К вакансиям
DevOps инженер

DevSecOps Engineer Remote

ID: 36727
11 часов назад
Активна
Продуктовое ИТ-ДЗО телекоммуникационной компании
Россия, Москва
250 000 ₽ - 400 000 ₽

Формат работы

Удаленная работа

📞Способы связи

📄 Оригинальный текст вакансии

DevSecOps Компания: Продуктовое ИТ-ДЗО телекоммуникационной компании ЗП: от 250к до 400к руб gross Локация: Москва, Санкт-Петербург Формат работы: удаленно Чем предстоит заниматься: Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress Защита runtime: детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию Мониторинг и реагирование: интеграция сетевых алертов в SIEM, DORA-метрики для сети Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST) Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах Требуемые знания и опыт: CI/CD: GitLab / Jenkins IaC (Terraform / Ansible с Checkov) Security: OWASP Top 10 SAST / DAST / SCA (SonarQube, ZAP) secrets / Vault Контейнеры и K8s: Docker, Helm Trivy OPA / Kyverno Сети: WAF (NGINX / ModSecurity) Istio / Cilium для mTLS и rate-limit eBPF (Luntry) Автоматизация: Python / Go скриптинг policy-as-code Мониторинг: Prometheus, Grafana SIEM (ELK / Splunk) Анализ и безопасность: Threat modeling Compliance (ФСТЭК, NIST CSF) Опыт взаимодействия Dev / Ops / Sec, обучение security champions Контакты: @w_winner

🛠 Навыки

Ansible
Checkov
CI/CD
Cilium
Compliance
DAST
Docker
eBPF
ELK
GitLab
Go
Grafana
Helm
IaC
Istio
Jenkins
Kubernetes
Kyverno
ModSecurity
mTLS
Nginx
OPA
policy-as-code
Prometheus
Python
rate-limit
SAST
SCA
SIEM
SonarQube
Splunk
Terraform
Threat Modeling
Trivy
Vault
WAF
ZAP

🎯 Домены

Information technology
Telecommunications

🤖 ИИ навыки

Ansible
Checkov
Cilium
comply with regulations
Container Security
Continuous delivery
Continuous Integration
DAST
Docker
eBPF
ELK
GitLab
Go
Grafana
handle cybersecurity incidents
Helm
identify ICT security risks
Infrastructure as Code
Istio
Jenkins
Kubernetes
Kyverno
ModSecurity
mTLS
Network Security
Nginx
NIST Cybersecurity Framework
OPA
OWASP ZAP
policy-as-code
Prometheus
Proxy Servers
Python
Rate Limiting
runtime security
SAST
SCA
Security Automation
SIEM
SonarQube
Splunk
Terraform
Trivy
Vault

* Навыки определены автоматически с помощью нейросети

🤖 ИИ домены

Cloud Computing
Compliance management
Cybersecurity
DevSecOps
Information technology
Network Security
Secure software development lifecycle
Software Development
Telecommunications

* Домены определены автоматически с помощью нейросети

📢 Информация о публикации

🔗 Оригинальные посты (1)

Канал:appsec_job