kubernetesdockermicroservicesci cdgitlabsastvaultiacscaowasp top 10secrets scanningcontainer scanning
Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
85
Хорошая вакансия
развернуть
Профессиональная роль DevSecOps с четким фокусом на автоматизацию и security-пайплайны в крупном ритейл-экосистеме.
Кликните для подробной информации
Зарплата не указанаСовременный стекЧеткие задачи
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
DevSecOps инженер
#удаленка Компания: Золотое Яблоко 🔹Что нужно делать:
-Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
-Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
-Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
-Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
-Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
-Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
-Настраивать правила и политики безопасности, влияющие на процесс релиза
-Оптимизировать pipeline с точки зрения скорости и качества security-проверок
-Снижать долю ручных проверок за счёт автоматизации
-Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре
🔹Что ждём от кандидата:
-Опыт работы DevSecOps от 2 лет
-Практический опыт работы с CI/CD (GitLab CI)
-Опыт работы с Kubernetes и контейнерной инфраструктурой
-Понимание микросервисной архитектуры
-Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
-Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
-Умение выстраивать процессы, а не просто использовать инструменты
-Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости Контакты: Показать контакты
🔥
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации