DevSecOps специалист
27 Ноября 2024
Город:
Тбилиси
Занятость:
Полная занятость
Компания "Owner.one"
Мы ищем опытного DevSecOps-инженера для работы над перспективным цифровым продуктом B2C/C2C в сфере управления личными активами для пользователей категории UHNWI/HNWI — проекта Owner.One. Работа включает создание веб- и мобильных приложений с использованием технологий Web 3.0.
Обязанности
Интеграция безопасности в процессы DevOps (DevSecOps):
-
Сотрудничество с командами разработки и эксплуатации для внедрения практик безопасности на всех этапах жизненного цикла ПО.
-
Автоматизация процессов безопасности в CI/CD пайплайнах (например, статический и динамический анализ кода, сканирование уязвимостей).
-
Обеспечение соответствия кодовой базы и инфраструктуры стандартам и политикам безопасности.
Мониторинг и реагирование:
-
Постоянный мониторинг инфраструктуры и приложений на предмет аномалий и инцидентов безопасности.
-
Настройка и управление системами мониторинга и логирования (SIEM, IDS/IPS, EDR).
-
Быстрое реагирование на выявленные угрозы, проведение расследований и устранение последствий инцидентов.
Управление уязвимостями:
-
Проведение регулярного сканирования систем и приложений на наличие уязвимостей.
-
Координация работ по устранению уязвимостей с соответствующими командами.
-
Ведение отчетности и отслеживание статуса устранения уязвимостей.
Улучшение процессов безопасности:
-
Разработка и обновление политик безопасности и процедур в соответствии с лучшими практиками и требованиями законодательства.
-
Инициирование проектов по улучшению безопасности инфраструктуры и приложений.
-
Обучение и консультирование команд по вопросам безопасности и лучших практик.
Инфраструктурная безопасность:
-
Обеспечение безопасности облачных сред и контейнеризационных платформ.
-
Настройка безопасных сетевых архитектур, включая использование VPC, VPN, межсетевых экранов и т.д.
-
Управление доступом и правами пользователей в системах и сервисах.
Требования
Опыт работы:
-
Не менее 3 лет опыта в области информационной безопасности, DevOps или SecOps.
-
Практический опыт интеграции процессов безопасности в CI/CD пайплайны.
-
Опыт работы с облачными платформами и инструментами контейнеризации.
Технические компетенции:
-
Знание методов автоматизации безопасности, включая использование инструментов SAST, DAST, SCA.
-
Опыт работы с инструментами мониторинга и логирования, такими как ELK Stack, Prometheus, Grafana.
-
Понимание принципов безопасной разработки и практик кодирования (OWASP Top 10, SANS 25).
Навыки программирования и скриптинга:
-
Знание языков скриптинга, таких как Python, Bash.
-
Умение писать скрипты для автоматизации задач и интеграции инструментов безопасности.
Сертификации (желательно):
-
Сертификаты в области безопасности и DevOps, такие как Certified DevSecOps Professional, AWS Security Specialty, CompTIA Security+.
Навыки анализа и коммуникации:
-
Способность анализировать сложные системы, выявлять потенциальные риски и предлагать решения.
-
Отличные коммуникативные навыки для эффективного взаимодействия с разными командами.
-
Умение документировать процессы, политики и результаты в ясной и структурированной форме.
Личные качества:
-
Инициативность и способность работать самостоятельно.
-
Проактивный подход к выявлению и решению проблем безопасности.
-
Стремление к постоянному обучению и отслеживанию новых тенденций в сфере безопасности и DevOps.
Условия:
-
Гибкие условия: удаленная работа в качестве самозанятого или индивидуального предпринимателя
-
Оплата в долларах США
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Ноября
SMM-специалист / Автор коротких постов в Telegram
Тбилиси
Компания "IT-hunters" О позиции: Мы ищем талантливого SMM-специалиста, обладающего глубокими знаниями и экспертизой в сфере игр и...
27 Ноября
SMM-специалист/Продюсер контента
Тбилиси
Компания "LLC European Village" European Village специализируется на строительстве эксклюзивных объектов по европейским технологиям для...
01 Декабря
Тбилиси
Компания "Owner.one" We are seeking an experienced DevOps to work on a promising B2C/C2C digital product in the field of personal asset...
09 Ноября
Специалист в области токеномики
Тбилиси
Компания "ТРТ" Динамично развивающаяся компания ищет Специалиста в области токеномики для комплексного создания токеномики, моделирования...
15 Ноября
Специалист Machine learning (3D-алгоритмы)
Тбилиси
Компания "Адалиск" Стабильной компании специализирующейся на решении задач связанных с трехмерным моделированием и обработкой 3D данных, давно и...
Вакансия размещена в отрасли