Мы ищем опытного специалиста, который поможет нам выстроить и масштабировать безопасные процессы разработки и доставки ПО. Ваша роль станет связующим звеном между командами разработки, эксплуатации и информационной безопасности — вы будете не только внедрять технические решения, но и формировать культуру безопасной разработки в компании.
Что предстоит делать:
-
Развитие и сопровождение безопасного SDLC:
- Проектирование, внедрение и оптимизация безопасных процессов CI/CD на протяжении всего жизненного цикла разработки ПО.
- Поддержка команд разработки в вопросах DevOps/DevSecOps‑практик и инструментов.
- Обеспечение соответствия процессов внутренним политикам безопасности и лучшим отраслевым практикам (OWASP, NIST, CIS Benchmarks и др.).
- Автоматизация рутинных задач сборки, тестирования и развёртывания с акцентом на безопасность.
-
Внедрение и контроль безопасности в CI/CD:
- Интеграция и настройка инструментов безопасности в CI/CD‑пайплайнах (SCA, Secret Detection, SAST, DAST).
- Управление результатами сканирований, настройка порогов срабатывания и интеграция с системами нотификаций.
- Внедрение security gates в пайплайны для блокировки небезопасных сборок.
-
Безопасность контейнерных сред (IaC, Docker, Kubernetes):
- Разработка и оптимизация собственных Docker‑образов (включая мультистейдж‑сборки) для инструментов автоматизации, интеграции и внутренних сервисов.
- Сканирование образов на уязвимости (Trivy, Clair, Docker Scout), управление реестрами и обеспечение безопасной конфигурации контейнерных сред.
- Разработка, поддержка и обеспечение безопасности конфигураций инфраструктуры с использованием декларативных инструментов автоматизации.
-
Продвижение DevOps/DevSecOps‑культуры и поддержка:
- Активное продвижение принципов DevOps, DevSecOps и DRY IaC внутри команды и среди других команд разработки компании.
- Консультирование и содействие командам во взаимодействии с сервисами ИБ, помощь в понимании требований, описании инфраструктуры для целей ИБ, решении проблем интеграции.
- Проведение обучающих сессий, написание документации и скриптов для распространения лучших практик.
-
Исследование и инновации:
- Постоянный мониторинг, исследование и оценка новых инструментов, технологий и практик в сфере DevOps и DevSecOps.
- Прототипирование и внедрение перспективных решений для повышения эффективности, безопасности и автоматизации процессов.
Что мы ждём от тебя:
- Опыт работы в роли DevOps/DevSecOps/SRE/Infrastructure Engineer от 3 лет.
- Глубокое понимание принципов DevOps, DevSecOps и CI/CD.
- Практический опыт настройки и поддержки CI/CD‑систем (GitLab CI/CD, Jenkins, GitHub Actions, TeamCity, Flux/Argo и т. д.).
- Опыт работы с инфраструктурой как кодом (IaC): Ansible, Terraform, Flux/Argo.
- Продвинутые навыки работы с Docker: сборка, оптимизация и обеспечение безопасности образов, включая мультистейдж‑сборки и послойный анализ.
- Знание и опыт работы с Kubernetes: установка, настройка, администрирование и обеспечение безопасности.
- Опыт внедрения и настройки инструментов безопасности в CI/CD: SCA, Secret Detection, SAST, DAST.
- Понимание основ безопасности инфраструктуры: сетевая безопасность, управление доступом, шифрование.
- Понимание принципов работы операционных систем: базовое администрирование, сетевая настройка и безопасность Linux и Windows‑серверов.
- Опыт работы с системами контроля версий (Git).
- Знание скриптовых языков: Bash, PowerShell, Python.
Будет большим плюсом:
- Опыт работы с Kubernetes в продакшн‑среде.
- Умение работать с системами мониторинга: Prometheus, Grafana, Zabbix, ELK Stack и т. п.
- Знание специфики работы сервисов информационной безопасности (ИБ).
- Знание стандартов и фреймворков безопасности: OWASP Top 10, NIST CSF, CIS Benchmarks, PCI DSS.
- Знание языка Go.
Мы предлагаем:
- Работу в аккредитованной ИТ-компании
- ДМС с первого дня работы
- Шаг в космос - для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным
- Гибридный или удаленный формат работы;
- Оформление в соответствии с ТК РФ;
- Конкурентный уровень заработной платы - на уровне лидеров ИТ/телеком-индустрии.