logo[мetahunt]
> Djinni
senior

DevOps Engineer

type:Contract
github actionsci/cdmfassonetwork securityzero trustmacosmdmlinuxdockeriam
jamfkandjitailscalewireguardedrdlphashicorp vault
> full description

Senior DevOps / DevSecOps Engineer — проєкт із захисту середовища розробки

Шукаємо досвідченого Senior DevOps / DevSecOps Engineer для короткострокового проєкту з побудови захищеного середовища розробки програмного продукту Slidom.

Це саме проєкт із впровадження, а не лише security-аудит: очікуємо, що спеціаліст самостійно спроєктує, налаштує та впровадить необхідні рішення.

Мета проєкту

Побудувати середовище, у якому:

  • доступ до source code мають лише авторизовані співробітники;
  • доступ до коду можливий лише з корпоративних MacBook;
  • GitHub захищений MFA/SSO та контрольованим мережевим доступом;
  • корпоративні MacBook централізовано керуються;
  • мінімізована можливість несанкціонованого копіювання/винесення source code;
  • production credentials недоступні розробникам;
  • доступи можна централізовано та швидко відкликати;
  • дії з критичним кодом та інфраструктурою аудитуються;
  • формалізовані процеси onboarding/offboarding.

Поточне середовище

  • GitHub;
  • корпоративні Apple MacBook;
  • backend / frontend / mobile development;
  • DEV / STAGE / PROD;
  • CI/CD;
  • серверна інфраструктура та зовнішні API / інтеграції.

Обов’язковий практичний досвід

  • GitHub Organizations / Enterprise;
  • GitHub permissions, Teams, branch/ruleset protection, CODEOWNERS;
  • GitHub Actions та CI/CD security;
  • MFA / SSO;
  • GitHub tokens, SSH/deploy keys та secrets management;
  • VPN / Zero Trust / device-based access;
  • macOS security;
  • MDM для Apple-пристроїв;
  • Apple Business Manager;
  • FileVault та device security policies;
  • secrets management;
  • Linux / Docker;
  • IAM та принцип least privilege;
  • security audit та hardening;
  • побудова DEV / STAGE / PROD access model.

Буде перевагою

  • Jamf / Kandji;
  • Tailscale / WireGuard;
  • EDR / DLP;
  • HashiCorp Vault або аналоги;
  • GitHub Advanced Security;
  • remote development / isolated development environments;
  • SOC2 / ISO 27001 security practices.

Формат роботи

Проєктна робота, короткостроковий проєкт.

Важливо: очікуємо безпосереднє впровадження та налаштування системи, а не лише рекомендації чи security-аудит.

На завершення проєкту спеціаліст має передати:

  • документацію;
  • схему архітектури;
  • матрицю доступів;
  • процедури onboarding / offboarding.