DevSecOps / Platform Security инженер
Коротко
Designs, operates, and audits CI/CD on GitLab/GitHub/Jenkins; performs security reviews of Kubernetes, IaC, and secrets management; implements security gates · Needs: 4-5 years of DevOps/DevSecOps/Platform Engineering in production; deep knowledge of GitLab/GitHub/Jenkins; practical experience with Kubernetes, Helm, RBAC
Описание от работодателя
Обязанности: Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
Участие в построении SSDLC, threat modeling и process gates для разработки.
Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
Обязательные требования: Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
Опыт Vault или сопоставимых secret management решений.
Практический опыт Terraform/IaC и cloud credentials.
Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
Понимание cloud IAM и механизмов федерации/машинных учетных записей.
Умение документировать архитектуру и формулировать технические риски.
Будет преимуществом:
Опыт AppSec или web/API pentest.
Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
Мы предлагаем: Гибридный, удаленный или офисный формат работы — по договоренности.
Официальное трудоустройство по ТК РФ.
Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
Профессиональный и карьерный рост в команде технических экспертов.
Личные качества:
Системность и аккуратность.
Умение доводить задачи до результата.
Способность спокойно работать с авариями и приоритетными инцидентами.
Умение объяснять технические вопросы понятным языком.
Готовность самостоятельно разбираться в новых технологиях.