> Djinni
senior
DevOps Engineer
type:Contract
github actionsci/cdmfassonetwork securityzero trustmacosmdmlinuxdockeriam
jamfkandjitailscalewireguardedrdlphashicorp vault
> full description
Senior DevOps / DevSecOps Engineer — проєкт із захисту середовища розробки
Шукаємо досвідченого Senior DevOps / DevSecOps Engineer для короткострокового проєкту з побудови захищеного середовища розробки програмного продукту Slidom.
Це саме проєкт із впровадження, а не лише security-аудит: очікуємо, що спеціаліст самостійно спроєктує, налаштує та впровадить необхідні рішення.
Мета проєкту
Побудувати середовище, у якому:
- доступ до source code мають лише авторизовані співробітники;
- доступ до коду можливий лише з корпоративних MacBook;
- GitHub захищений MFA/SSO та контрольованим мережевим доступом;
- корпоративні MacBook централізовано керуються;
- мінімізована можливість несанкціонованого копіювання/винесення source code;
- production credentials недоступні розробникам;
- доступи можна централізовано та швидко відкликати;
- дії з критичним кодом та інфраструктурою аудитуються;
- формалізовані процеси onboarding/offboarding.
Поточне середовище
- GitHub;
- корпоративні Apple MacBook;
- backend / frontend / mobile development;
- DEV / STAGE / PROD;
- CI/CD;
- серверна інфраструктура та зовнішні API / інтеграції.
Обов’язковий практичний досвід
- GitHub Organizations / Enterprise;
- GitHub permissions, Teams, branch/ruleset protection, CODEOWNERS;
- GitHub Actions та CI/CD security;
- MFA / SSO;
- GitHub tokens, SSH/deploy keys та secrets management;
- VPN / Zero Trust / device-based access;
- macOS security;
- MDM для Apple-пристроїв;
- Apple Business Manager;
- FileVault та device security policies;
- secrets management;
- Linux / Docker;
- IAM та принцип least privilege;
- security audit та hardening;
- побудова DEV / STAGE / PROD access model.
Буде перевагою
- Jamf / Kandji;
- Tailscale / WireGuard;
- EDR / DLP;
- HashiCorp Vault або аналоги;
- GitHub Advanced Security;
- remote development / isolated development environments;
- SOC2 / ISO 27001 security practices.
Формат роботи
Проєктна робота, короткостроковий проєкт.
Важливо: очікуємо безпосереднє впровадження та налаштування системи, а не лише рекомендації чи security-аудит.
На завершення проєкту спеціаліст має передати:
- документацію;
- схему архітектури;
- матрицю доступів;
- процедури onboarding / offboarding.