Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, оператор космических запусков c использованием ракеты-носителя сверхлегкого класса".
Сейчас мы ищем DevSecOps инженера в команду Кибербезопасности
Обязанности:
- Безопасность жизненного цикла разработки (Secure SDLC):
- Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP).
- Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в том числе Вендорные решения в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями.
- Проведение регулярного мониторинга зависимостей на наличие уязвимостей.
- Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов.
- Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno.
- Инфраструктура как код (IaC) и автоматизация:
- Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm).
- Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные).
- Автоматизация процессов сборки, тестирования, развертывания и обновления приложений.
- Контейнеризация и оркестрация.
- Развертывание и эксплуатация on-premise Kubernetes-кластеров.
- Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки.
- Работа с Docker-контейнерами и сопутствующими экосистемами.
Требования:
- Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет.
- Обязательный практический опыт:
- Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST).
- Проведение анализа ошибок и уязвимостей в коде, оценка критичности.
- Развертывание и поддержка инфраструктуры.
- Технический стек:
- Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные).
- Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++.
- Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces).
- Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов.
- Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD).
- Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN).
- Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite.
- Будет существенным преимуществом:
- Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
Условия:
- Оформление по ТК РФ.
- График работы: 5/2, с 9.00 до 18.00. Работа на территории Компании.
- Предоставление ДМС.