← Усі вакансії

Senior DevOps / DevSecOps Engineer

Рівень:
senior
Джерело:
djinni.co
Відгукнутись на вакансію →

Senior DevOps / DevSecOps Engineer — проєкт із захисту середовища розробки

Шукаємо досвідченого Senior DevOps / DevSecOps Engineer для короткострокового проєкту з побудови захищеного середовища розробки програмного продукту Slidom.

Це саме проєкт із впровадження, а не лише security-аудит: очікуємо, що спеціаліст самостійно спроєктує, налаштує та впровадить необхідні рішення.

Мета проєкту

Побудувати середовище, у якому:

доступ до source code мають лише авторизовані співробітники;

доступ до коду можливий лише з корпоративних MacBook;

GitHub захищений MFA/SSO та контрольованим мережевим доступом;

корпоративні MacBook централізовано керуються;

мінімізована можливість несанкціонованого копіювання/винесення source code;

production credentials недоступні розробникам;

доступи можна централізовано та швидко відкликати;

дії з критичним кодом та інфраструктурою аудитуються;

формалізовані процеси onboarding/offboarding.

Поточне середовище

GitHub;

корпоративні Apple MacBook;

backend / frontend / mobile development;

DEV / STAGE / PROD;

CI/CD;

серверна інфраструктура та зовнішні API / інтеграції.

Обов’язковий практичний досвід

GitHub Organizations / Enterprise;

GitHub permissions, Teams, branch/ruleset protection, CODEOWNERS;

GitHub Actions та CI/CD security;

MFA / SSO;

GitHub tokens, SSH/deploy keys та secrets management;

VPN / Zero Trust / device-based access;

macOS security;

MDM для Apple-пристроїв;

Apple Business Manager;

FileVault та device security policies;

secrets management;

Linux / Docker;

IAM та принцип least privilege;

security audit та hardening;

побудова DEV / STAGE / PROD access model.

Буде перевагою

Jamf / Kandji;

Tailscale / WireGuard;

EDR / DLP;

HashiCorp Vault або аналоги;

GitHub Advanced Security;

remote development / isolated development environments;

SOC2 / ISO 27001 security practices.

Формат роботи

Проєктна робота, короткостроковий проєкт.

Важливо: очікуємо безпосереднє впровадження та налаштування системи, а не лише рекомендації чи security-аудит.

На завершення проєкту спеціаліст має передати:

документацію;

схему архітектури;

матрицю доступів;

процедури onboarding / offboarding.

Схожі вакансії

З блогу Trackr

Усі статті →

Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot