з/п не указана
Москва
Армянский переулок 9с1
Армянский переулок 9с1
От 3 до 6 лет
Обязанности:
- Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
- Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
- Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
- IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
- Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
- Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
- Участие в построении SSDLC, threat modeling и process gates для разработки.
- Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
- Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
- Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
- Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.
Обязательные требования:
- Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
- Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
- Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
- Опыт Vault или сопоставимых secret management решений.
- Практический опыт Terraform/IaC и cloud credentials.
- Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
- Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
- Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
- Понимание cloud IAM и механизмов федерации/машинных учетных записей.
- Умение документировать архитектуру и формулировать технические риски.
Будет преимуществом:
- Опыт AppSec или web/API pentest.
- Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
- SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
- Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
- CKA/CKS, GitLab, HashiCorp или cloud security сертификации.
Мы предлагаем:
- Гибридный, удаленный или офисный формат работы — по договоренности.
- Официальное трудоустройство по ТК РФ.
- Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
- Профессиональный и карьерный рост в команде технических экспертов.
Личные качества:
- Системность и аккуратность.
- Умение доводить задачи до результата.
- Способность спокойно работать с авариями и приоритетными инцидентами.
- Умение объяснять технические вопросы понятным языком.
- Готовность самостоятельно разбираться в новых технологиях.