Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда развивает безопасность всей IT-инфраструктуры и процесса разработки. Направление находится на этапе активного развития: специалист сможет поддерживать существующие решения, выстраивать процессы практически с нуля, предлагать свои подходы и влиять на архитектуру безопасности.
задачи
Проводить аудит и харденинг облачной инфраструктуры GCP, Yandex Cloud и Selectel;
Развивать безопасность IaC с Terraform и Terragrunt;
Настраивать статический анализ, проверку конфигураций на соответствие лучшим практикам и стандартам CIS Benchmarks;
Внедрять и управлять политиками безопасности Kubernetes-кластеров;
Контролировать доступ и управлять секретами в распределённой системе;
Интегрировать инструменты безопасности в CI/CD GitLab CI;
Автоматизировать проверки контейнеров на CVE при сборке и в реестре;
Управлять уязвимостями: обнаруживать, приоритизировать и контролировать исправление;
Настраивать мониторинг безопасности и оповещения на основе Victoriametrics, Grafana и Elasticsearch.
требования
Опыт работы от 5 лет в роли DevSecOps или DevOps с сильным уклоном в безопасность;
Практический опыт CTF, bug bounty и реального воспроизведения уязвимостей;
Глубокие знания безопасности облачных сред GCP и Yandex Cloud;
Уверенный практический опыт работы с Kubernetes;
Понимание Kubernetes Security: RBAC, доступы, политики безопасности, секреты, сервисные аккаунты, сетевая безопасность и харденинг;
Опыт работы с Keycloak;
Практический опыт работы с инструментами SAST, SCA и анализаторами конфигураций, включая Checkov, Terrascan, Trivy, Grype, SonarQube и аналоги;
Глубокое понимание сетевой безопасности, моделей угроз и методов атак на веб-приложения по OWASP Top 10 и на инфраструктуру;
Навыки программирования и написания скриптов для создания автоматизаций.