DevSecOps Engineer
«Արմենիան Քարդ» ՓԲԸ-ն փնտրում է փորձառու DevSecOps ինժեներ, ով կապահովի անվտանգության մոտեցումների ինտեգրումը DevOps գործընթացներում՝ նպաստելով անվտանգ, հուսալի և սահմանված պահանջներին համապատասխան ծրագրային ապահովման շարունակական մատակարարմանը։ Մասնագետը կհամագործակցի ծրագրավորման, ծրագրային շահագործման և տեղեկատվական անվտանգության թիմերի հետ՝ ծրագրային ապահովման մշակման ամբողջ կենսափուլի (SDLC) ընթացքում ներդնելով անվտանգության ավտոմատացված վերահսկողության միջոցներ։
Նախագծել, ներդնել և սպասարկել անվտանգության ստուգումներով համալրված CI/CD գործընթացներ (SAST, DAST, SCA, կոնտեյներների սկանավորում)։
Ավտոմատացնել անվտանգության թեստավորումը և խոցելիությունների կառավարումը կառուցման, թեստավորման և տեղակայման փուլերում։
Համագործակցել ծրագրավորման և շահագործման թիմերի հետ՝ ներդնելով «անվտանգությունը որպես կոդ» (security as code) մոտեցումը։
Կառավարել ենթակառուցվածքը որպես կոդ (IaC) մոտեցմամբ ստեղծված միջավայրերի անվտանգությունը՝ կիրառելով Terraform, CloudFormation և այլ գործիքներ։
Ներդնել և սպասարկել գաղտնիքների կառավարման լուծումներ, օրինակ՝ HashiCorp Vault և AWS Secrets Manager։
Մշտադիտարկել համակարգերը՝ անվտանգության միջադեպերը բացահայտելու նպատակով և ժամանակին արձագանքել խոցելիություններին։
Իրականացնել սպառնալիքների մոդելավորում, ռիսկերի գնահատում և անվտանգության ճարտարապետության ուսումնասիրություն։
Ապահովել համապատասխանությունը՝ ոլորտային ստանդարտներին և շրջանակներին՝ NIST, ISO 27001, SOC 2, CIS Benchmarks և այլն։
Ապահովել կոնտեյներների և դրանց կառավարման հարթակների անվտանգությունը (Docker, Kubernetes), ներառյալ կոնտեյներային պատկերների սկանավորումը և կատարման միջավայրի պաշտպանությունը։
Մշակել և սպասարկել անվտանգության ավտոմատացման սկրիպտներ ու գործիքներ։
Անվտանգության հարցերով խորհրդատվություն և ուսուցում տրամադրել ծրագրավորման և շահագործման թիմերին։
Փաստաթղթավորել անվտանգության գործընթացները, քաղաքականությունները և միջադեպերին արձագանքման ընթացակարգերը։
Առնվազն 3 տարվա աշխատանքային փորձ DevOps ոլորտում՝ անվտանգության ինտեգրման շեշտադրմամբ։
CI/CD գործիքների լավ իմացություն՝ Jenkins, GitLab CI, GitHub Actions, Azure DevOps։
AWS, Azure կամ GCP ամպային հարթակների և դրանց անվտանգության ներկառուցված ծառայությունների կիրառման գործնական փորձ։
Կոնտեյներացման և օրկեստրացիայի տեխնոլոգիաների խորը գիտելիքներ (Docker, Kubernetes), ինչպես նաև անվտանգության համապատասխան գործիքների փորձ՝ Trivy, Aqua, Falco։
IaC գործիքների (Terraform, Ansible, CloudFormation) և IaC անվտանգության սկանավորման լուծումների (Checkov, tfsec) կիրառման փորձ։
SAST, DAST և SCA գործիքների իմացություն՝ SonarQube, Snyk, OWASP ZAP, Checkmarx։
Python, Bash կամ Go լեզուներից առնվազն մեկով սկրիպտներ գրելու հմտություն։
Ինքնության և հասանելիության կառավարման (IAM), զրոյական վստահության (Zero Trust) ճարտարապետության և ցանցային անվտանգության սկզբունքների իմացություն։