DevSecOps инженер
Описание
Мы ищем опытного специалиста, который поможет нам выстроить и масштабировать безопасные процессы разработки и доставки ПО. Ваша роль станет связующим звеном между командами разработки, эксплуатации и информационной безопасности — вы будете не только внедрять технические решения, но и формировать культуру безопасной разработки в компании. Чем предстоит заниматься: Проектировать, внедрять и оптимизировать безопасные процессы CI/CD на протяжении всего жизненного цикла разработки ПО; Обеспечивать соответствие процессов внутренним политикам безопасности и лучшим отраслевым практикам (OWASP, NIST, CIS Benchmarks и др); Подключать и сопровождать инструменты безопасности в CI/CD пайплайнах (SCA, Secret Detection, SAST, DAST), настраивать пороги срабатывания (security gates) и отправку нотификаций; Собирать, оптимизировать и минимизировать собственные Docker-образы инструментов автоматизации, безопасности и внутренних сервисов, проводить сканирование и устранение уязвимостей (Trivy, Clair, Docker Scout); Автоматизировать и документировать рутинные задачи сборки, тестирования и развертывания с акцентом на безопасность; Консультировать и поддерживать команды разработки во взаимодействии с сервисами ИБ, помогать в понимании требований, активно продвигать практики DevOps/DevSecOps и DRY IaC; Участвовать в формировании архитектурных предложений и разработке решений для повышения эффективности команды, безопасности и автоматизации процессов компании; Мы ожидаем: Опыт работы в роли DevOps/DevSecOps от 3 лет; Знание скриптовых языков (Bash, PowerShell, Python); Глубокое понимание принципов DevOps/DevSecOps и практический опыт настройки и поддержки CI/CD систем (GitLab CI/CD, Jenkins, GitHub Actions, TeamCity); Опыт внедрения и сопровождения инструментов безопасности и гейтов в CI/CD: SCA, Secret Detection, SAST, DAST; Продвинутые навыки работы с Docker (сборка, оптимизация, безопасность образов, включая мультистейдж сборки и послойный анализ); Практический опыт работы с инфраструктурой как код (IaC) (Terraform, Ansible); Понимание основ безопасности инфраструктуры (сетевая безопасность, управление доступом, шифрование); Понимание принципов работы операционных систем: базовое администрирование, сетевая настройка, безопасность как Linux, так и Windows серверов. Хорошие коммуникационные навыки: умение четко формулировать требования, описывать дефекты и аргументировать архитектурные решения для кросс‑функциональных команд; Английский язык на уровне чтения технической документации и спецификаций вендоров. Условия: Шаг в космос - работа в частной аэрокосмической компании для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным; Оформление в соответствии с ТК РФ; Возможность выбора формата работы (гибрид/удаленка);