О компании и команде
Во «Фланте» мы создаем правильную инфраструктуру для клиентов разных масштабов и отраслей, глубоко погружаясь в технологии, разворачивая Kubernetes-кластеры и налаживая CI/CD-процессы. Одновременно с этим мы развиваем внутреннюю экосистему, которая позволяет поддерживать множество проектов красиво и эффективно.
В одну из наших команд ищем DevSecOps-инженера для поддержки и развития инфраструктуры крупного клиента.
Мы закрываем все вопросы, связанные со сборкой, доставкой, мониторингом и эксплуатацией приложений клиента. Полностью отвечаем за функционирование production и окружений для разработки.
Ожидания от кандидата
- опыт в переносе сервисов в cloud-инфраструктуру;
- администрирование UNIX/Linux-систем и понимание внутренних механизмов безопасности ОС;
- опыт в работе по обеспечению безопасности bare metal, виртуальных машин, гипервизоров, контейнерной инфраструктуры и систем оркестрации (Hardening K8s, Runtime security, Network policies, RBAC, Secret management, Container security);
- описание и управление инфраструктурой с помощью Terraform;
- опыт работы с системами WAF, IPS/IDS, системами безопасности и security-сканерами;
- встраивание инструментов безопасности в процесс CI/CD.
Будет плюсом:
- опыт эксплуатации Kubernetes-кластеров;
- опыт эксплуатации СУБД PostgreSQL, MySQL, MongoDB;
- участие в разработке cloud native-приложений;
- читать и писать код на Bash/Python.
Пригодятся:
- практические навыки в построении CI/CD;
- понимание и опыт применения подхода IaC;
- знание лучших практик и методологий в обеспечении ИБ;
- английский на уровне B2–C1.
Что предстоит делать:
- строить и поддерживать процесс безопасной разработки приложений клиента;
- консультировать команды разработки клиента по вопросам безопасности, проводить анализ кода разрабатываемых приложений;
- проводить анализ применимости угроз и рисков ИБ, выявленных в результате анализа соответствующим инструментарием;
- участвовать в разработке процессов информационной безопасности, направленных на снижение рисков ИБ;
- выбирать и внедрять средства ИБ, участвовать в их эксплуатации.
Условия работы
- Работа в ИТ-компании, аккредитованной Минцифры.
- Полностью белая ЗП и её регулярная индексация по итогам квартальных performance reviews.
- Удаленный формат работы (на территории РФ).
- Профессиональное обучение, наставничество и внутренние конференции.
- Органическое неприятие бюрократии, симуляции полезности работы, поверхностности на уровне культуры компании.
- Внятное понимание, зачем вы работаете и какую пользу приносите.
Бонусы
- ДМС (со стоматологией) в вашем городе.
- Английский с корпоративным преподавателем в рабочее время.
- Современное «железо» от компании.