Архитектор по безопасности платформы разработки
гибрид, Москва
Роль в команде безопасности платформы разработки Spirit: проектирование и развитие сквозной архитектуры безопасности для безопасной сборки, доставки и эксплуатации приложений (Supply Chain, CI/CD, Runtime). Влиять на безопасность разработки и внедрять автоматизацию жизненного цикла уязвимостей
ГрейдSenior
Стек
KubernetesGitLabArtifactoryCI/CDSASTSCAIaC ScanningSLSAin-totoDocker
Задачи
- •Проектирование сквозной архитектуры безопасности для платформы разработки и цепочки поставок
- •Внедрение масштабируемых сервисов для безопасной сборки, доставки и эксплуатации (Supply Chain → Runtime)
- •Интеграция и управление SAST, SCA, IaC Scanning и другими инструментами безопасности
- •Проектирование защиты CI/CD-пайплайнов и gate-решений (GitLab)
- •Автоматизация жизненного цикла уязвимостей: обнаружение, приоритизация, триаж и исправление
- •Проведение Security-Design-ревью, моделирование угроз и внедрение Secure by Design
Обязательно
- •Опыт проектирования высоконагруженных, отказоустойчивых и масштабируемых распределённых систем
- •Опыт интеграции и управления SAST, SCA и IaC Scanning
- •Знание и применение принципов Secure by Design и моделирования угроз
- •Опыт работы с безопасностью цепочки поставок: Artifactory, SLSA, in-toto или аналогами
- •Опыт обеспечения безопасности CI/CD и внедрения gate-решений (GitLab)
- •Понимание Zero Trust и подходов к защите runtime (контейнеры, оркестрация)
- •Умение принимать архитектурные решения и менторить инженеров по вопросам безопасности
Будет плюсом
- •Опыт проведения инфраструктурных и прикладных пентестов и анализа защищённости
- •Участие в open-source или исследовательских проектах в области ИБ
- •Публикации и выступления на профильных конференциях