آگهی استخدام کارشناس DevSecOps
ما در حال توسعه و ارتقای فرآیندهای DevSecOps هستیم و به دنبال جذب کارشناس DevSecOps با حداقل ۲ سال سابقه کار مرتبط جهت فعالیت در یک شرکت دانش بنیان و فعال در حوزه طراحی و توسعه سامانه های نرم افزاری در شهر تهران هستیم.
اگر تجربه فعالیت در حوزه DevSecOps را دارید، به امنیت در چرخه توسعه نرمافزار علاقهمند هستید و از طراحی و خودکارسازی فرآیندهای امن لذت میبرید و همچنین امکان همکاری تمام وقت را دارید، مشتاق همکاری با شما هستیم.
مسئولیتها:
• طراحی، پیادهسازی و بهبود فرآیندهای DevSecOps در چرخه توسعه نرمافزار (SDLC).
• یکپارچهسازی و نگهداری ابزارهای امنیتی در Pipelineهای CI/CD شامل SAST، DAST، SCA، Secret Detection و Container Scanning.
• تحلیل، ارزیابی و پیگیری رفع آسیبپذیریهای شناساییشده با همکاری تیمهای توسعه.
• پیادهسازی و بهبود کنترلهای امنیتی در فرآیندهای Build، Test و Release.
• ایمنسازی زیرساختهای CI/CD، مخازن کد، Artifact Repository و مدیریت Secrets.
• خودکارسازی کنترلهای امنیتی، بررسی انطباق با الزامات امنیتی و تهیه گزارشهای مرتبط.
• همکاری با تیمهای توسعه، زیرساخت و امنیت در راستای ارتقای امنیت محصولات و فرآیندهای توسعه.
• پایش مستمر وضعیت امنیتی زیرساختها، Pipelineها و سرویسهای مرتبط و پیگیری رفع نواقص امنیتی.
• مستندسازی فرآیندها، استانداردها و رویههای DevSecOps
شرایط احراز:
• حداقل ۲ سال سابقه کار در حوزه DevSecOps.
• تسلط بر Linux و مفاهیم سیستمعامل.
• تجربه کار با GitLab و ابزارهای امنیتی آن.
• تجربه طراحی و پیادهسازی CI/CD.
• تجربه کار با Docker و آشنایی با Kubernetes.
• آشنایی با ابزارهای امنیتی در چرخه توسعه نرمافزار (SAST، DAST، SCA، Secret Detection و Container Security).
• آشنایی با یکی از ابزارهای Infrastructure as Code مانند Terraform یا Ansible.
• آشنایی با مفاهیم امنیت نرمافزار و مدیریت آسیبپذیری.
ویژگیهای فردی:
• دقت بالا و توجه به جزئیات
• مسئولیتپذیری و پیگیری مستمر تا حصول نتیجه
• توانایی تحلیل و حل مسئله
• روحیه یادگیری و بهروز نگه داشتن دانش فنی
• توانایی کار تیمی و برقراری ارتباط مؤثر
• مستندسازی مناسب و منظم فعالیتها
ویژگی های دارای امتیاز:
• تجربه کار با Kubernetes در محیط Production
• آشنایی با راهکارهای Secrets Management
• آشنایی با Prometheus یا سایر راهکارهای مانیتورینگ
• تجربه کار با ابزارهای امنیتی Kubernetes
• آشنایی با استانداردها و چارچوبهای امنیتی مانند OWASP، CIS Benchmark و NIST
مزایای شغلی:
• پرداختی متناسب با تجربه کاملاً رقابتی.
• وام.
• تردد با ۲ ساعت شناوری.
• بیمه تکمیلی.
• بیمه عمر.
• برگزاری دورهای آموزشی.
• استفاده از اماکن تفریحی.
اگر به امنیت نرمافزار، خودکارسازی و بهبود مستمر فرآیندهای توسعه علاقهمند هستید و تمایل دارید در محیطی حرفهای و چالشبرانگیز فعالیت کنید، رزومه خود را برای ما ارسال نمایید.
@HP_fako