Ленинградское шоссе 39Ас1
Команда DevSecOps является частью департамента Security Services и отвечает за разработку, автоматизацию и обеспечение безопасности инфраструктуры деятельность Red Team и Blue Team. Работа ведётся в тесной связке с направлениями Offensive и Defensive Security, включая Penetration Testing, Threat Hunting, Incident Response и др.
Функциональные задачи охватывают полный цикл управления инфраструктурой: от проектирования и внедрения архитектурных решений до их сопровождения в продуктивной среде. В числе приоритетов — масштабируемость, отказоустойчивость, безопасность и автоматизация. Применяются принципы Infrastructure as Code, GitOps, Zero Trust.
Команда формирует архитектуру и технологический стек сервисной инфраструктуры, реализует инженерные проекты для внутренних заказчиков и обеспечивает соответствие решений требованиям информационной безопасности. Также в задачи входит автоматизация процессов для внутренних заказчиков, что позволяет снизить нагрузку на операционные подразделения и повысить эффективность взаимодействия с другими командами.
Чем предстоит заниматься:
- Развитие сервисов и инструментария, применяемого для оказания offensive и defensive услуг компании (Penetration Testing, Red Teaming, Incident Response, Threat Hunting, etc.)
- Развитие подхода Infrastructure-As-Code для on-premise и облачных инфраструктур, используемых подразделением для оказания услуг
- Оптимизация процессов обеспечение выполнения требований информационной безопасности в отношении сервисной инфраструктуры
- Ведение технической документации по вверенным ресурсам
Что вам необходимо для этого:
- Знание подходов DevOps/DevSecOps
- Глубокие знания kubernetes
- Навыки работы с системами автоматизированного управления инфраструктурами (terraform/ansible)
- Широкий кругозор в области прикладной информационной безопасности
Будет плюсом:
- Опыт работы с Talos OS/Flatcar
- Опыт построения гетерогенной инфраструктуры (сервера + облака)
- Наличие сертификаций от AWS/YaCloud в области DevOps/DevSecOps
- Опыт работы сетевым инженером (уровень CCNA)