DevOps / Security Engineer
Nasze wymagania:
- Minimum 5 lat doświadczenia w DevOps/SRE z samodzielnym utrzymywaniem produkcji
- Docker, CI/CD, IaC (Terraform/OpenTofu) - na poziomie „piszę i utrzymuję
- Dobra znajomość chociaż jednej chmury publicznej
- Postgres w produkcji: backupy, wykonany restore, migracje bez downtime'u
- Bezpieczeństwo aplikacji webowych w praktyce, z przykładami, gdzie sam załatałeś to, co znalazłeś
- Minimalna znajomość Pythona lub TypeScriptuMi
Mile widziane:
- Migracja produkcji z PaaS na własną infrastrukturę / Kubernetes
- ISO 27001, SOC 2 lub TISAX „od środka"; praktyczne RODO (DPA, SCC, DPIA)
- Kubernetes, Cloudflare, WAF, SIEM; Postgres RLS i wielotenantowość
- FastAPI, React, Supabase; praca w startupie
O projekcie:
Dla naszego Klienta – dynamicznie rozwijającego się polskiego SaaS-a AI dla branży budowlanej – poszukujemy DevOps & Security Engineera, który przejmie pełny ownership nad infrastrukturą, deploymentem i bezpieczeństwem.
Firma tworzy platformę automatyzującą pracę z dokumentacją przetargową. Ponieważ baza użytkowników to m.in. klienci enterprise, a system operuje na ich wrażliwych danych handlowych, bezpieczeństwo jest tu warunkiem zamknięcia każdej sprzedaży, a nie dodatkiem.
Do tej pory infrastrukturę i deployment spinał zespół produktowy „między zadaniami”. Dziś czas na samodzielnego eksperta z nastawieniem hands-on: nie potrzebujemy audytora, który wygeneruje raport z 40 podatnościami. Szukamy kogoś, kto otworzy PR-a, naprawi kod i dowiezie poprawkę na produkcję.
Stack technologiczny: Python 3.13/FastAPI, React 19/TS, Supabase, Docker, GitHub Actions, OpenTofu, Infisical, Sentry, Railway, Vercel, Anthropic/OpenAI.
Zakres obowiązków:
- Właścicielstwo CI/CD i 4 środowisk (GitHub Actions, migracje, smoke testy, rollback) oraz infrastructure-as-code (OpenTofu)
- Migracja z Vercela i Railwaya na docelową platformę - decyzja jest do wypracowania z Tobą
- Monitoring, alerting, backupy i realnie przetestowany restore
- Twardnienie aplikacji: izolacja międzytenantowa (mamy gotowy plan RLS w Postgresie), autoryzacja, WAF, MFA, podatności (Aikido)
- Poprowadzenie ISO 27001 i zgodności z RODO