DevSecOps инженер
Описание
RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе. Одна из ключевых особенностей нашей компании – поставка масштабируемых решений на базе нашего оборудования, интеграция с системами Заказчика и доработка продуктов под поставляемые решения. Сейчас мы находимся в поиске DevSecOps для построения, развертывания и поддержки надежной, безопасной и отказоустойчивой инфраструктуры, интегрирующей принципы безопасности (Security) непосредственно в процессы разработки (DevOps) на всех этапах жизненного цикла ПО. Основные обязанности: Безопасность жизненного цикла разработки (Secure SDLC): Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP). Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями. Проведение регулярного мониторинга зависимостей на наличие уязвимостей. Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов. Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno. Инфраструктура как код (IaC) и автоматизация: Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm). Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные). Автоматизация процессов сборки, тестирования, развертывания и обновления приложений. Контейнеризация и оркестрация: Развертывание и эксплуатация on-premise Kubernetes-кластеров. Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки. Работа с Docker-контейнерами и сопутствующими экосистемами. Требования: Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет. Обязательный практический опыт: Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST). Проведение анализа ошибок и уязвимостей в коде, оценка критичности. Развертывание и поддержка инфраструктуры. Технический стек: Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные). Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++. Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces). Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов. Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD). Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN). Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite. Будет существенным преимуществом: Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM). Условия: Работа в аккредитованной IT компании; Трудоустройство в соответствии с ТК РФ; Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью); График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00); Возможность работать удаленно; Офис находится в БЦ "Трио" на метро Динамо (или мцд Гражданская); И плюшки ниже :) ↴