Адаптируем резюме под ATS-фильтры, подготовим сопроводительное на основе резюме и вакансии, соберём гайд подготовки к собеседованию, найдём контакты HR и нанимающих
Orion Innovation — ведущая, отмеченная наградами, глобальная компания, предоставляющая бизнес- и технологические услуги. Orion осуществляет революционные бизнес-трансформации и разработку продуктов, основанные на цифровой стратегии, дизайне пользовательского опыта и инженерии, сочетая уникальные возможности гибкости, масштабируемости и зрелости. Мы работаем с широким кругом клиентов из различных отраслей, включая финансовые услуги, профессиональные услуги, телекоммуникации и медиа, потребительские товары, автомобильную промышленность, промышленную автоматизацию, профессиональный спорт и развлечения, науки о жизни, электронную коммерцию и образование.
Описание:
Инженер DevSecOps для усиления жизненного цикла разработки программного обеспечения путем внедрения практик безопасности на каждом этапе доставки. Эта роль будет работать с командами разработки, эксплуатации и безопасности, чтобы обеспечить безопасность, соответствие требованиям и устойчивость приложений и инфраструктуры, при этом сохраняя скорость и эффективность развертывания.
Идеальный кандидат будет отвечать за оптимизацию наших процессов разработки и эксплуатации, обеспечивая эффективное развертывание и управление приложениями в облачных средах. Для этой роли требуется глубокое понимание облачных вычислений, ИТ-инфраструктуры и практик разработки программного обеспечения. Вы будете тесно сотрудничать с командами разработки для реализации CI/CD конвейеров, управления облачными ресурсами и повышения производительности систем.
Основные обязанности:
• 10 лет опыта в управлении релизами в средах DEV/SIT/CAT/PROD для основных и минорных релизов, патчей и обновлений
• Умение создавать/управлять/поддерживать конвейеры непрерывной интеграции и непрерывной доставки (CI/CD);
• 10 лет опыта поддержки и предоставления продвижения кода и мониторинга; а также поддержки исправления данных по мере необходимости.
• 3 года опыта работы с Copilot и/или любыми задачами с использованием ИИ для преобразования ручных задач в автоматизированные рабочие процессы
• Продемонстрированная экспертиза в технологиях ИИ, методологиях, фреймворках, инструментах и практиках внедрения корпоративного ИИ.
• Интеграция существующих автоматизационных фреймворков с решениями на базе ИИ для улучшения охвата, надежности и эффективности.
• Обеспечение полной исполняемости всех скриптов и программ ИИ на ноутбуках, выданных почтовой службой, в рамках утвержденных ограничений безопасности и среды.
• 5 лет опыта в проектировании, внедрении и поддержке безопасных CI/CD конвейеров с автоматизированными проверками безопасности.
• Знание инструментов интеграционного тестирования безопасности приложений (SAST, DAST, SCA) и их интеграция в рабочие процессы разработки.
• Способность сотрудничать с разработчиками для обеспечения практик безопасного кодирования
• 3 года опыта применения стандартов безопасного кодирования в процессе разработки
• Статическое и динамическое тестирование безопасности приложений (SAST/DAST), интегрированное в конвейеры.
• Автоматизация проверок соответствия и анализа кода в CI/CD конвейерах.
• Практический опыт работы с Jenkins, GitLab CI/CD, Azure DevOps или CircleCI для внедрения проверок безопасности.
• Глубокие знания служб и конфигураций безопасности AWS, Azure или GCP.
• Опыт обеспечения безопасности рабочих нагрузок Docker и Kubernetes.
• Владение языками программирования, такими как Python, Java, для автоматизации задач безопасности
• Знакомство с Terraform, Ansible или CloudFormation с акцентом на безопасные конфигурации.
• Сотрудничество с разработчиками программного обеспечения и ИТ-персоналом для контроля релизов и развертываний кода.
• Проектирование и внедрение масштабируемой облачной архитектуры с использованием платформ, таких как AWS, Google Cloud Platform или Azure.
• Управление технологиями контейнеризации, такими как Docker, и инструментами оркестрации, такими как Kubernetes.
• Использование инструментов Infrastructure as Code (IaC), таких как Ansible, для автоматизированного предоставления инфраструктуры.
• Обеспечение надежности системы через мониторинг, логирование и оповещения с использованием инструментов, таких как Jenkins и Git.
• Разработка RESTful API и микросервисов для обеспечения взаимодействия между приложениями.
