Публикатор: Black
Публикатор: Black
Обсуждение:
@devops_jobs
#резюме
#resume
#devsecops
#devops
#fulltime
#remote
#удалëнка
#security
#kubernetes
Позиция: Middle DevSecOps-инженер / DevOps -инженер
Формат: удалённо
Занятость: full-time
Ожидания: обсуждаемо
Контакты:
@ProfessorBlackRu
Опыт: 2 года
Обо мне
DevOps-инженер с опытом внедрения безопасности с нуля: от SAST/SCA в CI/CD до политик безопасности контейнеров. Умею не просто настраивать инструменты, а объяснять разработчикам риски и встраивать безопасность в их рабочий процесс. Ищу позицию, где смогу применять этот опыт и развиваться в защите инфраструктуры и приложений.
Ключевой опыт
Переписал пайплайн с Jenkins на GitHub Actions, сократил время CI проверок на 40%
Перевёл Docker контейнеры в 3 проектах на multistage и non-root, сократив размер образов в среднем на 60% и уменьшив площадь атаки.
Провёл обучающий вебинар по безопасности микросервисов
Добавил и настроил secgroups в существующую Selectel инфраструктуру, описанную на Terraform, изолировал 15 микросервисов
Внедрил с нуля в CI команды разработки сканеры: ruff, tfsec и trivy, проводил триаж на предмет false-positive, выполнял настройку сканеров совместно с командой. Сократил количество критических уязвимостей на 50%
Внедрил пре-коммиты с поиском секретов и добавил GitLeaks в CI-пайплайны команды разработки. Предотвратил попадание в репозиторий ~120 секретов.
Стек
Управление секретами: HashiCorp Vault, Gitleaks/TruffleHog
Контейнеризация и оркестрация: Kubernetes (RBAC, Network Policy), Docker, Kyverno, Falco
Infrastructure as Code: Terraform, Ansible, tfsec/Checkov
CI/CD: Gitlab/Github Actions/Jenkins
SAST: SemGrep, SonarQube, ruff/bandit
DAST: OWASP ZAP/nuclei
SCA: Trivy, Dependency-check, SBOM (CycloneDX)
Monitoring: Prometheus, Grafana
@ProfessorBlackRu
Откликнуться в Telegram →
⚠️ Никогда не платите «за оформление» или «гарантию трудоустройства» — это признак мошенников. Работа ТРУ не несёт ответственности за содержание вакансии.