Назад

DevSecOps-инженер

2 300
Тип работы
project
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
DevSecOps-инженер (SAST/DAST/SCA, CI/CD, Docker/Kubernetes): автоматизация проверок безопасности исходного кода, приложений, зависимостей, инфраструктуры и секретов, а также защита CI/CD-пайплайнов для системы «Честный знак». Фокус на блокировке небезопасных релизов, проверке контейнеров на CVE и запуске сервисов с минимальными привилегиями.
DevSecOps - инженер, ООО Автоматизированные системы ()

Оплата: до 2300 руб/час (обсуждается)

Задачи:

1. Автоматизация проверки безопасности

-SAST (анализ исходного кода)
-DAST (анализ работающего приложения)
-SCA (поиск уязвимостей в сторонних библиотеках)
-IaC Scanning (Terraform, Kubernetes, Ansible)
-Secret Scanning (поиск паролей и ключей в Git)

2. Защита CI/CD

GitLab CI, GitHub Actions, Jenkins.
Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если:
-обнаружены критические уязвимости;
-используются небезопасные библиотеки;
-в Docker-образе есть известные CVE.

3. Проверка контейнеров
-Docker
-Kubernetes
-OpenShift

-Проверка на наличие известных уязвимостей;
-запуск контейнеров с минимальными привилегиями;
-отсутствие лишних сервисов и пакетов.

Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация, строго РФ
Суть проекта:
Госзаказ, система "Честный знак".

Контакт:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -