yandex
physicsx
Страна
Великобритания
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorВ офисеПолная занятость

Senior Cloud Infrastructure Security Engineer

Оценка ИИ

Привлекательная позиция в передовом deep-tech стартапе с интересным стеком технологий. Высокий балл за инновационность сферы (ИИ и физическое моделирование) и серьезные инженерные вызовы.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Высокая сложность обусловлена требованием более 10 лет опыта и глубокой экспертизы в специфических технологиях, таких как eBPF, SPIFFE/SPIRE и Crossplane. Роль подразумевает проектирование архитектуры с нуля в высокотехнологичном стартапе.

Анализ зарплаты

Медиана110 000 £
Рынок95 000 £ – 140 000 £
Оценка ИИ

Для позиции уровня Senior/Lead в Лондоне в сфере Cloud Security рыночный диапазон составляет £90,000–£130,000. Учитывая специфику deep-tech и требования к 10+ годам опыта, компенсация может находиться в верхней границе рынка или включать значительный опционный пакет.

Сопроводительное письмо

I am writing to express my strong interest in the Senior Cloud Infrastructure Security Engineer position at PhysicsX. With over a decade of experience in cloud security and a deep focus on Kubernetes ecosystems, I am impressed by PhysicsX’s mission to accelerate hardware innovation through AI-driven simulation. My background in designing Zero Trust architectures and implementing policy-as-code aligns perfectly with your goal of embedding security into every layer of the platform.

In my previous roles, I have successfully managed multi-cluster Kubernetes environments, leveraging tools like Cilium for eBPF-based networking and Crossplane for infrastructure management. I am particularly excited about the opportunity to apply my expertise in mTLS, workload identity, and supply chain security to support your high-growth environment. I am confident that my technical skills and collaborative approach will help PhysicsX maintain a secure and resilient infrastructure while enabling rapid product velocity.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в physicsx уже сейчас

Присоединяйтесь к PhysicsX, чтобы создавать будущее инженерного ПО, внедряя передовые стандарты безопасности в облачную инфраструктуру на базе ИИ.

Описание вакансии

About us

PhysicsX is a deep-tech company with roots in numerical physics and Formula One, dedicated to accelerating hardware innovation at the speed of software.

We are building an AI-driven simulation software stack for engineering and manufacturing across advanced industries. By enabling high-fidelity, multi-physics simulation through AI inference across the entire engineering lifecycle, PhysicsX unlocks new levels of optimization and automation in design, manufacturing, and operations — empowering engineers to push the boundaries of possibility. Our customers include leading innovators in Aerospace & Defense, Materials, Energy, Semiconductors, and Automotive.

The Role

We’re hiring a Security Engineer to help design and build secure, scalable cloud environments from the ground up. You will work with our engineering teams to ensure that security is embedded into all layers of our infrastructure while enabling the product velocity and operational resilience.

What you will do

  • Ensure security is built into every aspect of the PhysicsX platform infrastructure
  • Design cloud security controls (e.g. IAM, VPC, KMS, secrets management, etc.) as part of core architecture
  • Design, Build and manage infrastructure security configurations
  • Support the infrastructure team and security teams triaging and remediating security vulnerabilities
  • Automate infrastructure provisioning, hardening, and compliance guardrails

What you bring to the table

  • 10+ years in cloud security architecture in large scale multi-cloud, multi-region platforms with strong isolation, governance, and reliability guarantees
  • Ability to balance security risk, scalability, resilience, and developer velocity
  • Deep expertise in Kubernetes security at scale (multi-cluster, multi-tenant, isolation models) Zero Trust architecture design and enforcement in Kubernetes-based platforms
  • Hands-on experience with mTLS and Service Mesh (Istio, Linkerd, ambient mesh)
  • Policy-as-code using OPA/Gatekeeper and/or Kyverno (admission control, secure defaults)
  • Workload identity & IAM integration, including service-to-service authorization (SPIFFE/SPIRE a plus)
  • Advanced Kubernetes network security using Cilium or Calico and NetworkPolicies, eBPF-based observability and Network Threat Detection & Layered Security (NTLS)
  • Runtime and behavioural security with Falco or equivalent syscall based detection
  • Infrastructure as Code with Crossplane (preferred) and/or Terraform
  • GitOps driven platforms and secure-by-default provisioning workflows
  • Cloud native supply chain security (Sigstore/Cosign, SBOMs, image scanning)
  • Experience operating in high growth or early stage environments
  • Strong crossfunctional collaboration and communication skills

Nice to Have Skills

  • Relevant security certifications (e.g. CKS, CCSP)

We value diversity and are committed to equal employment opportunity regardless of sex, race, religion, ethnicity, nationality, disability, age, sexual orientation or gender identity. We strongly encourage individuals from groups traditionally underrepresented in tech to apply. To help make a change, we sponsor bright women from disadvantaged backgrounds through their university degrees in science and mathematics.

We collect diversity and inclusion data solely for the purpose of monitoring the effectiveness of our equal opportunities policies and ensuring compliance with UK employment and equality legislation. This information is confidential, used only in aggregate form, and will not influence the outcome of your application.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Kubernetes
  • Cloud Security
  • IAM
  • VPC
  • KMS
  • Istio
  • Linkerd
  • OPA
  • Kyverno
  • SPIFFE
  • SPIRE
  • Cilium
  • Calico
  • eBPF
  • Falco
  • Crossplane
  • Terraform
  • GitOps
  • Sigstore
  • Cosign
  • SBOM

Возможные вопросы на собеседовании

Вакансия требует глубоких знаний сетевой безопасности Kubernetes.

Как бы вы реализовали сегментацию сети в мульти-тенентном кластере Kubernetes, используя Cilium и eBPF для обнаружения угроз на уровне L7?

Упоминается Zero Trust и SPIFFE/SPIRE.

Опишите процесс внедрения идентификации рабочих нагрузок (Workload Identity) с использованием SPIFFE/SPIRE в среде с несколькими облачными провайдерами.

Компания использует Crossplane и GitOps.

Каковы основные риски безопасности при использовании Crossplane для управления облачными ресурсами и как вы обеспечите 'secure-by-default' конфигурации через GitOps?

Важна безопасность цепочки поставок.

Как вы интегрируете проверку подписей образов (Cosign) и анализ SBOM в CI/CD конвейер, чтобы предотвратить запуск недоверенного кода в продакшене?

Роль требует баланса между безопасностью и скоростью разработки.

Приведите пример, когда вам приходилось внедрять строгий контроль безопасности, не замедляя при этом работу команды разработчиков. Как вы достигли этого компромисса?

Похожие вакансии

HaaS Platform
от 400 000 ₽

Pentester (Offensive Security)

SeniorУдалённоРоссия
Pentesting · Linux · Python · Bash · Burp Suite · NMAP · OWASP Top 10 · Network Security · Red Team · Vulnerability Assessment · Go · JavaScript · C++
+13 навыков
СберАвто
200 000 ₽ – 350 000 ₽

Специалист по информационной безопасности

SeniorУдалённоРоссия
Fortinet · Palo Alto Networks · Check Point · ELK stack · Splunk · Cisco Prime · MaxPatrol · ArcSight · SolarWinds · VPN · PKI · OSPF · EIGRP · BGP · Kaspersky Security Center · Cortex XDR · Solar Dozor · Ansible · Terraform · Vulnerability Management · Patch Management
+21 навыков
СберАвто
Не указана

Application security specialist

SeniorУдалённоРоссия
SAST · DAST · IAST · RASP · SCA · WAF · SSDLC · DevSecOps · OWASP · Linux · Python · Go · Threat Modeling
+13 навыков
isccareers
150 000 $ – 180 000 $

Senior Cybersecurity Engineer

SeniorУдалённоСША
AWS · Terraform · Python · IAM · KMS · VPC · GuardDuty · SIEM · CloudFormation · GitHub Actions · GitLab · Network Security · Endpoint Security · Vulnerability Management · Container Security
+15 навыков
gongio
148 000 $ – 225 000 $

Sr. Manager, Identity & Access Management

SeniorУдалённоСША
Okta · IAM · SSO · MFA · RBAC · ABAC · SaaS · SOC 2 · ISO 27001 · SOX · Zero Trust · Google Workspace · Slack · Salesforce · Automation
+15 навыков
redcellpartners
175 000 $ – 215 000 $

Senior DevSecOps / Platform Security Engineer (AWS + Kubernetes)

SeniorУдалённоСША
AWS · Kubernetes · Docker · Terraform · Python · Go · Bash · CI/CD · IAM · SAST · SCA · CloudFormation · CDK · Pulumi · NIST · SRE
+16 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

physicsx
Страна
Великобритания