Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.
devops engineer
сопроводительное письмо
описание
Описания нет
задачи
- Внедрять SAST/DAST в CI/CD (GitLab CI, GitHub Actions).
- Настраивать сканирование контейнеров (Trivy, Snyk) и управлять уязвимостями образов.
- Автоматизировать безопасность через IaC: Terraform, Checkov, tfsec.
- Писать скрипты на Python или Go для интеграции инструментов безопасности.
- Администрировать Linux: настраивать ядро, права доступа, изоляцию процессов.
- Управлять секретами: HashiCorp Vault, CSI drivers, внешние интеграции.
- Настраивать мониторинг и SIEM: ELK, Splunk, коррелировать события безопасности.
- Обеспечивать compliance: CIS Benchmarks, PCI DSS, автоматизировать аудит.
- Работать с Service Mesh (Istio/Linkerd): mTLS, авторизация, трассировка.
- Обеспечивать безопасную сборку и хранение артефактов (JFrog, Nexus) с политиками.
- Расследовать инциденты: собирать форензик-данные в k8s и виртуальных средах.
- Документировать архитектуру угроз и моделировать риски (STRIDE).
требования
- Глубокое знание Kubernetes: политики безопасности, network policies, RBAC.
- Опыт работы с облачными провайдерами (AWS/Azure/GCP) и их native security tools.
- Понимание OWASP Top 10 и защита API/REST сервисов.
- Будет плюсом опыт пентеста веб-приложений и навыки работы с Burp Suite, знание eBPF для мониторинга безопасности (Falco, Cilium), сертификации: CKS, AWS Security Specialty, CISSP, опыт разработки на Java или Node.js для code review безопасности, участие в bug bounty программах или наличие CVEs в портфолио.
условия
- Длительность: 3 месяца
- Рейт: до 1500, с НДС
навыки