Публикатор: Jjjj
Обсуждение: @devops_jobs
#резюме
Формат работы: удалёнка
Занятость: проектная / частичная / разовые задачи
Ожидания по оплате: почасовая
Позиция: DevSecOps / Application Security / DevOps Engineer
Работаю на стыке инфраструктуры, DevOps и информационной безопасности. Беру задачи на аутсорс, разовые проекты, внедрения, аудит и техническое сопровождение.
Могу как подключиться к уже существующей инфраструктуре и доработать её, так и с нуля настроить инфраструктурную и security-часть проекта.
Основные направления:
Application Security, WAF, Container Security, Kubernetes Security, CI/CD Security, DevSecOps, Infrastructure Security, Linux Security, NGFW, Vulnerability Management, Hardening, Monitoring / Logging.
Что могу сделать:
- Настроить инфраструктуру под проект: Linux, Docker, Kubernetes, Nginx, GitLab CI/CD, Terraform, AWS, мониторинг и логирование.
- Настроить CI/CD и автоматизировать сборку, тестирование, security-проверки и деплой.
- Провести hardening Linux / Docker / Kubernetes и аудит по CIS Benchmarks.
- Провести аудит инфраструктуры, Kubernetes и CI/CD: права доступа, конфигурации, RBAC, NetworkPolicy, secrets, контейнеры, образы, открытые сервисы и типовые проблемы безопасности.
- Настроить сетевую безопасность: NGFW, сегментацию, NAT, DMZ, правила доступа, ingress / egress.
- Внедрить и настроить WAF, подключить веб-приложения и API, настроить политики, исключения и кастомные правила, провести тюнинг и минимизировать false positive.
- Провести PoC / пилот, помочь с подготовкой стенда, тестированием и дальнейшим вводом решения в эксплуатацию.
- Внедрить Container Security: image scanning, vulnerability management, runtime security, интеграция проверок в CI/CD.
- Настроить DevSecOps pipeline: SAST, DAST, SCA, IAST, secret scanning, security gates и автоматические security-проверки.
- Настроить Vulnerability Management: сканирование, triage, приоритизация уязвимостей, контроль исправлений и remediation.
- Настроить Prometheus / Grafana / ELK, централизованный сбор логов, мониторинг инфраструктуры и alerting.
- Доработать существующую инфраструктуру или security-систему, если что-то работает нестабильно, неправильно настроено или требует усиления безопасности.
- Помочь подобрать ИБ-решения под задачи компании. Могу сравнить WAF, NGFW, Container Security, SAST / DAST / SCA и другие продукты, подобрать стек под инфраструктуру, требования и бюджет.
Стек:
WAF - PT Application Firewall PRO, UserGate WAF, Гарда WAF
NGFW - UserGate NGFW, PT NGFW
Container Security - PT Container Security, Kaspersky Container Security
AppSec - PT Application Inspector, PT BlackBox, Trivy, Grype, SonarQube, Snyk, OWASP ZAP, Burp Suite, Bandit, Nikto, Aikido Security
DevOps / Infrastructure - Kubernetes, Docker, GitLab CI/CD, Terraform, AWS, Nginx, Linux, Prometheus, Grafana, ELK, Python
Security - CIS Benchmarks, RBAC, NetworkPolicy, Hardening, Vulnerability Management, Secret Scanning, OWASP Top 10
Сертификация:
PT Application Firewall PRO - Certified Specialist
PT Application Inspector - Certified Specialist
Kaspersky Container Security - Certified Professional
Гарда WAF - расширенный продуктовый курс
Astra Linux - администрирование
Формат работы:
аутсорс, разовые задачи, проектная работа, внедрения, аудит, консультации, настройка инфраструктуры, hardening, подбор и сравнение ИБ-решений.
тг - @jkk_vvv
Post #23612
1.4K