DevSecOps инженер
Технологии
Описание вакансии
Кратко о роли
Industry Soft Solutions ищет DevSecOps инженера для работы над платформой промышленного ИИ «АтомМайнд». Вам предстоит обеспечивать безопасность инфраструктуры и внедрять DevSecOps-практики в процессы разработки.
Ключевые задачи
- Администрирование Linux-серверов и управление кластерами Docker/Kubernetes/Helm.
- Поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse).
- Проектирование и настройка инфраструктуры, включая брокеры сообщений (Kafka, RabbitMQ).
- Работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем.
- Обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ.
- Внедрение инструментов анализа защищенности (SAST, DAST, SCA) в CI/CD контур.
Обязательные требования
- Опыт в DevOps / DevSecOps / ИБ от 3 лет.
- Уверенное владение CI/CD и инструментами мониторинга.
- Опыт администрирования Linux, Docker, Kubernetes, Helm.
- Знание языков автоматизации: Python, Bash или PowerShell.
- Опыт работы с PostgreSQL, Redis, ClickHouse.
- Опыт работы с брокерами сообщений (Kafka/RabbitMQ).
Будет плюсом
- Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing.
Условия и бенефиты
- Зарплата до 350 000 рублей на руки.
- Полная занятость.
- Удаленный формат работы.
- Аккредитованная ИТ-компания.
Процесс найма
- Для отклика свяжитесь с представителем компании через Telegram.
Industry Soft Solutions — аккредитованная ИТ-компания, создающая национальное ИТ-решение для автоматизации промышленности (платформа промышленного ИИ «АтомМайнд»).
Основные задачи:
- DevOps-практики: Администрирование Linux-серверов (Ubuntu, AstraLinux), управление кластерами Docker/Kubernetes/Helm, поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse).
- Развертывание у заказчика: Проектирование и настройка инфраструктуры, включая брокеры сообщений (Kafka, RabbitMQ).
- Безопасность инфраструктуры: Работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем. Оценка рисков безопасности сетевых систем и продуктов.
- Сертификация и стандарты: Обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ Р 56939-2016. Подготовка разделов документации для сертификации ПО.
- DevSecOps: Внедрение и поддержка инструментов анализа защищенности (SAST, DAST, SCA) в контур CI/CD (GitLab). Проведение анализа кода и уязвимостей, выдача рекомендаций разработчикам.
Требования:
- Высшее или неоконченное высшее в сфере ИТ, информационной безопасности или смежных областях.
- Опыт в DevOps / DevSecOps / ИБ от 3 лет.
- Уверенное владение CI/CD; мониторинг: Prometheus, Grafana, ELK.
- Опыт администрирования: Linux (Ubuntu/CentOS/AstraLinux), Docker, Kubernetes, Helm.
- Знание языков автоматизации: Python/Bash/PowerShell.
- СУБД: PostgreSQL (отказоустойчивые кластеры), Redis, ClickHouse (ArenaData QuickMarts).
- Опыт работы с брокерами сообщений: Kafka/RabbitMQ.
- Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing (желательно).
Оригинальная вакансия:
https://t.me/appsec_job/620