DevOps Engineer
генерация резюме под вакансию
сопроводительное письмо
описание
Команда разрабатывает операционную систему для маршрутизаторов и коммутаторов, обеспечивающую работу частных облачных инфраструктур. Компания входит в группу российских ИТ-предприятий, занимающихся разработкой и производством оборудования для сетей передачи данных, IoT-инфраструктур и корпоративных решений.
задачи
- Защищать конвейеры CI/CD;
- Проектировать и поддерживать безопасные рабочие процессы CI/CD;
- Автоматизировать усиление защиты инфраструктуры и внедрять базовые требования безопасности;
- Внедрять сканирование уязвимостей для кода, образов и сред выполнения;
- Проектировать и эксплуатировать безопасные системы хранения и ротации секретов;
- Развёртывать и настраивать телеметрию безопасности;
- Поддерживать соответствие требованиям безопасности через сбор доказательств и автоматизированное применение политик;
- Участвовать в первичной оценке инцидентов безопасности, анализе первопричин и постмортемах;
- Создавать инструменты, шаблоны и документацию для стандартизации безопасного программирования и развёртывания.
требования
- Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность;
- Практический опыт работы с системами CI/CD и автоматизации контрольных точек безопасности;
- Уверенное владение инструментами IaC и оркестрации контейнеров;
- Знание инструментов безопасности: сканеров SAST/DAST, защиты контейнеров и сканирования IaC;
- Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной сети;
- Опыт работы с облачными платформами или частными облачными стеками;
- Навыки программирования или скриптинга на Python, Go или Bash;
- Будет плюсом опыт работы с моделями безопасности zero-trust, интеграцией OIDC/OAuth2, применением политик RBAC/ABAC, знание стандартов безопасности цепочек поставок, участие в открытых проектах по безопасности или DevSecOps, знания фреймворков соответствия и автоматизированной генерации доказательств.
условия
- Достойная заработная плата (полностью «белая»);
- ДМС после испытательного срока;
- Привилегии аккредитованной ИТ-компании.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.