• Поддержка баз данных, включая MySQL, PostgreSQL, Oracle и Microsoft SQL Server.
• Участие в процессах Agile-разработки для улучшения циклов поставки программного обеспечения.
• Устранение неполадок во всем стеке приложений от фронтенда до бэкенд-сервисов.
• Управление и обеспечение безопасности облачных сред (AWS, Azure, GCP) и контейнеризованных рабочих нагрузок (Docker, Kubernetes)
• Внедрение Infrastructure as Code (IaC) с безопасными конфигурациями с использованием Terraform, Ansible или CloudFormation.
• Мониторинг и реагирование на инциденты безопасности с использованием SIEM-инструментов и платформ наблюдаемости.
• Обеспечение соответствия отраслевым стандартам и нормативам (ISO 27001, NIST, GDPR, HIPAA, PCI DSS).
• Проведение обучения и консультирование команд по лучшим практикам DevSecOps.
Квалификации:
• Степень бакалавра в области компьютерных наук, кибербезопасности или смежной области (или эквивалентный опыт).
• Подтвержденный опыт в DevOps, инженерии безопасности или облачной безопасности.
• Глубокие знания инструментов CI/CD (Jenkins, GitLab CI/CD, Azure DevOps).
• Практический опыт работы с облачными платформами (AWS, Azure, GCP).
• Владение языками программирования/скриптами (Python, Java).
• Знакомство с контейнеризацией и оркестрацией (Docker, Kubernetes).
• Опыт работы с инструментами автоматизации безопасности и управления уязвимостями.
• Опыт работы с AWS и Azure, а также разработка инструментов и процессов для повышения зрелости DevSecOps путем автоматизации сборок, регрессионного тестирования, мониторинга и выпуска релизов в различных средах
• Опыт устранения неполадок, сортировки и решения проблем с отказами или задержками в CI/CD конвейерах
• Опыт разработки корпоративных облачных платформ с использованием Kubernetes, Docker или инструментов CI/CD, включая GitHub Actions или GitLab CI/CD
• Опыт применения подхода Infrastructure as Code (IaC) для управления облачными средами.
• Опыт создания и улучшения автоматизационных скриптов на различных технических стеках с использованием Python,
• Опыт устранения неполадок и решения проблем, связанных как с открытыми, так и коммерческими инструментами в публичных облачных средах
• Опыт работы с GitOps инструментами (Flux, ArgoCD)
• Сертификаты CKAD или CKA
• Сертификаты AWS, включая Solutions Architect, DevOps Engineer, Networking или Security
• Сертификаты по инженерии безопасности или кибербезопасности, включая Security+
• Владение языками скриптов
• Опыт работы с технологиями виртуализации, включая VMware и OpenStack.
• Знакомство с принципами сервис-ориентированной архитектуры (SOA) и веб-сервисами (SaaS, PaaS).
• Знание NoSQL баз данных, а также систем на основе SQL.
• Понимание методологий DevOps, включая практики CI/CD.
• Опыт работы с инструментами управления конфигурациями.
Предпочтительные сертификаты:
• Сертифицированный специалист DevSecOps (CDP)
• Сертифицированный специалист по безопасности Kubernetes (CKS)
• Сертификаты по безопасности AWS/Azure/GCP
Дополнительные необходимые навыки/опыт:
o Минимум от тринадцати (13) до двадцати (20) лет соответствующего опыта.
o Требуется степень от аккредитованного колледжа/университета в соответствующей области услуг. Если степень кандидата не в соответствующей области, требуется дополнительно четыре года связанного опыта.
Orion является работодателем с равными возможностями, и все квалифицированные кандидаты будут рассмотрены для трудоустройства без учета расы, цвета кожи, вероисповедания, религии, пола, сексуальной ориентации, гендерной идентичности или выражения, беременности, возраста, национального происхождения, гражданства, инвалидности, генетической информации, статуса защищенного ветерана или любой другой характеристики, защищенной законом.
Политика конфиденциальности кандидатов
Orion Systems Integrators, LLC и ее дочерние компании и аффилированные лица (в совокупности «Orion», «мы» или «нас») обязуются защищать вашу конфиденциальность. Эта Политика конфиденциальности кандидатов (orioninc.com) («Уведомление») объясняет:
Использование вами сервисов Orion регулируется любыми применимыми условиями данного уведомления и нашей общей Политикой конфиденциальности.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности