Infrastructure Security Engineer (m/ž)

Rentlio — Croatia · Posted ~4 hours ago

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Description

O nama Dobitnici smo 4 nagrade Najbolji poslodavac u 2024. godini: Najbolji poslodavac u IT industriji, Best new entry, Best of the best, Najbolji poslodavac u kategoriji malih tvrtki. Dio smo Travelnode GmbH grupacije, a u Rentliju transformiramo turističku industriju našom 3 u 1 cloud tehnologijom za efikasno upravljanje smještajnim jedinicama. Razvijamo Property Management sustav, Channel Manager i Booking Engine kroz tri različite platforme Rentlio One, Rentlio Plus, Rentlio Pro koji se koriste u više od 40 zemalja svijeta. Ova remote pozicija se odnosi isključivo za područje Republike Hrvatske. Kakvu osobu tražimo Pozicija se bavi radom u timu koji održava Rentlio sustav tehnički van samog produktnog engineeringa. Konkretno: naša infrastruktura, mreža, pristupi i sigurnost svega toga. Tražimo osobu s 3+ godina iskustva u nekoj od DevOps, Infrastructure, Platform, Security ili DevSecOps uloga. Naglasak je na sigurnosti i automatizaciji, stoga tražimo osobu koja je po prirodi lijena dvaput raditi isti posao. Odnosno, želimo taj DevOps mindset. Nužno je iskustvo ugrađivanja sigurnosti kroz cijeli životni ciklus aplikacije. Velik dio našeg toolinga, servisa i automatizacije živi u Go-u. Ne tražimo da si Go developer, ali očekujemo da si spreman/na pisati u njemu i da ti prijelaz na novi jezik nije prepreka. Ako već pišeš Go, tim bolje. Potrebno je i solidno DevOps znanje: rad s kontejnerima (Docker), orkestracija (Kubernetes) te cloud infrastruktura na GCP-u. Ne mora sve biti na istoj razini, ali ništa od toga ne smije biti potpuna crna kutija. Nužno je odlično poznavanje rada na terminalu (Linux/Mac OS) i git-a, ne samo "pull" i "push". Potrebno je iskustvo ugrađivanja sigurnosti u CI/CD proces — od SAST/DAST/SCA skeniranja i security gateova u pipelineu do upravljanja ranjivostima kroz cijeli životni ciklus aplikacije. Razumijevanje aplikacijske sigurnosti (OWASP Top 10, secure coding, upravljanje tajnama, sigurnost kontejnera i clustera). Poznavanje mrežne sigurnosti je veliki plus. Budući da sigurnost dodiruje sve timove, potrebne su odlične komunikacijske vještine — dio posla je educirati developere. Nije realno tražiti osobu koja ima 100% overlap sa svime što tražimo, zato nam je bitno raditi sa ljudima koji brzo uče i prilagođavaju se stanju u industriji. Proaktivnost i konstantno učenje i dijeljenje znanja se očekuje od svih. Tu nam je jako bitno pričati o poslu inženjerskim pristupom, gdje tražimo izvorne probleme i svjesni smo prednosti i mana svakog pristupa. Pošto je 2026 godina, lagano je pitati LLM što napraviti u kojoj situaciji i samo upaliti 3rd party alate. Zato nam je bitno raditi sa ljudima koji imaju iskustva donositi common sense odluke i bez LLMova. Također, trebamo osobu kojoj je dokumentiranje i pisanje tijekom rada prirodno. Što dobivaš zauzvrat Plaća i financijski benefiti - Bruto I. plaća u rangu od 3.000 – 3.500 eura - 100% plaćeno bolovanje - Dodatno zdravstveno osiguranje (koje očekujemo da se koristi redovno) - Macbook Pro Ravnoteža poslovnog i privatnog života - Remote ili rad iz našeg zadarskog ureda - Praznike/blagdane utorkom i/ili četvrtkom spajamo s vikendom kao i tjedan između Božića i Nove godine (u prosjeku oko 7 dodatnih slobodnih dana godišnje, a ne smanjuje dane godišnjeg) Profesionalni razvoj - Rad na složenom SaaS proizvodu koji se koristi u više od 40 zemalja svijeta - Redoviti feedback i učenje od iskusnijih članova tima - Mogućnost napredovanja prema ownership-u nad security praksom u skladu s razvojem tvrtke - Ugovor na neodređeno uz probni rok od 6 mjeseci Tehnologije s kojima radimo - Go programski jezik - Docker & Kubernetes - GCP (Google Cloud Platform) - Elastic - CI/CD pipeline sa security skeniranjem (SAST / DAST / SCA) - Datadog (monitoring & observability) - terminal (git, docker, kubectl) Prednost ti daje - Iskustvo održavanja bilo kakvih Linux servera ili desktopa - Iskustvo s dizajnom mrežne arhitekture u cloudu (segmentacija, privatna povezanost, ingress, TLS) - Iskustvo kao Backend developer i poznavanje Golanga - Iskustvo s konkretnim security alatima u CI-ju (npr. Snyk, Trivy, SonarQube, OWASP ZAP, GitHub Advanced Security) - Iskustvo s upravljanjem tajnama (npr. Vault, Sealed Secrets) i sigurnošću kontejnera/clustera - Iskustvo pisanja internih alata i automatizacije u Go-u - Iskustvo s Datadogom ili sličnim observability alatom za security monitoring i alerting - Praktično iskustvo s upravljanjem ranjivostima (triaging, remediation, praćenje kroz vrijeme) - Poznavanje regulatornog konteksta - Prethodno kontinuirano iskustvo rada na nekom SaaS proizvodu, posebno ako možeš predstaviti svoj impact na njemu - Ako razumiješ zašto volimo dosadne alate u ovom poslu - Ako razumiješ kako raditi defenzivno sa 0 downtimea Što ćeš raditi Kao Infrastructure Security Engineeru/ici u Rentliju zadatak je našu infrastrukturu izgraditi i osigurati — sigurnost kao sastavni, automatizirani dio procesa, a ne naknadni korak. - Dizajnirati i održavati cloud infrastrukturu i mrežnu arhitekturu na GCP-u — segmentacija, routing, privatna povezanost, ingress, TLS/certifikati - Upravljati pristupima i tajnama: IAM, least privilege, rotacija, secrets management - Podizati sigurnost naše Kubernetes infrastrukture i container workloada (konfiguracija, izolacija, admission policy, image pipeline) - Ugrađivati i održavati sigurnosne provjere (SAST/DAST/SCA, skeniranje container imagea) u CI/CD pipelineu i postavljati security gateove - Kontinuirano identificirati, procjenjivati i pratiti remediation ranjivosti u aplikacijama i infrastrukturi - Postavljati security monitoring i alerting (Datadog) te reagirati na incidente - Pisati održive alate i automatizaciju u Go-u koji ostatku tima olakšavaju siguran rad - Educirati i podržavati developere oko secure coding praksi i aktivno sudjelovati u code reviewu iz sigurnosne perspektive - Kontinuirano se baviti sigurnosti vezanom za AI i LLMove (koja se stalno mijenja) Kako izgleda proces prijave na oglas: Nakon ispunjavanja online prijave, mailom ćemo te obavijestiti o prolasku u sljedeći korak selekcijskog procesa koji se sastoji od intervjua s Ops & People odjelom i Hiring managerom, a u roku od sedam dana od obavljenog intervjua javit ćemo ti finalnu odluku. Cijeli proces od zaprimanja prijave do finalne ponude za posao (ako smo fit) traje od 3 do 4 tjedna. U slučaju većeg broja prijava, proces se može odužiti.