DevSecOps инженер
Summary
DevSecOps engineer at a Russian network-solutions vendor who embeds security into the SDLC: running SAST/DAST/IAST tooling, vulnerability management, and Kubernetes security policies, plus building IaC (Ansible/Terraform), GitLab CI/CD pipelines, and on-prem Kubernetes clusters. Stack includes Linux, Go/Python/Bash/C++, Docker, Kyverno, SonarQube, Trivy, OWASP ZAP, Burp Suite.
RDP - ведущий российский производитель сетевых решений.
Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе.
Одна из ключевых особенностей нашей компании – поставка масштабируемых решений на базе нашего оборудования, интеграция с системами Заказчика и доработка продуктов под поставляемые решения.
Сейчас мы находимся в поиске DevSecOps для построения, развертывания и поддержки надежной, безопасной и отказоустойчивой инфраструктуры, интегрирующей принципы безопасности (Security) непосредственно в процессы разработки (DevOps) на всех этапах жизненного цикла ПО.
Основные обязанности:
-
Безопасность жизненного цикла разработки (Secure SDLC):
- Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP).
- Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями.
- Проведение регулярного мониторинга зависимостей на наличие уязвимостей.
- Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов.
- Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno.
-
Инфраструктура как код (IaC) и автоматизация:
- Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm).
- Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные).
- Автоматизация процессов сборки, тестирования, развертывания и обновления приложений.
-
Контейнеризация и оркестрация:
- Развертывание и эксплуатация on-premise Kubernetes-кластеров.
- Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки.
- Работа с Docker-контейнерами и сопутствующими экосистемами.
- Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет.
-
Обязательный практический опыт:
- Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST).
- Проведение анализа ошибок и уязвимостей в коде, оценка критичности.
- Развертывание и поддержка инфраструктуры.
-
Технический стек:
- Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные).
- Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++.
- Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces).
- Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов.
- Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD).
- Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN).
- Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite.
-
Будет существенным преимуществом:
- Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
- Работа в аккредитованной IT компании;
- Трудоустройство в соответствии с ТК РФ;
-
Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью);
- График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00);
- Возможность работать удаленно;
- Офис находится в БЦ "Трио" на метро Динамо (или мцд Гражданская);
- И плюшки ниже :) ↴