تجارت الکترونیک ستون
تجارت الکترونیک ستون

مهندس DevSecOps

تهران، آرژانتین
تمام وقت
شنبه تا چهارشنبه 8:30 الی 17 پنج شنبه 8:30 الی 13
-
پاداش -بیمه درمان تکمیلی -ساعت کاری منعطف -اتاق بازی -ناهار -کافی شاپ

این فرصت شغلی چقدر برای من مناسب است؟

51 تا 200 نفر
تکنولوژی و نوآوری / سرمایه گذاری خطرپذیر / شتاب دهنده
شرکت ایرانی دارای مشتریان داخلی
1404
خصوصی
توضیحات بیشتر

شاخص های کلیدی از نظر کارفرما

3 سال سابقه کار در گروه شغلی مشابه
Python - مقدماتی
Linux - متوسط
Docker - متوسط
Kubernetes - متوسط
Gitlab - متوسط

شرح شغل و وظایف

ما به دنبال یک مهندس DevSecOps هستیم تا با ادغام امنیت در تمام مراحل توسعه، به ما در ساخت فرآیندهای تحویل نرم‌افزار امن، پایدار و مقیاس‌پذیر کمک کند.

در این موقعیت شغلی، شما همکاری نزدیکی با تیم‌های توسعه، DevOps و امنیت خواهید داشت تا کنترل‌های امنیتی را خودکارسازی کرده، زیرساخت‌ها را تقویت نموده و از تحویل امن محصولات بدون کاهش سرعت توسعه اطمینان حاصل کنید.

مسئولیت‌ها

  • طراحی، پیاده‌سازی و نگهداری پایپ‌لاین‌های امن CI/CD
  • ادغام ابزارهای امنیتی نظیر SAST، DAST، SCA، Secret Scanning، Container Security و IaC Security در فرآیند توسعه
  • خودکارسازی تامین و امنیت زیرساخت با استفاده از زیرساخت مبتنی بر کد (IaC)
  • ایمن‌سازی و مقاوم‌سازی (Hardening) سیستم‌های لینوکسی، کانتینرها، کلاسترهای Kubernetes و محیط‌های ابری/محلی (On-premise)
  • پایش آسیب‌پذیری‌ها، رویدادهای امنیتی و لاگ‌ها جهت شناسایی و کاهش ریسک‌ها
  • همکاری با تیم‌های توسعه، DevOps، زیرساخت و امنیت برای بهبود شیوه‌های امنیتی
  • تعریف، پیاده‌سازی و اعمال خط‌مشی‌ها و استانداردهای امنیتی (Best Practices)
  • مشارکت در پاسخ به رخدادهای امنیتی، تحلیل ریشه‌ای علت (RCA) و اقدامات اصلاحی
  • بهبود مستمر فرآیندهای DevSecOps و ترویج فرهنگ Security-First در تیم‌های فنی

نیازمندی‌ها

  • تجربه عملی در راهبری و مدیریت سیستم‌عامل Linux
  • تسلط کامل بر مفاهیم CI/CD و سابقه کار با ابزارهایی مانند GitLab CI یا GitHub Actions
  • تجربه عملی در کار با Docker و Kubernetes
  • آشنایی با پلتفرم‌های ابری و/یا زیرساخت‌های On-premise
  • درک مناسب از امنیت برنامه‌های کاربردی، امنیت زیرساخت و شیوه‌های توسعه امن نرم‌افزار
  • تجربه در مدیریت آسیب‌پذیری‌ها، سیستم‌های ثبت لاگ و راهکارهای SIEM
  • مهارت در اسکریپت‌نویسی با Bash، Python یا زبان‌های مشابه
  • درک عمیق از اصول و مفاهیم پایه‌ای شبکه و امنیت
  • توانایی تحلیل ریسک‌های امنیتی، بیان شفاف یافته‌های فنی و همکاری موثر با تیم‌های فنی

امتیازهای مثبت (مزایا)

  • تجربه کار با ابزارهایی مانند Trivy، SonarQube، OWASP ZAP، Falco، Splunk یا راهکارهای امنیتی مشابه
  • آشنایی با مدل‌های DevSecOps یا معماری Zero Trust
  • مدارک معتبر امنیتی مانند Security+، CEH، CKA یا CKS
  • سابقه فعالیت در سازمان‌های بزرگ (Enterprise) یا محیط‌های دارای چارچوب‌های قانون‌گذاری‌شده (Regulated)

شرایط احراز شغل

جنسیت
تفاوتی ندارد
نرم افزارها
Linux| متوسط Docker| متوسط Kubernetes| متوسط Gitlab| متوسط Python| مقدماتی

ثبت مشکل و تخلف آگهی

ارسال رزومه برای تجارت الکترونیک ستون