DataOps

DevSecOps / Security Engineer Full-time

О компании и команде

Arenadata создает системы сбора, хранения и обработки больших данных на базе известных Open Source решений, таких как Apache HadoopGreenplumClickHouse, Apache Kafka и другие. Мы разрабатываем коннекторы между этими системами, а также развиваем собственный оркестратор Arenadata Cluster Manager (ADCM), позволяющий быстро устанавливать и настраивать все data-сервисы компании на различных типах инфраструктур. Управляемые ADCM, наши продукты образуют единую платформу, которая используется заказчиками для построения масштабируемых хранилищ данных и реализации современных решений в области ML, AI и IoT.

Что нужно делать:

  • Участие в развитии продукта в части безопасности платформы на базе Apache Ranger и Apache Knox;
  • Участие в проектах внедрения компонентов платформы в части ИБ;
  • Анализ и разработка требований к продукту в части ИБ;
  • Проведение тестов по анализу защищенности приложений;
  • Разработка плана и механизмов устранения выявленных уязвимостей;
  • Разработка рекомендаций для разработчиков по устранению выявленных уязвимостей;
  • Оптимизация и автоматизация процесса проведения аудита исходного кода;
  • Внедрение и поддержка SAST/DAST/SCA в CI/CD пайплайн;
  • Внедрение и поддержка инструментов защиты внутренней инфраструктуры.

Ожидания от кандидата

  • Уверенные знания ОС UNIX/WIN;
  • Опыт работы с инструментами CI/CD/DevOps (GitLab, Docker, Kubernetes, AnsibleTerraform);
  • Опыт имплементации инструментов SCA/SAST/DAST в процесс разработки;
  • Понимание принципов построения и работы современных веб-приложений;
  • Знание CWE/SANS Top 25 Most Dangerous Software Errors, OWASP Top 10.

Условия работы

  • Компания аккредитована Минцифры РФ;
  • Официальное трудоустройство по ТК РФ с 100% белой зарплатой;
  • Возможность работать удаленно или в офисе (на выбор), гибкий график;
  • Работа в открытой, доброжелательной команде, где к тебе относятся с уважением и ценят;
  • Возможность развивать свои компетенции и экспертизу - компания оплачивает книги, курсы, тренинги, сертификацию, конференции;
  • Заботимся о вашем здоровье - расширенный ДМС со стоматологией, полная оплата больничного до уровня месячного дохода (независимо от стажа и срока работы в компании);
  • Корпоративный английский;
  • Обеспечиваем техникой, необходимой для продуктивной и комфортной работы (ноутбук, монитор).

Overview

  • Employer: Arenadata
  • Job Title: DevSecOps / Security Engineer
  • Published: 7 months ago
Apply For This Job