Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.

RED
сегодня

DevSecOps

в пределах рынка
вакансия 340 000 ₽
в среднем 350 053 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Заказчик : ИТ - компания Продолжительность: 3 месяца с возможностью продления Локация: РФ, РБ, Казахстан, Армения
Скоро появится

требования

  • Требования;
  • ● Опыт внедрения SAST/DAST в CI/CD (GitLab CI, GitHub Actions);
  • ● Глубокое знание Kubernetes: политики безопасности, network policies, RBAC;
  • ● Сканирование контейнеров (Trivy, Snyk) и управление уязвимостями образов;
  • ● Автоматизация безопасности через IaC: Terraform, Checkov, tfsec;
  • ● Написание скриптов на Python или Go для интеграции инструментов безопасности;
  • ● Администрирование Linux: настройка ядра, прав доступа, изоляция процессов;
  • ● Управление секретами: HashiCorp Vault, CSI drivers, внешние интеграции;
  • ● Опыт работы с облачными провайдерами (AWS/Azure/GCP) и их native security tools;
  • ● Настройка мониторинга и SIEM: ELK, Splunk, корреляция событий безопасности;
  • ● Понимание OWASP Top 10 и защита API/REST сервисов;
  • ● Обеспечение compliance: CIS Benchmarks, PCI DSS, автоматизация аудита;
  • ● Работа с Service Mesh (Istio/Linkerd): mTLS, авторизация, трассировка;
  • ● Безопасная сборка и хранение артефактов (JFrog, Nexus) с политиками;
  • ● Расследование инцидентов: сбор форензик-данных в k8s и виртуальных средах;
  • ● Документирование архитектуры угроз и моделирование рисков (STRIDE);
  • Будет плюсом;
  • ● Опыт пентеста веб-приложений и навыки работы с Burp Suite;
  • ● Знание eBPF для мониторинга безопасности (Falco, Cilium);
  • ● Сертификации: CKS, AWS Security Specialty, CISSP;
  • ● Опыт разработки на Java или Node.js для code review безопасности;
  • ● Участие в bug bounty программах или наличие CVEs в портфолио.

условия

Скоро появится

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Добавить в отклики

Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.

В отклики