DevSecOps инженер

з/п не указана
Новый Старт
Москва Постоянная занятость Полный день

Описание

Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, оператор космических запусков c использованием ракеты-носителя сверхлегкого класса". Сейчас мы ищем DevSecOps инженера в команду Кибербезопасности Обязанности: - Безопасность жизненного цикла разработки (Secure SDLC): Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP). Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в том числе Вендорные решения в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями. Проведение регулярного мониторинга зависимостей на наличие уязвимостей. Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов. Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno. Инфраструктура как код (IaC) и автоматизация: Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm). Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные). Автоматизация процессов сборки, тестирования, развертывания и обновления приложений. Контейнеризация и оркестрация. Развертывание и эксплуатация on-premise Kubernetes-кластеров. Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки. Работа с Docker-контейнерами и сопутствующими экосистемами. Требования: - Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет. Обязательный практический опыт: Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST). Проведение анализа ошибок и уязвимостей в коде, оценка критичности. Развертывание и поддержка инфраструктуры. Технический стек: Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные). Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++. Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces). Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов. Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD). Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN). Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite. Будет существенным преимуществом: Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM). Условия: Оформление по ТК РФ. График работы: 5/2, с 9.00 до 18.00. Работа на территории Компании. Предоставление ДМС.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →