Назад
7 часов назад

Главный специалист DevSecOps

Формат работы
onsite/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Главный специалист DevSecOps (Kubernetes и CI/CD): Интеграция автоматизированных контролей безопасности в процессы разработки, поставки программных продуктов и инфраструктуру с акцентом на Kubernetes Security, анализ Infrastructure as Code и защиту software supply chain. Focus on настройке SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning, применении Policy as Code и admission control, а также автоматизации выявления уязвимостей и небезопасных конфигураций.

Локация: Алматы, проспект Назарбаева, 50; работа на месте работодателя или в гибридном формате

Компания

КMF Банк — финансовая организация, развивающая процессы безопасной разработки и поставки программных продуктов.

Что делать

  • Интегрировать автоматизированные контроли безопасности в процессы разработки, сборки, тестирования и поставки продуктов.
  • Повышать защищённость CI/CD, контейнерных и Kubernetes-сред, инфраструктуры и software supply chain.
  • Внедрять и сопровождать проверки SAST, SCA, DAST, Secret Scanning, Container Scanning и IaC Scanning.
  • Анализировать Kubernetes manifests, Helm charts, Terraform и контейнерные workloads, выявляя уязвимости и небезопасные конфигурации.
  • Настраивать Policy as Code, admission control и runtime security с использованием OPA/Gatekeeper, Kyverno или аналогичных решений.
  • Разрабатывать скрипты, инструменты и API-интеграции для автоматизации DevSecOps-процессов и участвовать во внедрении новых AppSec-решений.

Требования

  • От 3 до 6 лет практического опыта в DevSecOps или смежной области.
  • Понимание принципов DevSecOps, Shift Left и Continuous Security.
  • Опыт работы с CI/CD-платформами: GitLab CI/CD, Jenkins, GitHub Actions, Azure DevOps или аналогами.
  • Практический опыт обеспечения безопасности контейнеров и Kubernetes: RBAC, Secrets, SecurityContext, Pod Security Standards, Network Policies, admission control и hardening workloads.
  • Опыт применения Infrastructure as Code и Policy as Code, включая Terraform, Kubernetes manifests и Helm charts.
  • Навыки работы с Git, Linux, Bash/Python, YAML и JSON, а также понимание безопасного управления секретами и принципов SLSA.

Культура и преимущества

  • Официальное трудоустройство в соответствии с Трудовым кодексом РК.
  • График на выбор: 08:30–17:30, 09:00–18:00 или 09:30–18:30.
  • После испытательного срока — кафетерий льгот на сумму 250 000 тг. в год: медицинское страхование, обучение, спорт, развитие детей, авиа- и железнодорожные билеты.
  • После года работы — лечебное пособие в размере одного оклада при выходе в отпуск от 14 дней.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →