Лимасол, Αρχιεπισκόπου Μακαρίου Γ'
Описание вакансии
Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подпадает под требования стандарта PCI DSS. Она включает в себя множество интеграций с платёжными системами, провайдерами, а также другими шлюзами и процессорами, включая 3DS.
Обязанности:
Проектировать, внедрять и управлять инфраструктурой с фокусом на установку мер безопасности и обеспечение защищённой конфигурации в сотрудничестве с DevOps-командой.
Автоматизировать облачные операции, гарантируя, что все развёртывания и конфигурации соответствуют базовым стандартам безопасности (security baselines).
Внедрять лучшие практики безопасности инфраструктуры, такие как IAM (управление доступом), сетевая безопасность, шифрование и мониторинг.
Разрабатывать и поддерживать CI/CD пайплайны с интегрированными автоматическими проверками безопасности (SCA, SAST).
Внедрять системы мониторинга и логирования безопасности с использованием CloudWatch, CloudTrail, AWS Security Hub и смежных инструментов.
Настраивать и управлять механизмами алертинга безопасности, обеспечивая своевременное обнаружение инцидентов и реагирование на них.
Применять лучшие практики безопасности в ежедневной работе, включая управление паролями, защиту от фишинга и оценку безопасности новых решений.
Проводить оценки безопасности и регулярные проверки, регламентированные PCI DSS, обеспечивая непрерывность таких процессов, как управление уязвимостями и изменениями.
Управлять доступом и контролировать его во всех сервисах.
Готовиться к аудитам PCI DSS и принимать в них активное участие, обеспечивая наличие необходимых контролей и доказательной базы (evidence).
Сотрудничать с командами разработки, эксплуатации и безопасности для формирования культуры общей ответственности за безопасность на всех этапах жизненного цикла системы.
Обучать и консультировать членов команды по принципам DevSecOps и практикам безопасной разработки (secure engineering).
Участвовать в постановке, оценке и приоритезации задач, а также в планировании на неделю, месяц, квартал и год.
Постоянно оптимизировать AWS-инфраструктуру с точки зрения безопасности, производительности, масштабируемости и затрат (cost efficiency).
Вести понятную документацию и регулярно предоставлять отчёты о состоянии безопасности (security posture), готовности к аудитам и операционных метриках.
Важные и сложные задачи:
Подготовка и участие в аудитах PCI DSS.
Обеспечение соответствия инфраструктуры высоким стандартам безопасности.
Постоянное совершенствование и оптимизация инфраструктурных процессов и процессов безопасности.
Технологический стек:
AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.)
Kubernetes, Docker, Helm
Terraform, Terragrunt, OpenTofu
GitLab CI/CD
SAML, SSO, MFA
ELK Stack, CloudWatch, CloudTrail
Linkerd
Требования:
3+ года опыта работы с облачной инфраструктурой.
Уверенное владение инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).
Знание и применение лучших практик безопасности в облачных средах, особенно в AWS.
Понимание требований PCI DSS и опыт внедрения и поддержания соответствия стандарту в AWS.
Опыт настройки мер безопасности и мониторинга для AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).
Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).
Глубокое понимание сетевых концепций и протоколов (VPN, файрволы, балансировщики нагрузки).
Опыт работы с Security Groups и IAM в AWS.
Опыт работы с Helm.
Опыт настройки SAML-аутентификации.
Опыт работы с SSO-решениями.
Знание методов шифрования и управления ключами.
Уровень английского языка B1 или выше.
Будет плюсом (Preferred Qualifications):
Сертификации AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).
Сертификаты CISSP или CCSP.
Опыт внедрения культуры DevSecOps внутри организации.
Знание программ Security Champions и опыта проведения тренингов по безопасности для команд разработки.
Опыт работы с Terraform / OpenTofu и Terragrunt.
Понимание программы сертификации CKS (Certified Kubernetes Security Specialist).
Знание подходов GitOps (Helmfile / ArgoCD / FluxCD).
Опыт работы с Service Mesh (Linkerd).
Условия:
Москва
Не указана