Állás

DevOps/SecOps konzulens

DevOps / SRE • Helyszíni • Teljes munkaidő • Svédország Stockholm, Svédország

DevOps/SecOps konzulensként automatizált és biztonságos szállítási környezeteket építesz különböző ügyfeleknél. A biztonság a teljes fejlesztési és szállítási folyamat része, a kódtól a működő infrastruktúráig.

Feladatok

  • ▹Modern fejlesztési és üzemeltetési környezetek tervezése, adminisztrálása és optimalizálása
  • ▹CI/CD-pipeline-ok fejlesztése automatizált biztonsági ellenőrzésekkel, sérülékenységvizsgálattal és secrets managementtel
  • ▹Infrastructure as Code, konfigurációkezelés és automatizálás reprodukálható, skálázható és biztonságos környezetekhez
  • ▹Container- és Kubernetes-környezetek üzemeltetése, biztonságos konfigurálása és keményítése
  • ▹Monitorozás, naplózás és observability az anomáliák, sérülékenységek és biztonsági fenyegetések azonosításához

Elvárások

  • ▹Szoftverfejlesztési, scripting és automatizálási tapasztalat (például Python), valamint a DevSecOps alapelveinek jó ismerete
  • ▹CI/CD-pipeline-ok adminisztrálásában, fejlesztésében és optimalizálásában szerzett tapasztalat, biztonsági ellenőrzések (SAST, DAST, dependency scanning, container scanning, secrets scanning) bevezetése
  • ▹Git repository management, Git workflow-k és branching stratégiák ismerete, a repók, a kód, a függőségek és az artefaktumok biztonságos kezelése
  • ▹Infrastructure as Code tapasztalat (például Terraform), konfigurációkezelés és automatizálás Ansible, Puppet, Chef vagy hasonló eszközzel
  • ▹Docker- és Kubernetes-tapasztalat (hardening, RBAC, secrets management, sérülékenységkezelés), IAM, least privilege és role-based access control ismerete
  • ▹Monitorozás, naplózás, observability, vulnerability management és patchelés ismerete, a cloud security és a hálózatbiztonság alapjai (tűzfalak, szegmentálás, TLS, tanúsítványok, szolgáltatások közötti biztonságos kommunikáció)

Előny

  • ▹Azure, AWS vagy Google Cloud tapasztalat biztonsági fókusszal, valamint SAST, DAST, Software Composition Analysis, container scanning és secrets scanning eszközök
  • ▹SIEM, központosított naplókezelés, Security Operations, incidenskezelés, incident response vagy security monitoring tapasztalat
  • ▹Policy as code és annak automatizált ellenőrzése, hogy az infrastruktúra és a deployment megfelel a biztonsági követelményeknek
  • ▹Mélyebb Kubernetes security tudás (network policy-k, RBAC, admission policy-k, runtime security), secrets management HashiCorp Vaulttal vagy hasonlóval
  • ▹Golang vagy saját hardvert érintő CI/CD-automatizálási folyamatok tapasztalata, például saját fejlesztésű tesztpadok
  • ▹ISO 27001, NIST, CIS Benchmarks vagy OWASP típusú biztonsági szabványok és keretrendszerek ismerete

Soft skillek

Szóbeli és írásbeli kommunikáció svédül és angolul

Amit kínálunk

  • ▹Kompetens csapat, ahol a közös munka és a tudásmegosztás természetes része a mindennapoknak
  • ▹Változatos ügyfélprojektek és műszaki szempontból kihívást jelentő feladatok az automatizálás, a cloud, a DevOps és a cybersecurity területén
  • ▹Tanuló környezet, ahol a technika, a biztonság és a kreativitás találkozik

A munkáltatóról

A Knowit északi tanácsadó cég, amely vállalatoknak, hatóságoknak és szervezeteknek segít a digitális átalakulásban. A szoftverfejlesztés, az AI, a kiberbiztonság, a felhőszolgáltatások, a digitális ügyfélélmény és a menedzsment-tanácsadás területén körülbelül 3700 munkatársat foglalkoztat, főként az északi országokban, de Lengyelországban, Szerbiában és Németországban is. Az állás a Knowit Connectivity egységhez tartozik, amely embedded és összekapcsolt megoldásokkal foglalkozik.

Nyelvtudás: Svéd: folyékony, Angol: folyékony

Hasonló állások