DevSecOps Engineer

Armenian Card CJSCYerevanstaffampaskelbta 2026-09-24
Privaloma:PythonGitAWSAzureGoogle CloudDockerKubernetesDevOpsCI/CDSecurity

«Արմենիան Քարդ» ՓԲԸ-ն փնտրում է  փորձառու DevSecOps ինժեներ, ով  կապահովի անվտանգության մոտեցումների ինտեգրումը DevOps գործընթացներում՝ նպաստելով անվտանգ, հուսալի և սահմանված պահանջներին համապատասխան ծրագրային ապահովման շարունակական մատակարարմանը։ Մասնագետը կհամագործակցի ծրագրավորման, ծրագրային շահագործման և տեղեկատվական անվտանգության թիմերի հետ՝ ծրագրային ապահովման մշակման ամբողջ կենսափուլի (SDLC) ընթացքում ներդնելով անվտանգության ավտոմատացված վերահսկողության միջոցներ։

Նախագծել, ներդնել և սպասարկել անվտանգության ստուգումներով համալրված CI/CD գործընթացներ (SAST, DAST, SCA, կոնտեյներների սկանավորում)։

Ավտոմատացնել անվտանգության թեստավորումը և խոցելիությունների կառավարումը կառուցման, թեստավորման և տեղակայման փուլերում։

Համագործակցել ծրագրավորման և շահագործման թիմերի հետ՝ ներդնելով «անվտանգությունը որպես կոդ» (security as code) մոտեցումը։

Կառավարել ենթակառուցվածքը որպես կոդ (IaC) մոտեցմամբ ստեղծված միջավայրերի անվտանգությունը՝ կիրառելով Terraform, CloudFormation և այլ գործիքներ։

Ներդնել և սպասարկել գաղտնիքների կառավարման լուծումներ, օրինակ՝ HashiCorp Vault և AWS Secrets Manager։

Մշտադիտարկել համակարգերը՝ անվտանգության միջադեպերը բացահայտելու նպատակով և ժամանակին արձագանքել խոցելիություններին։

Իրականացնել սպառնալիքների մոդելավորում, ռիսկերի գնահատում և անվտանգության ճարտարապետության ուսումնասիրություն։

Ապահովել համապատասխանությունը՝ ոլորտային ստանդարտներին և շրջանակներին՝ NIST, ISO 27001, SOC 2, CIS Benchmarks և այլն։

Ապահովել կոնտեյներների և դրանց կառավարման հարթակների անվտանգությունը (Docker, Kubernetes), ներառյալ կոնտեյներային պատկերների սկանավորումը և կատարման միջավայրի պաշտպանությունը։

Մշակել և սպասարկել անվտանգության ավտոմատացման սկրիպտներ ու գործիքներ։

Անվտանգության հարցերով խորհրդատվություն և ուսուցում տրամադրել ծրագրավորման և շահագործման թիմերին։

Փաստաթղթավորել անվտանգության գործընթացները, քաղաքականությունները և միջադեպերին արձագանքման ընթացակարգերը։

Առնվազն 3 տարվա աշխատանքային փորձ DevOps ոլորտում՝ անվտանգության ինտեգրման շեշտադրմամբ։

CI/CD գործիքների լավ իմացություն՝ Jenkins, GitLab CI, GitHub Actions, Azure DevOps։

AWS, Azure կամ GCP ամպային հարթակների և դրանց անվտանգության ներկառուցված ծառայությունների կիրառման գործնական փորձ։

Կոնտեյներացման և օրկեստրացիայի տեխնոլոգիաների խորը գիտելիքներ (Docker, Kubernetes), ինչպես նաև անվտանգության համապատասխան գործիքների փորձ՝ Trivy, Aqua, Falco։

IaC գործիքների (Terraform, Ansible, CloudFormation) և IaC անվտանգության սկանավորման լուծումների (Checkov, tfsec) կիրառման փորձ։

SAST, DAST և SCA գործիքների իմացություն՝ SonarQube, Snyk, OWASP ZAP, Checkmarx։

Python, Bash կամ Go լեզուներից առնվազն մեկով սկրիպտներ գրելու հմտություն։

Ինքնության և հասանելիության կառավարման (IAM), զրոյական վստահության (Zero Trust) ճարտարապետության և ցանցային անվտանգության սկզբունքների իմացություն։