DevSecOps Engineer (сопровождение инструментов AppSec)
Работа в Т1 сочетает в себе преимущества инновационной ИТ-компании и крупного холдинга — стабильность и финансовую надежность, социальные гарантии и возможность развиваться в открытом ИТ-сообществе, масштабные задачи и гибридный формат работы
Город
Москва
Направление
Инфраструктура
Специализация
DevOps-инженер
Опыт работы
От 1 года до 3 лет
Требования:
- опыт работы от 2-х лет в качестве инженера DevSecOps, AppSec или администратора Linux,
- опыт работы с Linux подобными системами (управление файловой системой, процессами, службами, сетевыми настройками, настройка прав доступа пользователям)
- знание и понимание стека протокола TCP/IP (Основные: HTTP(s), LDAP(s), SSH, RDP, SMTP),
- опыт работы с технологиями Docker, Docker Compose, k8s, PostgreSQL, Zabbix, Grafana, Prometheus, Apache Superset, Git (чем больше совпадений - тем лучше),
- понимание практик безопасной разработки (SAST, DAST, MAST, SCA/OSA, CA),
- понимание полного цикла процесса непрерывной разработки (CI/CD).
Будет дополнительным плюсом:
- опыт работы с оркестраторами CI/CD (Gitlab, Jenkins),
- опыт построения PipeLine для разработки ПО,
- базовое понимание запросов REST API (POST, GET, PUT, DELETE),
- опыт работы с хранилищем артефактов (Nexus),
- опыт написания bash и python скриптов.
Задачи:
- сопровождение/обновление/конфигурация инструментальных средств, обеспечивающих практики безопасной разработки (SAST, DAST, MAST, SCA/OSA, CA),
- взаимодействие со смежными подразделениями для решения вопросов по обеспечению работоспособности прикладного ПО,
- настройка exporters для получения данных для мониторинга инструментальных средств ИБ,
- актуализация манифестов k8s для дальнейшего их применения в целях обновления инструментальных средств,
- взаимодействие с командами разработки, консультация и техническая поддержка по вопросам применения интеграционных решений практик безопасной разработки в процессе CI/CD,
- тестирование нового функционала интеграционных модулей практик безопасной разработки в оркестраторе CI/CD,
- разработка и актуализация документации сопровождаемых информационных систем.
Почему именно Т1?
Мы создадим комфортные условия для работы, предложим интересные и масштабные задачи, а также поможем профессионально расти, развиваться и определять собственную траекторию развития.
Мы — один из лидеров российского ИТ рынка, партнер ключевых производителей и разработчиков в сфере ИТ. Предоставляем полный спектр услуг для реализации высокотехнологичных проектов для ключевых отраслей экономики. Входим в реестр аккредитованных ИТ компаний.