Senior DevOps / DevSecOps Engineer — проєкт із захисту середовища розробки
Шукаємо досвідченого Senior DevOps / DevSecOps Engineer для короткострокового проєкту з побудови захищеного середовища розробки програмного продукту Slidom.
Це саме проєкт із впровадження, а не лише security-аудит: очікуємо, що спеціаліст самостійно спроєктує, налаштує та впровадить необхідні рішення.
Мета проєкту
Побудувати середовище, у якому:
доступ до source code мають лише авторизовані співробітники;
доступ до коду можливий лише з корпоративних MacBook;
GitHub захищений MFA/SSO та контрольованим мережевим доступом;
корпоративні MacBook централізовано керуються;
мінімізована можливість несанкціонованого копіювання/винесення source code;
production credentials недоступні розробникам;
доступи можна централізовано та швидко відкликати;
дії з критичним кодом та інфраструктурою аудитуються;
формалізовані процеси onboarding/offboarding.
Поточне середовище
GitHub;
корпоративні Apple MacBook;
backend / frontend / mobile development;
DEV / STAGE / PROD;
CI/CD;
серверна інфраструктура та зовнішні API / інтеграції.
Обов’язковий практичний досвід
GitHub Organizations / Enterprise;
GitHub permissions, Teams, branch/ruleset protection, CODEOWNERS;
GitHub Actions та CI/CD security;
MFA / SSO;
GitHub tokens, SSH/deploy keys та secrets management;
VPN / Zero Trust / device-based access;
macOS security;
MDM для Apple-пристроїв;
Apple Business Manager;
FileVault та device security policies;
secrets management;
Linux / Docker;
IAM та принцип least privilege;
security audit та hardening;
побудова DEV / STAGE / PROD access model.
Буде перевагою
Jamf / Kandji;
Tailscale / WireGuard;
EDR / DLP;
HashiCorp Vault або аналоги;
GitHub Advanced Security;
remote development / isolated development environments;
SOC2 / ISO 27001 security practices.
Формат роботи
Проєктна робота, короткостроковий проєкт.
Важливо: очікуємо безпосереднє впровадження та налаштування системи, а не лише рекомендації чи security-аудит.
На завершення проєкту спеціаліст має передати:
документацію;
схему архітектури;
матрицю доступів;
процедури onboarding / offboarding.


