DevSecOps

Mayflower

DevSecOps

Лимасол, Αρχιεπισκόπου Μακαρίου Γ'

Описание вакансии

Описание вакансии

Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подпадает под требования стандарта PCI DSS. Она включает в себя множество интеграций с платёжными системами, провайдерами, а также другими шлюзами и процессорами, включая 3DS.

Обязанности:

  • Проектировать, внедрять и управлять инфраструктурой с фокусом на установку мер безопасности и обеспечение защищённой конфигурации в сотрудничестве с DevOps-командой.

  • Автоматизировать облачные операции, гарантируя, что все развёртывания и конфигурации соответствуют базовым стандартам безопасности (security baselines).

  • Внедрять лучшие практики безопасности инфраструктуры, такие как IAM (управление доступом), сетевая безопасность, шифрование и мониторинг.

  • Разрабатывать и поддерживать CI/CD пайплайны с интегрированными автоматическими проверками безопасности (SCA, SAST).

  • Внедрять системы мониторинга и логирования безопасности с использованием CloudWatch, CloudTrail, AWS Security Hub и смежных инструментов.

  • Настраивать и управлять механизмами алертинга безопасности, обеспечивая своевременное обнаружение инцидентов и реагирование на них.

  • Применять лучшие практики безопасности в ежедневной работе, включая управление паролями, защиту от фишинга и оценку безопасности новых решений.

  • Проводить оценки безопасности и регулярные проверки, регламентированные PCI DSS, обеспечивая непрерывность таких процессов, как управление уязвимостями и изменениями.

  • Управлять доступом и контролировать его во всех сервисах.

  • Готовиться к аудитам PCI DSS и принимать в них активное участие, обеспечивая наличие необходимых контролей и доказательной базы (evidence).

  • Сотрудничать с командами разработки, эксплуатации и безопасности для формирования культуры общей ответственности за безопасность на всех этапах жизненного цикла системы.

  • Обучать и консультировать членов команды по принципам DevSecOps и практикам безопасной разработки (secure engineering).

  • Участвовать в постановке, оценке и приоритезации задач, а также в планировании на неделю, месяц, квартал и год.

  • Постоянно оптимизировать AWS-инфраструктуру с точки зрения безопасности, производительности, масштабируемости и затрат (cost efficiency).

  • Вести понятную документацию и регулярно предоставлять отчёты о состоянии безопасности (security posture), готовности к аудитам и операционных метриках.

  • Важные и сложные задачи:

  • Подготовка и участие в аудитах PCI DSS.

  • Обеспечение соответствия инфраструктуры высоким стандартам безопасности.

  • Постоянное совершенствование и оптимизация инфраструктурных процессов и процессов безопасности.

Технологический стек:

  • AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.)

  • Kubernetes, Docker, Helm

  • Terraform, Terragrunt, OpenTofu

  • GitLab CI/CD

  • SAML, SSO, MFA

  • ELK Stack, CloudWatch, CloudTrail

  • Linkerd

Требования:

  • 3+ года опыта работы с облачной инфраструктурой.

  • Уверенное владение инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).

  • Знание и применение лучших практик безопасности в облачных средах, особенно в AWS.

  • Понимание требований PCI DSS и опыт внедрения и поддержания соответствия стандарту в AWS.

  • Опыт настройки мер безопасности и мониторинга для AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).

  • Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).

  • Глубокое понимание сетевых концепций и протоколов (VPN, файрволы, балансировщики нагрузки).

  • Опыт работы с Security Groups и IAM в AWS.

  • Опыт работы с Helm.

  • Опыт настройки SAML-аутентификации.

  • Опыт работы с SSO-решениями.

  • Знание методов шифрования и управления ключами.

  • Уровень английского языка B1 или выше.

Будет плюсом (Preferred Qualifications):

  • Сертификации AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).

  • Сертификаты CISSP или CCSP.

  • Опыт внедрения культуры DevSecOps внутри организации.

  • Знание программ Security Champions и опыта проведения тренингов по безопасности для команд разработки.

  • Опыт работы с Terraform / OpenTofu и Terragrunt.

  • Понимание программы сертификации CKS (Certified Kubernetes Security Specialist).

  • Знание подходов GitOps (Helmfile / ArgoCD / FluxCD).

  • Опыт работы с Service Mesh (Linkerd).

Условия:

  • Большая часть Mayflower базируется на Кипре, в Лимассоле. Мы за то, чтобы люди работали вместе в одном офисе и получали максимально классный экспириенс от работы и коллег;
  • 3-летний контракт с европейской компанией и рабочая виза на Кипре (с полным сопровождением всех юридических и визовых процессов — для вас и вашей семьи);
  • Полный релокационный пакет: перелёт, жильё на первый месяц — все возьмем на себя и минимизируем стресс от переезда;
  • Частная медицинская страховка для вас и семьи;
  • Performance-ревью дважды в год с возможностью бонусов и пересмотра зарплаты;
  • Корпоративная сим-карта с безлимитным интернетом и роумингом в ЕС;
  • Инвестируем в ваш рост: оплачиваемые языковые курсы, индивидуальные программы обучения, конференции, доступ к коучингу;
  • Скидка на консультации с психологом;
  • Частичная компенсация детского сада и школы для ваших детей;
  • Для спортивных и бодрых: абонементы в спортзал, теннис, футбол, волейбол, велоспорт и не только;
  • Офис в центре Лимассола с завтраками, обедами и снеками каждый день + собственная кофейня с сезонным меню;
  • Возможность удаленной работы до 42 дней в году из любой точки мира;
  • Кудосы! То есть программа наград от коллег за вклад в команду;
  • Сильная инженерная культура: международные команды, корпоративные мероприятия, тимбилдинги и хакатоны.
Навыки
  • PCI DSS
  • Kubernetes
  • AWS
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ЗЕНИТ, банк
  • Москва

  • Не указана

Рекомендуем
Русьтелетех
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • Не указана

Рекомендуем
Нанософт
  • Москва

  • до 450000 RUR

Бьюти-ретейлер Золотое Яблоко

DevSecOps инженер

Бьюти-ретейлер Золотое Яблоко

  • Москва

  • до 450000 RUR

Московский Кредитный Банк

DevSecOps-инженер

Московский Кредитный Банк

  • Москва

  • до 450000 RUR

Просвещение
  • Москва

  • до 450000 RUR

Криптонит
  • Москва

  • до 450000 RUR

СБЕР
  • Москва

  • до 450000 RUR

Лига Цифровой Экономики

DevOps/DevSecOps/Python Engineer

Лига Цифровой Экономики

  • Москва

  • до 450000 RUR

EdgeЦентр
  • Москва

  • до 450000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию