ВАКАНСИЯ
DEVSECOPS
набор открыт
обновлено сегодня
Senior DevSecOps — BETBOOM
BE
BETBOOM
Грейд
Senior
Направление
DevSecOps
Опыт
от 5 лет
Формат
Удалёнка
Город
—
Занятость
—
Стек
GCPYandex CloudTerraformKubernetesGitLab CIKeycloakElasticsearchGrafana
О вакансии
О команде:
Задача — развивать защищённость всей IT-инфраструктуры и процесса разработки.
Направление сейчас проходит стадию активного становления, поэтому специалист сможет не только сопровождать уже работающие решения, но и строить многие процессы с нуля, предлагать собственные подходы и влиять на архитектуру безопасности.
Чем предстоит заниматься:
Безопасность инфраструктуры:
Задача — развивать защищённость всей IT-инфраструктуры и процесса разработки.
Направление сейчас проходит стадию активного становления, поэтому специалист сможет не только сопровождать уже работающие решения, но и строить многие процессы с нуля, предлагать собственные подходы и влиять на архитектуру безопасности.
Чем предстоит заниматься:
Безопасность инфраструктуры:
- Аудит и харденинг облачной инфраструктуры (GCP, Yandex Cloud, Selectel)
- Развитие безопасности IaC (Terraform, Terragrunt): статический анализ (SAST), проверка конфигураций на соответствие best practices и стандартам (CIS Benchmarks)
- Внедрение и сопровождение политик безопасности Kubernetes-кластеров. Контроль доступа и управление секретами в распределённой системе.
- Встраивание инструментов безопасности в CI/CD (GitLab CI): SAST, SCA, анализаторы зависимостей для Go и Node.js
- Автоматизация проверок контейнеров (CVEs) на этапе сборки и в реестре
- Управление уязвимостями (Vulnerability Management): от обнаружения до приоритизации и контроля устранения.
- Настройка мониторинга безопасности и
Требованияобязательно
Опыт работы от 5 лет в роли DevSecOps или DevOps с сильным уклоном в security
Практический опыт CTF, bug bounty, реальное воспроизведение уязвимостей
Глубокие знания в безопасности облачных сред (GCP, Yandex Cloud)
Уверенный практический опыт работы с Kubernetes
Понимание Kubernetes Security: RBAC, доступы, security policies, secrets, service accounts, network security и hardening
Опыт работы с Keycloak
Практический опыт работы с инструментами SAST, SCA, анализаторами конфигураций (Checkov, Terrascan, Trivy, Grype, SonarQube и аналоги)
Глубокое понимание концепции сетевой безопасности, модели угроз и методы атак на веб-приложения (OWASP Top 10) и инфраструктуры
Навыки программирования/скриптования для создания автоматизаций
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто