Все вакансии России 0

DevSecOps / Platform Security инженер

з/п не указана
Киберсистема
Москва Постоянная занятость Удаленная работа

Описание

Обязанности: Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах. Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening. Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials. IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций. Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code. Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости. Участие в построении SSDLC, threat modeling и process gates для разработки. Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей. Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак. Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC. Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций. Обязательные требования: Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production. Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ. Практический опыт Kubernetes, container runtime, Helm, registry и RBAC. Опыт Vault или сопоставимых secret management решений. Практический опыт Terraform/IaC и cloud credentials. Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths. Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning. Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ. Понимание cloud IAM и механизмов федерации/машинных учетных записей. Умение документировать архитектуру и формулировать технические риски. Будет преимуществом: Опыт AppSec или web/API pentest. Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов. SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code. Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров. CKA/CKS, GitLab, HashiCorp или cloud security сертификации. Мы предлагаем: Гибридный, удаленный или офисный формат работы — по договоренности. Официальное трудоустройство по ТК РФ. Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков. Профессиональный и карьерный рост в команде технических экспертов. Личные качества: Системность и аккуратность. Умение доводить задачи до результата. Способность спокойно работать с авариями и приоритетными инцидентами. Умение объяснять технические вопросы понятным языком. Готовность самостоятельно разбираться в новых технологиях.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →