- Страна
- Великобритания
Откликайтесь
на вакансии с ИИ

Senior Cloud Infrastructure Security Engineer
Привлекательная позиция в передовом deep-tech стартапе с интересным стеком технологий. Высокий балл за инновационность сферы (ИИ и физическое моделирование) и серьезные инженерные вызовы.
Сложность вакансии
Высокая сложность обусловлена требованием более 10 лет опыта и глубокой экспертизы в специфических технологиях, таких как eBPF, SPIFFE/SPIRE и Crossplane. Роль подразумевает проектирование архитектуры с нуля в высокотехнологичном стартапе.
Анализ зарплаты
Для позиции уровня Senior/Lead в Лондоне в сфере Cloud Security рыночный диапазон составляет £90,000–£130,000. Учитывая специфику deep-tech и требования к 10+ годам опыта, компенсация может находиться в верхней границе рынка или включать значительный опционный пакет.
Сопроводительное письмо
I am writing to express my strong interest in the Senior Cloud Infrastructure Security Engineer position at PhysicsX. With over a decade of experience in cloud security and a deep focus on Kubernetes ecosystems, I am impressed by PhysicsX’s mission to accelerate hardware innovation through AI-driven simulation. My background in designing Zero Trust architectures and implementing policy-as-code aligns perfectly with your goal of embedding security into every layer of the platform.
In my previous roles, I have successfully managed multi-cluster Kubernetes environments, leveraging tools like Cilium for eBPF-based networking and Crossplane for infrastructure management. I am particularly excited about the opportunity to apply my expertise in mTLS, workload identity, and supply chain security to support your high-growth environment. I am confident that my technical skills and collaborative approach will help PhysicsX maintain a secure and resilient infrastructure while enabling rapid product velocity.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в physicsx уже сейчас
Присоединяйтесь к PhysicsX, чтобы создавать будущее инженерного ПО, внедряя передовые стандарты безопасности в облачную инфраструктуру на базе ИИ.
Описание вакансии
About us
PhysicsX is a deep-tech company with roots in numerical physics and Formula One, dedicated to accelerating hardware innovation at the speed of software.
We are building an AI-driven simulation software stack for engineering and manufacturing across advanced industries. By enabling high-fidelity, multi-physics simulation through AI inference across the entire engineering lifecycle, PhysicsX unlocks new levels of optimization and automation in design, manufacturing, and operations — empowering engineers to push the boundaries of possibility. Our customers include leading innovators in Aerospace & Defense, Materials, Energy, Semiconductors, and Automotive.
The Role
We’re hiring a Security Engineer to help design and build secure, scalable cloud environments from the ground up. You will work with our engineering teams to ensure that security is embedded into all layers of our infrastructure while enabling the product velocity and operational resilience.
What you will do
- Ensure security is built into every aspect of the PhysicsX platform infrastructure
- Design cloud security controls (e.g. IAM, VPC, KMS, secrets management, etc.) as part of core architecture
- Design, Build and manage infrastructure security configurations
- Support the infrastructure team and security teams triaging and remediating security vulnerabilities
- Automate infrastructure provisioning, hardening, and compliance guardrails
What you bring to the table
- 10+ years in cloud security architecture in large scale multi-cloud, multi-region platforms with strong isolation, governance, and reliability guarantees
- Ability to balance security risk, scalability, resilience, and developer velocity
- Deep expertise in Kubernetes security at scale (multi-cluster, multi-tenant, isolation models) Zero Trust architecture design and enforcement in Kubernetes-based platforms
- Hands-on experience with mTLS and Service Mesh (Istio, Linkerd, ambient mesh)
- Policy-as-code using OPA/Gatekeeper and/or Kyverno (admission control, secure defaults)
- Workload identity & IAM integration, including service-to-service authorization (SPIFFE/SPIRE a plus)
- Advanced Kubernetes network security using Cilium or Calico and NetworkPolicies, eBPF-based observability and Network Threat Detection & Layered Security (NTLS)
- Runtime and behavioural security with Falco or equivalent syscall based detection
- Infrastructure as Code with Crossplane (preferred) and/or Terraform
- GitOps driven platforms and secure-by-default provisioning workflows
- Cloud native supply chain security (Sigstore/Cosign, SBOMs, image scanning)
- Experience operating in high growth or early stage environments
- Strong crossfunctional collaboration and communication skills
Nice to Have Skills
- Relevant security certifications (e.g. CKS, CCSP)
We value diversity and are committed to equal employment opportunity regardless of sex, race, religion, ethnicity, nationality, disability, age, sexual orientation or gender identity. We strongly encourage individuals from groups traditionally underrepresented in tech to apply. To help make a change, we sponsor bright women from disadvantaged backgrounds through their university degrees in science and mathematics.
We collect diversity and inclusion data solely for the purpose of monitoring the effectiveness of our equal opportunities policies and ensuring compliance with UK employment and equality legislation. This information is confidential, used only in aggregate form, and will not influence the outcome of your application.
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Kubernetes
- Cloud Security
- IAM
- VPC
- KMS
- Istio
- Linkerd
- OPA
- Kyverno
- SPIFFE
- SPIRE
- Cilium
- Calico
- eBPF
- Falco
- Crossplane
- Terraform
- GitOps
- Sigstore
- Cosign
- SBOM
Возможные вопросы на собеседовании
Вакансия требует глубоких знаний сетевой безопасности Kubernetes.
Как бы вы реализовали сегментацию сети в мульти-тенентном кластере Kubernetes, используя Cilium и eBPF для обнаружения угроз на уровне L7?
Упоминается Zero Trust и SPIFFE/SPIRE.
Опишите процесс внедрения идентификации рабочих нагрузок (Workload Identity) с использованием SPIFFE/SPIRE в среде с несколькими облачными провайдерами.
Компания использует Crossplane и GitOps.
Каковы основные риски безопасности при использовании Crossplane для управления облачными ресурсами и как вы обеспечите 'secure-by-default' конфигурации через GitOps?
Важна безопасность цепочки поставок.
Как вы интегрируете проверку подписей образов (Cosign) и анализ SBOM в CI/CD конвейер, чтобы предотвратить запуск недоверенного кода в продакшене?
Роль требует баланса между безопасностью и скоростью разработки.
Приведите пример, когда вам приходилось внедрять строгий контроль безопасности, не замедляя при этом работу команды разработчиков. Как вы достигли этого компромисса?
Похожие вакансии
Pentester (Offensive Security)
Специалист по информационной безопасности
Application security specialist
Senior Cybersecurity Engineer
Sr. Manager, Identity & Access Management
Senior DevSecOps / Platform Security Engineer (AWS + Kubernetes)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Великобритания