Публикатор: Jjjj

IT и разработка 27.09.2026 · 👁 779 просмотров
Публикатор: Jjjj Обсуждение: @devops_jobs #резюме Формат работы: удалёнка Занятость: проектная / частичная / разовые задачи Ожидания по оплате: почасовая Позиция: DevSecOps / Application Security / DevOps Engineer Работаю на стыке инфраструктуры, DevOps и информационной безопасности. Беру задачи на аутсорс, разовые проекты, внедрения, аудит и техническое сопровождение. Могу как подключиться к уже существующей инфраструктуре и доработать её, так и с нуля настроить инфраструктурную и security-часть проекта. Основные направления: Application Security, WAF, Container Security, Kubernetes Security, CI/CD Security, DevSecOps, Infrastructure Security, Linux Security, NGFW, Vulnerability Management, Hardening, Monitoring / Logging. Что могу сделать: - Настроить инфраструктуру под проект: Linux, Docker, Kubernetes, Nginx, GitLab CI/CD, Terraform, AWS, мониторинг и логирование. - Настроить CI/CD и автоматизировать сборку, тестирование, security-проверки и деплой. - Провести hardening Linux / Docker / Kubernetes и аудит по CIS Benchmarks. - Провести аудит инфраструктуры, Kubernetes и CI/CD: права доступа, конфигурации, RBAC, NetworkPolicy, secrets, контейнеры, образы, открытые сервисы и типовые проблемы безопасности. - Настроить сетевую безопасность: NGFW, сегментацию, NAT, DMZ, правила доступа, ingress / egress. - Внедрить и настроить WAF, подключить веб-приложения и API, настроить политики, исключения и кастомные правила, провести тюнинг и минимизировать false positive. - Провести PoC / пилот, помочь с подготовкой стенда, тестированием и дальнейшим вводом решения в эксплуатацию. - Внедрить Container Security: image scanning, vulnerability management, runtime security, интеграция проверок в CI/CD. - Настроить DevSecOps pipeline: SAST, DAST, SCA, IAST, secret scanning, security gates и автоматические security-проверки. - Настроить Vulnerability Management: сканирование, triage, приоритизация уязвимостей, контроль исправлений и remediation. - Настроить Prometheus / Grafana / ELK, централизованный сбор логов, мониторинг инфраструктуры и alerting. - Доработать существующую инфраструктуру или security-систему, если что-то работает нестабильно, неправильно настроено или требует усиления безопасности. - Помочь подобрать ИБ-решения под задачи компании. Могу сравнить WAF, NGFW, Container Security, SAST / DAST / SCA и другие продукты, подобрать стек под инфраструктуру, требования и бюджет. Стек: WAF - PT Application Firewall PRO, UserGate WAF, Гарда WAF NGFW - UserGate NGFW, PT NGFW Container Security - PT Container Security, Kaspersky Container Security AppSec - PT Application Inspector, PT BlackBox, Trivy, Grype, SonarQube, Snyk, OWASP ZAP, Burp Suite, Bandit, Nikto, Aikido Security DevOps / Infrastructure - Kubernetes, Docker, GitLab CI/CD, Terraform, AWS, Nginx, Linux, Prometheus, Grafana, ELK, Python Security - CIS Benchmarks, RBAC, NetworkPolicy, Hardening, Vulnerability Management, Secret Scanning, OWASP Top 10 Сертификация: PT Application Firewall PRO - Certified Specialist PT Application Inspector - Certified Specialist Kaspersky Container Security - Certified Professional Гарда WAF - расширенный продуктовый курс Astra Linux - администрирование Формат работы: аутсорс, разовые задачи, проектная работа, внедрения, аудит, консультации, настройка инфраструктуры, hardening, подбор и сравнение ИБ-решений. тг - @jkk_vvv
Откликнуться в Telegram →

⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.

🇮🇱 Не нашли подходящую зарплату? В Израиле платят от $3000 Без языка и опыта · жильё и легализация под ключ · официально Смотреть вакансии →