Автоматизированные системы
DevSecOps - инженер
3 дн. назад
RussiaMiddle
sastdastscaiac scanningsecret scanninggitlab cigithub actionsjenkins
Проектный DevSecOps инженер для госзаказа в системе "Честный знак" с работой по автоматизации проверки безопасности и защите CI/CD.
Обязанности
- Автоматизация проверки безопасности SAST (анализ исходного кода).
- Автоматизация проверки безопасности DAST (анализ работающего приложения).
- Автоматизация проверки безопасности SCA (поиск уязвимостей в сторонних библиотеках).
- Автоматизация проверки безопасности IaC Scanning (Terraform, Kubernetes, Ansible).
- Автоматизация проверки безопасности Secret Scanning (поиск паролей и ключей в Git).
- Защита CI/CD GitLab CI, GitHub Actions, Jenkins. Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если обнаружены критические уязвимости, используются небезопасные библиотеки, в Docker-образе есть известные CVE.
- Проверка контейнеров Docker, Kubernetes, OpenShift. Проверка на наличие известных уязвимостей; запуск контейнеров с минимальными привилегиями; отсутствие лишних сервисов и пакетов.
Условия
- Формат работы: проектный, загрузка от 6 мес.
- Трудоустройство: ИП или Самозанятый, возможен переход в штат (по ТК).
- Локация: строго РФ.
О продукте
- Суть проекта: Госзаказ, система "Честный знак".