Системное администрирование

DevSecOps

Облако Selectel – это огромный набор сервисов, слаженная работа которых позволяет эффективно управлять виртуальными машинами, сетями и другими объектами.

Команда SRE облака занимается разработкой IaC для всех базовых сервисов облака, пайплайнов для доставки изменений, и отвечает за программно-аппаратную архитектуру.


Удаленная работа
Гибкий
В Telegram-канале рассказываем о команде, процессах работы, полезных инструментах и делимся рабочими лайфхаками.
Подписаться

Облако Selectel – это огромный набор сервисов, слаженная работа которых позволяет эффективно управлять виртуальными машинами, сетями и другими объектами.

Команда SRE облака занимается разработкой IaC для всех базовых сервисов облака, пайплайнов для доставки изменений, и отвечает за программно-аппаратную архитектуру.


Удаленная работа
Гибкий

Основные задачи

  • Поддерживать безопасность CI/CD в полном цикле разработки
  • Участвовать в прохождении аудитов 21 приказ ФСТЭК (152-ФЗ), PCI DSS 4.0, ISO 27001, ISO 27017, ISO 27018, ГОСТ Р 57580.1
  • Заниматься приведением инфраструктуры и приложений к соответствию требований вышеописанных стандартов
  • Внедрять и распространять практики DevSecOps на все проекты компании
  • Исследовать новые практики, инструменты и технологий защиты приложений и сервисов
  • Взаимодействовать с продуктовыми, инженерными и ИБ командами для выстраивания процессов безопасной разработки
  • Разрабатывать инструкций и базы знаний для команд по применению инструментов безопасности.

Мы ожидаем

  • Опыт построения CI/CD с использованием DevSecOps-продуктов
  • Опыт работы с системами Linux
  • Знание основных принципов, уязвимостей и рисков безопасности веб-приложений.
  • Понимание основных принципов безопасности приложений и инфраструктуры
  • Знание систем виртуализации и контейнеризации.

Будет плюсом

  • Опыт участия в проектах внедрения решений ИБ
  • Опыт внедрения и настройки решений по ИБ-контейнеризации
  • Опыт работы с DevSecOps-продуктами (SAST, DAST, SCA)
  • Опыт работы с СЗИ (Dallas Lock, vGate, Secret Net и т.д.)
  • Знакомство с OWASP Опыт работы с IDS/IPS
  • Опыт построения / участия в процессах Incident и Vulnerability management

Про здоровье и спорт

  • Ежемесячная надбавка за некурение
  • ДМС + стоматология + офисный врач*
  • Доступ к психологическим консультациям: онлайн, в офисе или кабинете психолога
  • 50% оплата абонемента в фитнес-клуб
  • Спортивные мероприятия (турниры по пейнтболу, картингу, «Гонка героев», киберспорт)
  • Аренда залов для футбола на газоне, пляжного волейбола, йога в офисе
  • Офисный душ*

Про развитие

  • От 50% до 100% оплаты обучения английскому, 50% — испанскому, еженедельные бесплатные разговорные клубы с носителями английского языка
  • Внутренние обмены знаниями: lightning & thunder talks
  • Персонализированный план обучения, возможность участия в конференциях по всему миру
  • Онлайн-библиотека Alpina Digital

Про досуг

  • Образовательные мероприятия (мастер-классы, лекции про вселенную или по психологии, квизы и многое другое)
  • Походы в кино на фильмы про динозавров и трансляции фильмов в собственном конференц-зале
  • PlayStation VR zone*, кикер и настольный теннис

*пока что только для питерского офиса

Откликнуться на вакансию

Резюме также можно прислать на HeadHunter.