Skills Matrix
Use this matrix to calibrate what level of cloud engineer your project actually requires before you write the brief.
Skill Area
Junior (1-3 yrs)
Mid-Level (3-6 yrs)
Senior (6+ yrs)
Basic VPC creation, subnets, security groups, internet gateway
Multi-AZ VPC design, VPC peering, NAT gateway, Transit Gateway, NACLs
Hub-spoke topology, Direct Connect / ExpressRoute, BGP, multi-region networking, PrivateLink
IAM users, groups, basic policies, MFA configuration
Roles, permission boundaries, cross-account assume-role, Service Control Policies
Least-privilege IAM architecture, attribute-based access control, AWS SSO / Entra ID, federated identity
EC2 / Azure VMs, basic Auto Scaling, managed Kubernetes (EKS/AKS) node deployment
EKS/AKS/GKE cluster design, Fargate / Container Apps, Lambda + API Gateway, serverless patterns
Multi-cluster federation, Spot/preemptible automation, capacity planning, cost-optimised compute architecture
Writing CloudFormation templates or Terraform resources from documentation
Terraform module design, CDK constructs, multi-environment stacks, state management, drift detection
Complex IaC frameworks, custom CDK constructs, IaC testing (Terratest), governance-as-code (OPA, Checkov)
S3 bucket creation, RDS provisioning, basic backup configuration
S3 storage classes + lifecycle policies, Aurora vs RDS decision, DynamoDB data modelling, managed caching (ElastiCache)
Data residency architecture, cross-region replication, database migration (DMS), Redshift / BigQuery / Synapse design
Following security checklists, enabling CloudTrail, basic WAF rules
Security Hub / Defender configuration, KMS key policies, VPC endpoint implementation, GuardDuty tuning
Compliance posture (SOC 2, PCI, HIPAA, FedRAMP), threat modelling, zero-trust network design, CSPM implementation
Reading cost reports, basic tagging, identifying obvious waste
Reserved Instance and Savings Plans analysis, tag governance strategy, cost allocation by team/service
FinOps practice design, unit economics modelling, Spot automation, showback/chargeback models, cloud architecture review for cost
CloudWatch dashboards, basic alarms, log groups
Custom metrics and dashboards, structured logging, distributed tracing (X-Ray / Application Insights), alert design
Cross-account observability, SLO/SLI design, chaos engineering, incident runbooks, operational excellence frameworks