30 сентября 2024
Технологический стек:
Linux, Kubernetes, Helm, Nginx, Docker, Bash, Jira / Azure DevOps, Python, PowerShell, Grafana, Kibana, ELK
Задачи:
Устранение дефектов безопасности в процессах CI/CD
Разработка и сопровождение helm-чартов для микросервисов
Разработка и внедрение методик DevSecOps для SSDL, ГОСТ Р 56939-2016
Устранение уязвимостей с типом секреты в конвейерах, хранение в Hashicorp Vault
Интеграция DevSecOps инструментов обеспечения безопасности в разработке ПО
Работа с системами статического и динамического анализа кода и приложений
Опыт работы со средствами DevOps процессов
Управление репозиторием Artifactory (Nexus)
Выстраивание процессов CI/CD с учетом практик DevSecOps SAST, DAST, SCA, Secrets)
Для нас важно:
Опыт работы в изолированной сети с самоподписанными сертификатами
Опыт выравнивания и автоматизации прав доступа в репозиториях и конвейерах
Опыт встраивания анализаторов на безопасность в CI процесс (SAST, DAST)
Опыт написания скриптов для автоматизации задач (Python / PowerShel / Bash)
Понимание принципов безопасной разработки и безопасной конфигурации CI/CD
Знание принципов безопасной разработки ПО и основных этапов разработки программного обеспечения
Понимание принципов работы контейнеризированных приложений и процессов CI/CD
Практические навыки в построении CI/CD
Понимание принципов работы SAST, DAST
Понимание основных принципов эксплуатации уязвимостей OWASP top 10, OWASP API top 10
Понимание принципов работы микросервисной архитектуры