Constanta в поисках сотрудника на позицию Senior DevOps Engineer!
Обязанности
- Проектирование и внедрение CI/CD пайплайнов безопасности (на базе GitLab CI, Jenkins).
- Интеграция решений для управления секретами (например, HashiCorp Vault) с пайплайнами и инфраструктурой.
- Автоматизация процессов в инфраструктуре с помощью Ansible, в том числе управление ssh-ключами, конфигурация серверов, агентов, сканеров.
- Автоматизация сканирования исходного кода (SAST), зависимостей (SCA) и контейнеров (DAST/Container Scanning).
- Участие в анализе уязвимостей, выявленных в CI/CD цепочке.
Квалификационные требования
- Опыт работы с CI/CD системами: Jenkins и GitLab CI (создание пайплайнов, кастомные плагины, интеграции).
- Опыт выявления и устранения уязвимостей в ПО (Web, Mobile).
- Понимание HashiCorp Vault: Архитектура, политики доступа (ACL), namespaces, dynamic secrets, audit logging. Также Интеграция с CI/CD, Docker, Ansible, PKI.
- Знание Ansible (playbooks, roles, dynamic inventories, secrets integration).
- Владение YAML, JSL (Jenkins), HCL(Hashicorp).
- Практика работы с репозиториями кода (Git, GitLab, GitHub), ветвлением, мерж-реквестами, git hooks.
- Знание методологий безопасной разработки (Secure SDLC): Shift-left, threat modeling, secure coding, static/dynamic analysis.
- Опыт внедрения инструментов: SAST, DAST, SCA, контейнерных сканеров (например, SonarQube, Trivy, Semgrep)
Условия:
- Работа в аккредитованной ИТ-компании.
- Команда экспертов в области ИБ.
- Участие в разработке архитектуры и стандартов безопасности компании.
- Гибкий график, возможность удаленной работы.
- Полугодовые премии.
- ДМС со стоматологией.
- Частичная компенсация фитнеса.
- Обучение: профессиональные курсы, конференции.