Инженер DevSecOps
Переведено автоматически с языка оригинала. Читать оригинал по-английски →
Международная IT-компания Andersen приглашает на работу Инженера DevSecOps над крупномасштабными проектами. Andersen - это глобальная компания по разработке программного обеспечения, находящаяся на стадии pre-IPO, с более чем 19-летним опытом предоставления полных циклов IT-услуг. Мы специализируемся на помощи предприятиям и быстро растущим средним бизнес-компаниям ускорить их цифровую трансформацию посредством современных, масштабируемых и безопасных программных решений. Наша компания работает в глобальной сети из 16 центров разработки, стратегически расположенных в Северной Америке, Западной и Центральной Европе, на Ближнем Востоке и в Азиатско-Тихоокеанском регионе. С сильной командой из более чем 3 500 высококвалифицированных специалистов мы сочетаем глубокую экспертизу в области и передовые технические возможности для постоянного предоставления исключительных результатов для наших клиентов.
Обязанности: - Интеграция практик безопасности в CI/CD конвейеры и рабочие процессы разработки. - Реализация автоматизированных проверок безопасности, сканирования уязвимостей и валидации соответствия. - Управление секретами, учетными данными и политиками доступа. - Мониторинг конфигураций безопасности облака и инфраструктуры, выявление рисков и реализация улучшений. - Сотрудничество с командами разработки и безопасности для обеспечения безопасной доставки приложений. - Поддержка деятельности по реагированию на инциденты и участие в анализе коренных причин. - Разработка скриптов и инструментов автоматизации для повышения безопасности процессов. - Поддержание документации по контролю безопасности, процессам и лучшим практикам.
Требования: - Опыт работы в качестве Инженера DevSecOps более 2,5 лет. - Глубокое понимание CI/CD конвейеров и опыт интеграции инструментов безопасности (SAST, DAST, SCA, сканирование IaC и контроль соответствия и др.). - Практический опыт работы с облачными платформами (AWS, Azure или GCP). - Знания безопасности контейнеров, Docker и лучших практик безопасности Kubernetes. - Знакомство с решениями по управлению секретами (Hashicorp Vault, AWS Secrets Manager и т. д.). - Навыки скриптинга (Python, Bash или аналогичные) для автоматизации. - Опыт работы с инструментами мониторинга и ведения журналов (ELK, Prometheus, Grafana). - Понимание моделирования угроз, управления уязвимостями и принципов безопасного кодирования. - Уровень английского языка - от Upper-Intermediate и выше.
Желательно: - Опыт работы с Zero Trust, IAM или фреймворками управления безопасностью. - Знания стандартов соответствия (ISO 27001, SOC 2, GDPR). - Сертификаты, такие как AWS Security Specialty, CKS.
Компенсация: 2750–4800 EUR в месяц.
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.