14 часов назад
Senior DevSecOps (Kubernetes)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Senior DevSecOps (Kubernetes): Развитие безопасности облачной инфраструктуры и жизненного цикла разработки с акцентом на Kubernetes Security, IaC, CI/CD и управление уязвимостями. Focus on настройке политик доступа и секретов, автоматизации SAST/SCA-проверок, харденинге инфраструктуры и мониторинге безопасности.
Локация: Москва, можно удалённо
Компания
BETBOOM развивает IT-инфраструктуру и процессы разработки в сфере онлайн-беттинга.
Что делать
- Развивать безопасность всей IT-инфраструктуры и процесса разработки.
- Проводить аудит и харденинг облачной инфраструктуры в GCP, Yandex Cloud и Selectel.
- Развивать безопасность IaC на Terraform и Terragrunt, включая SAST, проверку конфигураций и соответствие CIS Benchmarks.
- Внедрять политики безопасности Kubernetes-кластеров, управлять доступами, секретами и сетевой безопасностью.
- Интегрировать SAST, SCA, анализаторы зависимостей и проверки контейнеров в GitLab CI/CD.
- Настраивать мониторинг и алертинг безопасности на базе Victoriametrics, Grafana и Elasticsearch, а также управлять уязвимостями от обнаружения до исправления.
Требования
- От 5 лет опыта в DevSecOps или DevOps с сильным уклоном в security.
- Глубокие знания безопасности облачных сред GCP и Yandex Cloud.
- Уверенный практический опыт работы с Kubernetes и Kubernetes Security: RBAC, security policies, secrets, service accounts, network security и hardening.
- Опыт работы с Keycloak, Terraform, Terragrunt и инструментами SAST/SCA, включая Checkov, Terrascan, Trivy, Grype или SonarQube.
- Понимание сетевой безопасности, моделей угроз, методов атак на веб-приложения по OWASP Top 10 и инфраструктуру.
- Навыки программирования и скриптования для создания автоматизаций; практический опыт CTF, bug bounty или воспроизведения уязвимостей.
Культура и преимущества
- Удалённый формат работы.
- Направление безопасности находится на этапе активного развития.
- Возможность выстраивать процессы практически с нуля, предлагать собственные подходы и влиять на архитектуру безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →