ما در هلدینگ ایران نوین به دنبال یک DevSecOps Engineer باانگیزه، دقیق و متخصص میگردیم تا امنیت را به عنوان یک بخش جداییناپذیر و پویا در سراسر چرخه حیات توسعه و استقرار نرمافزار (CI/CD) نهادینه کند. اگر به ایمنسازی زیرساختهای مقیاسپذیر، معماریهای نوین مبتنی بر AI و ابزارهای مانیتورینگ امنیتی علاقهمندید، جای شما در تیم ما خالی است.
شرح وظایف:
ادغام امنیت در خطوط لوله (CI/CD Pipelines): طراحی، پیادهسازی و اتوماسیون فرآیندهای امنیتی (Shift-Left Security) در چرخه توسعه و انتشار نرمافزار.
شناسایی و مدیریت آسیبپذیریها: پیادهسازی و مدیریت ابزارهای اسکن خودکار امنیتی (SAST, DAST, SCA) و تریاژ و رفع آسیبپذیریها قبل از ورود به محیط عملیاتی.
امنیت دادهها و انطباق (Data Protection): تدوین و اجرای راهکارهای حفاظت از دادههای حساس، مدیریت کلیدها و اسرار، رمزنگاری در حالت استراحت و انتقال.
امنیت سیستمها و سرویسهای مبتنی بر AI: ایمنسازی زیرساختها، دادهها، پایپلاینها و مدلهای توسعهیافته بر پایه هوش مصنوعی (AI/ML Security).
مانیتورینگ و پاسخ به حوادث: پیادهسازی سیستمهای پایش مداوم امنیتی، لاگبرداری، تشخیص ناهنجاریها و اقدام بهموقع در پاسخ به رخدادهای امنیتی.
ایمنسازی زیرساخت و کانتینرها: مقاومسازی زیرساختهای سروری، محیطهای ابری و بسترهای کانتینری (Docker, Kubernetes).
ترویج فرهنگ امنیت: تعامل نزدیک با تیمهای توسعه نرمافزار و زیرساخت برای آموزش، ارتقای دانش و نهادینهسازی Best Practiceهای امنیتی در کدنویسی.
شایستگیهای تخصصی و فنی:
تسلط بر مفاهیم و متدولوژیهای DevOps و DevSecOps و پیادهسازی ابزارهای اتوماسیون CI/CD.
تجربه کار عملی با ابزارهای تست و اسکن امنیت نرمافزار.
آشنایی نسبی با امنیت سیستمهای مبتنی بر هوش مصنوعی (AI/LLM Security)، محافظت از پایپلاینهای داده و چالشهای امنیتی مدلها.
تجربه کار با ابزارهای مانیتورینگ و مدیریت لاگ.
تسلط بر مفاهیم شبکه، امنیت وب و استانداردهای مطرح امنیتی.
مهارت در اسکریپتنویسی و اتوماسیون.
شایستگیهای رفتاری و فردی:
حل مسئله تحلیلی و تفکر انتقادی برای شناسایی ریشهای مشکلات امنیتی.
توانایی برقراری ارتباط سازنده و شفاف با تیمهای مرتبط.
حساسیت نسبت به جزئیات فنی و حفظ محرمانگی.
اشتیاق و پشتکار در یادگیری مستمر ابزارهای نوین مرتبط.