Security Architect – Cloud Platform - T124A427344
Gielle Informatica Visualizza tutti gli annunci
- Milano
- Tempo indeterminato
- Full time
- Progettazione e manutenzione di moduli Terraform complessi per Azure
- Superamento dei limiti dei provider standard tramite utilizzo avanzato di AzAPI e integrazioni custom
- Implementazione e gestione di Cilium eBPF come Network Dataplane in sostituzione di kube-proxy
- Configurazione di WireGuard per la crittografia inter-node
- Implementazione e gestione di Azure Application Gateway for Containers (AGC)
- Transizione verso Kubernetes Gateway API integrando il bilanciamento del carico nativo Azure
- Implementazione di Karpenter su AKS per il provisioning dinamico dei nodi (On-Demand e Spot)
- Automazione DNS (Azure Private DNS, GoDaddy) tramite External-DNS
- Configurazione di Workload Identity per accesso sicuro a risorse Azure (Key Vault, Storage, etc.)
- Implementazione di governance e sicurezza Zero-Trust con Network Policies e security a livello kernel
- Almeno 4-5 anni di esperienza concreta con Terraform in ambienti Azure
- Conoscenza approfondita del ciclo di vita delle risorse, gestione state file multi-ambiente e lifecycle hooks
- Conoscenza avanzata dell’infrastruttura Azure (VNET, Peering, Overlay, Subnet Delegation, Managed Identities, Private Links, Traffic Controllers)
- Esperienza architetturale su AKS (Control Plane e Data Plane)
- Esperienza con strumenti GitOps (Flux CD, ArgoCD)
- Certificazione Microsoft Certified: Azure Solutions Architect Expert
- Certificazione HashiCorp Certified: Terraform Associate
- Esperienza in scenari multi-cluster o multi-region con global traffic balancing