Назад
14 часов назад

Senior DevSecOps (Kubernetes)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Senior DevSecOps (Kubernetes): Развитие безопасности облачной инфраструктуры и жизненного цикла разработки с акцентом на Kubernetes Security, IaC, CI/CD и управление уязвимостями. Focus on настройке политик доступа и секретов, автоматизации SAST/SCA-проверок, харденинге инфраструктуры и мониторинге безопасности.

Локация: Москва, можно удалённо

Компания

BETBOOM развивает IT-инфраструктуру и процессы разработки в сфере онлайн-беттинга.

Что делать

  • Развивать безопасность всей IT-инфраструктуры и процесса разработки.
  • Проводить аудит и харденинг облачной инфраструктуры в GCP, Yandex Cloud и Selectel.
  • Развивать безопасность IaC на Terraform и Terragrunt, включая SAST, проверку конфигураций и соответствие CIS Benchmarks.
  • Внедрять политики безопасности Kubernetes-кластеров, управлять доступами, секретами и сетевой безопасностью.
  • Интегрировать SAST, SCA, анализаторы зависимостей и проверки контейнеров в GitLab CI/CD.
  • Настраивать мониторинг и алертинг безопасности на базе Victoriametrics, Grafana и Elasticsearch, а также управлять уязвимостями от обнаружения до исправления.

Требования

  • От 5 лет опыта в DevSecOps или DevOps с сильным уклоном в security.
  • Глубокие знания безопасности облачных сред GCP и Yandex Cloud.
  • Уверенный практический опыт работы с Kubernetes и Kubernetes Security: RBAC, security policies, secrets, service accounts, network security и hardening.
  • Опыт работы с Keycloak, Terraform, Terragrunt и инструментами SAST/SCA, включая Checkov, Terrascan, Trivy, Grype или SonarQube.
  • Понимание сетевой безопасности, моделей угроз, методов атак на веб-приложения по OWASP Top 10 и инфраструктуру.
  • Навыки программирования и скриптования для создания автоматизаций; практический опыт CTF, bug bounty или воспроизведения уязвимостей.

Культура и преимущества

  • Удалённый формат работы.
  • Направление безопасности находится на этапе активного развития.
  • Возможность выстраивать процессы практически с нуля, предлагать собственные подходы и влиять на архитектуру безопасности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →