Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.
devops engineer
генерация резюме
сопроводительное письмо
описание
Описания нет
задачи
- Проектировать и сопровождать безопасные CI/CD-пайплайны, внедрять и развивать автоматизированные проверки безопасности;
- Обеспечивать безопасность инфраструктуры и инфраструктуры как кода, автоматизировать настройку защиты, контролировать конфигурации и внедрять подход политики как кода;
- Организовывать процессы управления уязвимостями, настраивать сканирование контейнеров, зависимостей и сред выполнения, координировать устранение рисков;
- Внедрять и сопровождать системы управления секретами, обеспечивать контроль доступа, ротации и защиты конфиденциальных данных;
- Настраивать мониторинг и телеметрию безопасности, участвовать в расследовании и анализе инцидентов;
- Обеспечивать безопасность цепочки поставок программного обеспечения и контроля целостности артефактов;
- Автоматизировать процессы соответствия требованиям и подготовки данных для аудитов и комплаенс-проверок.
требования
- Опыт работы в DevOps или SRE от 3 лет, включая опыт построения и внедрения практик безопасности;
- Понимание процессов жизненного цикла разработки, методологий Agile, Scrum и принципов безопасной разработки;
- Уверенное владение инструментами инфраструктуры как кода и оркестрации (Terraform, OpenTofu, Ansible, Kubernetes, Helm, Istio);
- Опыт внедрения и настройки инструментов безопасности для анализа кода, инфраструктуры и уязвимостей (SAST, DAST, SCA, сканирование контейнеров и инфраструктуры как кода);
- Навыки автоматизации и написания скриптов на Python, Go, Bash;
- Понимание принципов сетевой безопасности (TLS, mTLS, WAF, Network Policies, Service Mesh);
- Опыт работы с облачными и локальными инфраструктурами (AWS, Azure, GCP, Yandex Cloud, OpenStack);
- Умение находить баланс между требованиями безопасности и скоростью разработки, аргументировать решения и взаимодействовать с командами разработки;
- Проактивный подход к выявлению рисков, опыт менторства и готовность участвовать в реагировании на инциденты;
- Опыт работы с современным стеком CI/CD, контейнеризации и инструментами безопасности (GitLab CI, Jenkins, Docker, Vault, OPA, Falco);
- Будет плюсом сертификация CKS, CCSK, AWS Security Specialty, опыт внедрения SLSA уровней 2-3 и знание требований регуляторов (ФСТЭК, ЦБ РФ, GDPR).
условия
- Работа удалённо.
навыки