudflare e ingress.
- Agire come esperto principale (SME) per Cloudflare, ingress e edge networking, fornendo supporto settimanale ai team di ingegneria tramite office hours, richieste di supporto, guida all'architettura, coaching tecnico e assistenza pratica per sbloccare i progetti e consentire un'adozione efficace delle capacità della piattaforma.
COSA PORTI
- 3+ anni di esperienza come Site Reliability Engineer, Cloudflare Engineer, Platform/Infrastructure Engineer o ruolo simile, con una significativa responsabilità su sistemi edge, CDN o ingress.
- Esperienza pratica in produzione con Cloudflare, inclusi WAF/Rulesets, Bot Protection, Rate Limiting, DNS, amministrazione di Zones/Accounts e gestione dei certificati.
- Esperienza in produzione nell'operatività di HAProxy (OSS e/o Fusion) o reverse proxy comparabili, inclusa la terminazione TLS, il TCP passthrough e il proxy-protocol.
- Esperienza con le primitive di rete AWS: Direct Connect, Load Balancers (ALB/NLB) e pattern di routing/connettività VPC.
- Conoscenza operativa della tecnologia service mesh (Istio o equivalente) e del suo ruolo nella gestione del traffico e mTLS.
- Esperienza nell'operatività di Cloudflare Workers e R2 Storage in produzione per casi d'uso di edge compute o offload di storage.
- Solida comprensione della sicurezza delle applicazioni web: vettori di attacco in stile OWASP Top 10, credential stuffing, strategie di mitigazione DDoS e progettazione di ACL.
- Competenza con Infrastructu
Tradotto automaticamente dall’originale.
Pubblicato 3 giorni fa