Мы ищем опытного специалиста, который поможет нам выстроить и масштабировать безопасные процессы разработки и доставки ПО. Ваша роль станет связующим звеном между командами разработки, эксплуатации и информационной безопасности — вы будете не только внедрять технические решения, но и формировать культуру безопасной разработки в компании.
Чем предстоит заниматься:
-
- Проектировать, внедрять и оптимизировать безопасные процессы CI/CD на протяжении всего жизненного цикла разработки ПО;
- Обеспечивать соответствие процессов внутренним политикам безопасности и лучшим отраслевым практикам (OWASP, NIST, CIS Benchmarks и др);
- Подключать и сопровождать инструменты безопасности в CI/CD пайплайнах (SCA, Secret Detection, SAST, DAST), настраивать пороги срабатывания (security gates) и отправку нотификаций;
- Собирать, оптимизировать и минимизировать собственные Docker-образы инструментов автоматизации, безопасности и внутренних сервисов, проводить сканирование и устранение уязвимостей (Trivy, Clair, Docker Scout);
- Автоматизировать и документировать рутинные задачи сборки, тестирования и развертывания с акцентом на безопасность;
- Консультировать и поддерживать команды разработки во взаимодействии с сервисами ИБ, помогать в понимании требований, активно продвигать практики DevOps/DevSecOps и DRY IaC;
- Участвовать в формировании архитектурных предложений и разработке решений для повышения эффективности команды, безопасности и автоматизации процессов компании;
Мы ожидаем:
- Опыт работы в роли DevOps/DevSecOps от 3 лет;
- Знание скриптовых языков (Bash, PowerShell, Python);
- Глубокое понимание принципов DevOps/DevSecOps и практический опыт настройки и поддержки CI/CD систем (GitLab CI/CD, Jenkins, GitHub Actions, TeamCity);
- Опыт внедрения и сопровождения инструментов безопасности и гейтов в CI/CD: SCA, Secret Detection, SAST, DAST;
- Продвинутые навыки работы с Docker (сборка, оптимизация, безопасность образов, включая мультистейдж сборки и послойный анализ);
- Практический опыт работы с инфраструктурой как код (IaC) (Terraform, Ansible);
- Понимание основ безопасности инфраструктуры (сетевая безопасность, управление доступом, шифрование);
- Понимание принципов работы операционных систем: базовое администрирование, сетевая настройка, безопасность как Linux, так и Windows серверов.
- Хорошие коммуникационные навыки: умение четко формулировать требования, описывать дефекты и аргументировать архитектурные решения для кросс‑функциональных команд;
- Английский язык на уровне чтения технической документации и спецификаций вендоров.
Условия:
- Шаг в космос - работа в частной аэрокосмической компании для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным;
- Оформление в соответствии с ТК РФ;
- Возможность выбора формата работы (гибрид/удаленка);