7 часов назад
Главный специалист DevSecOps
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Главный специалист DevSecOps (Kubernetes и CI/CD): Интеграция автоматизированных контролей безопасности в процессы разработки, поставки программных продуктов и инфраструктуру с акцентом на Kubernetes Security, анализ Infrastructure as Code и защиту software supply chain. Focus on настройке SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning, применении Policy as Code и admission control, а также автоматизации выявления уязвимостей и небезопасных конфигураций.
Локация: Алматы, проспект Назарбаева, 50; работа на месте работодателя или в гибридном формате
Компания
КMF Банк — финансовая организация, развивающая процессы безопасной разработки и поставки программных продуктов.
Что делать
- Интегрировать автоматизированные контроли безопасности в процессы разработки, сборки, тестирования и поставки продуктов.
- Повышать защищённость CI/CD, контейнерных и Kubernetes-сред, инфраструктуры и software supply chain.
- Внедрять и сопровождать проверки SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning.
- Анализировать Kubernetes manifests, Helm charts, Terraform и контейнерные workloads, выявляя уязвимости и небезопасные конфигурации.
- Настраивать Policy as Code, admission control и runtime security с использованием OPA/Gatekeeper, Kyverno или аналогичных решений.
- Разрабатывать скрипты, инструменты и API-интеграции для автоматизации DevSecOps-процессов и участвовать во внедрении новых AppSec-решений.
Требования
- От 3 до 6 лет практического опыта в DevSecOps или смежной области.
- Понимание принципов DevSecOps, Shift Left и Continuous Security.
- Опыт работы с CI/CD-платформами: GitLab CI/CD, Jenkins, GitHub Actions, Azure DevOps или аналогами.
- Практический опыт обеспечения безопасности контейнеров и Kubernetes: RBAC, Secrets, SecurityContext, Pod Security Standards, Network Policies, admission control и hardening workloads.
- Опыт применения Infrastructure as Code и Policy as Code, включая Terraform, Kubernetes manifests и Helm charts.
- Навыки работы с Git, Linux, Bash/Python, YAML и JSON, а также понимание безопасного управления секретами и принципов SLSA.
Культура и преимущества
- Официальное трудоустройство в соответствии с Трудовым кодексом РК.
- График на выбор: 08:30–17:30, 09:00–18:00 или 09:30–18:30.
- После испытательного срока — кафетерий льгот на сумму 250 000 тг. в год: медицинское страхование, обучение, спорт, развитие детей, авиа- и железнодорожные билеты.
- После года работы — лечебное пособие в размере одного оклада при выходе в отпуск от 14 дней.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
6 дней назад
DevSecOps Engineer (Cybersecurity)
2 750 - 4 800€
Eurasian Minerals Trade
6 дней назад
Специалист по информационной безопасности (Cybersecurity)
450 000KZT
Национальный Центр технологического прогнозирования
1 день назад
Специалист по информационной безопасности / системный администратор
450 000KZT
1 день назад
Security & Test Engineer (AI Security)
1 день назад
Security Engineer with Cedar Policy (Cybersecurity)
Жасыл даму
10 часов назад
Менеджер информационной безопасности (Cybersecurity)
476 000KZT