left-topright-bottom
E-commerce & Retail
Подбор

DevSecOps Engineer / Инженер по безопасности инфраструктуры (для клиента из retail) [ID 330925]

Senior
Rate

1 RUB per hour

Number of specialists

1

Period of attraction

4 - 4 months

Period of attraction

4 месяца с возможностью продления (всего 3 этапа реализации в проекте)

Schedule

Удалённая работа

Required location

РФ

Citizenship

РФ

Industry

E-commerce & Retail

Customer

КРОК

Mandatory requirements

Опыт администрирования Linux/Windows-серверов (от 5 лет).
Глубокие практические знания в области харденинга (hardening) ОС и СУБД.
Понимание жизненного цикла обеспечения безопасности инфраструктуры.
Умение читать и интерпретировать стандарты безопасности, а главное — анализировать и обсуждать их применимость.
Опыт написания скриптов для автоматизации (Bash, Python).
Отличные коммуникативные навыки, способен вести технический диалог на равных с командой ИБ.
Системное мышление и понимание последствий изменений в сложных инфраструктурах.

Additional requirements

Опыт работы в крупных компаниях с большой распределенной инфраструктурой (1000+ серверов).
Понимание подходов Infrastructure as Code (IaC).
Любой опыт в области информационной безопасности (аудит, пентест, SOC).
Сертификации в области DevOps или Information Security.

Tasks

Анализ и верификация стандартов безопасности: Работа с текстовыми требованиями от департамента ИБ, их применение на тестовых стендах (ОС Linux/Windows, СУБД).
Экспертная оценка: Анализ последствий каждой настройки безопасности, выявление конфликтов и нефункциональных требований. Аргументированное обоснование предлагаемых изменений перед командой ИБ заказчика.
Построение процесса: Организация «песочницы» для тестирования конфигураций и обновлений, выстраивание жизненного цикла стандартов безопасности.
Технический диалог: Постоянное взаимодействие с командами информационной безопасности и эксплуатации для согласования требований и поиска оптимальных решений.
Автоматизация (на перспективу): Разработка скриптов (Bash, Python) и использование инструментов (Ansible, Terraform) для массового применения проверенных конфигураций на продуктивных серверах.

Description of the project and the team

Наш клиент — одна из крупнейших (ритейл) компаний России, обладающая огромной и технологически сложной IT-инфраструктурой. В рамках масштабной программы по повышению киберустойчивости мы ищем ключевого специалиста, который займется построением и внедрением процессов безопасных конфигураций (харденинга) для всего парка серверов.

Header Logo