jobsswitzerland.ch
← Tutte le offerte

Site Reliability Engineer - Cloudflare & Ingress - Core Infrastructure

Kraken

Tipo di contratto
Tempo pieno
Luogo
Svizzera
Prima pubblicazione
Candidati ora
COSTRUIRE IL FUTURO DELL'OPEN FINANCE Payward - la società madre dietro Kraken, NinjaTrader, Breakout, xStocks, Payward Services e CF Benchmarks - ha trascorso gli ultimi 15 anni costruendo una delle piattaforme di infrastruttura finanziaria più moderne e accessibili a livello globale del settore, creata per far progredire un sistema finanziario aperto e globale. Prima di candidarti, ti incoraggiamo a esplorare la nostra pagina sulla cultura https://www.kraken.com/culture per capire cosa ci motiva e come lavoriamo. IL TEAM Fondata nel 2011, Kraken è una delle piattaforme crypto più longeve al mondo, scelta da oltre 10 milioni di individui e istituzioni in tutto il mondo. Offre servizi di trading spot, margin, futures, staking e OTC, con prodotti progettati sia per investitori individuali che per clienti istituzionali. Unisciti al nostro team di ingegneria come Senior Site Reliability Engineer focalizzato sullo strato edge e ingress che funge da interfaccia per la nostra piattaforma — i sistemi che si trovano tra la rete pubblica di internet e i nostri servizi. Sarai responsabile della progettazione, dell'hardening e dell'operatività della nostra configurazione edge Cloudflare e del nostro stack ingress/reverse-proxy, garantendo che il traffico raggiunga le nostre applicazioni in modo sicuro, affidabile e su larga scala. Come membro del team SRE, garantirai la disponibilità, le prestazioni, la bassa latenza, la sicurezza e l'efficienza dei costi della nostra infrastruttura edge e ingress. Questa è un'eccellente opportunità per un ingegnere appassionato di edge networking, sicurezza delle applicazioni, bilanciamento del carico e creazione di automazioni self-service per decine di team di ingegneria che gestiscono servizi finanziari mission-critical. Lavorerai a stretto contatto con Security Engineers, NetOps, Platform teams e Software Engineers per migliorare l'eccellenza operativa del modo in cui il traffico entra e si muove nel nostro ambiente, facendo da mentore ad altri ingegneri e alzando l'asticella delle pratiche di affidabilità edge e ingress. L'OPPORTUNITÀ - Gestire ed evolvere la nostra configurazione edge Cloudflare attraverso Accounts e Zones, inclusi i WAF rules, i Rulesets personalizzati, la Bot Protection e le policy di Rate Limiting. - Progettare e mantenere l'architettura DNS in Cloudflare, inclusa la delega delle zone, l'igiene dei record e la gestione dei cambiamenti su larga scala. - Implementare e operare mTLS con Authenticated Origin Pulls, PKI private e gestire il ciclo di vita dei certificati (emissione, rotazione, rinnovo) su Cloudflare e sull'infrastruttura di origine. - Costruire e supportare l'automazione self-service per la configurazione edge utilizzando Terraform, consentendo ai team applicativi di gestire in sicurezza le proprie modifiche a WAF, DNS e routing. - Sviluppare e operare soluzioni utilizzando Cloudflare Workers e R2 Storage per estendere la logica edge e ridurre il carico sull'origine. - Gestire lo strato ingress e reverse-proxy, inclusi HAProxy OSS e HAProxy Fusion (enterprise), coprendo la terminazione TLS, mTLS, TCP passthrough, la gestione del proxy-protocol, e i protocolli HTTP/HTTPs/FIX. - Progettare e gestire topologie di reverse proxy e il bilanciamento del carico attraverso AWS Load Balancers, AWS Direct Connect, AWS Private Link e soluzioni simili per la connettività ibrida on-premises/cloud. - Costruire, operare e migliorare i controller ingress di Kubernetes, e progettare/scrivere Kubernetes Operators e CRD per automatizzare la configurazione di ingress e routing come codice. - Operare ed estendere le capacità del service mesh (Istio), inclusa la gestione del traffico, mTLS tra i servizi e l'osservabilità del traffico east-west. - Collaborare con il team Security per difendersi dai vettori di attacco di classe OWASP, implementare la protezione contro il credential-stuffing, la prevenzione DDoS e gestire le ACL attraverso gli strati edge e ingress. - Implementare un monitoraggio e un alerting robusti per la salute di edge, DNS e ingress per rilevare proattivamente anomalie, regressioni di latenza e pattern di abuso. - Guidare la risposta agli incidenti per gli incidenti relativi a edge/ingress e partecipare alle rotazioni on-call, inclusi postmortem e sviluppo di runbook. - Documentare architettura, standard e best practice per lo strato edge e ingress, e fare da mentore ad altri ingegneri sulle operazioni Cloudflare e ingress. - Agire come esperto principale (SME) per Cloudflare, ingress e edge networking, fornendo supporto settimanale ai team di ingegneria tramite office hours, richieste di supporto, guida all'architettura, coaching tecnico e assistenza pratica per sbloccare i progetti e consentire un'adozione efficace delle capacità della piattaforma. COSA PORTI - 3+ anni di esperienza come Site Reliability Engineer, Cloudflare Engineer, Platform/Infrastructure Engineer o ruolo simile, con una significativa responsabilità su sistemi edge, CDN o ingress. - Esperienza pratica in produzione con Cloudflare, inclusi WAF/Rulesets, Bot Protection, Rate Limiting, DNS, amministrazione di Zones/Accounts e gestione dei certificati. - Esperienza in produzione nell'operatività di HAProxy (OSS e/o Fusion) o reverse proxy comparabili, inclusa la terminazione TLS, il TCP passthrough e il proxy-protocol. - Esperienza con le primitive di rete AWS: Direct Connect, Load Balancers (ALB/NLB) e pattern di routing/connettività VPC. - Conoscenza operativa della tecnologia service mesh (Istio o equivalente) e del suo ruolo nella gestione del traffico e mTLS. - Esperienza nell'operatività di Cloudflare Workers e R2 Storage in produzione per casi d'uso di edge compute o offload di storage. - Solida comprensione della sicurezza delle applicazioni web: vettori di attacco in stile OWASP Top 10, credential stuffing, strategie di mitigazione DDoS e progettazione di ACL. - Competenza con Infrastructu

Tradotto automaticamente dall’originale.

Pubblicato 3 giorni fa