Больше информации будет доступно после регистрации
DevOps/DevSecOps engineer
- Занятость:Полная занятость
- График работы:Полный день, Удаленная работа
Опыт работы
Декабрь 2024 —
по настоящее время
по настоящее время
Wildberries
DevSecOps-инженер
Построение и внедрение процессов безопасной разработки; - Анализ защищенности CI/CD; - Оптимизация и администрирование сервисов DevSecOps; - Работа с уязвимостями; - Консультация команд по вопросам безопасности.
Сентябрь 2024 —
декабрь 2024
декабрь 2024
3 месяца
Ростелеком-Солар
DevOps/DevSecOps-инженер
Разработка и улучшение пайплайнов сборки ПО на базе ОС FreeBSD; - Конфигурирование и администрирование билд-систем; - Выстраивание SSDL в продуктовых командах Стек: - CI/CD: Jenkins; - Virtualization: Proxmox; - Containerization & Orchestration: Docker, Kubernetes; - SCA: DependencyTrack, cdxgen; - SAST: Solar AppScreener, SonarQube; - Secret management: HashiCorp Vault, Passbolt; - OS: Linux, FreeBSD
Октябрь 2023 —
сентябрь 2024
сентябрь 2024
11 месяцев
СИГМА (АйТи)
DevSecOps-инженер
Онбординг проектов и команд в контур DevSecOps, настройка интеграций между инструментами; сопровождение и модификация процессов/workflow сканирований; - Администрирование и эксплуатация стека инструментов на базе отдела; - Определение стратегии использования и развития практик инструментального анализа в рамках процессов безопасной разработки; - Обучение команд использованию инструментов; - Разработка требований ИБ для инфраструктуры среды разработки и среды тестирования Достижения: - С нуля создана кастомная сборка и упакован в контейнеры менеджер паролей Passbolt, который был успешно развернут и введён в эксплуатацию на уровне всей организации; - Инфраструктура отдела полностью описана и переведена на принципы Infrastructure as Code (IaaC), обеспечивая автоматизацию и управляемость; - Инициировал необходимость разработки стандарта внутри компании для обеспечения безопасности контейнерной инфраструктуры и принимал активное участие в его создании Стек: - Architecture analysis/Threat Modeling: OWASP Threat Dragon - SCA: DependencyTrack, Dependency Check, cdxgen; - SAST: Solar AppScreener, SonarQube, Semgrep, CodeQL; - Container security: Trivy, Grype, Dockle, Hadolint; - DAST: OWASP ZAP, nuclei; - MAST: Стингрей; - Vulnerability orchestration (ASOC): DefectDojo, AppSec.Hub; - Secret management: HashiCorp Vault, Passbolt; - Other: Checkov, TerraScan, gixy - CI/CD: Jenkins, Gitlab CI; - Repository/registry: Nexus Repository Manager, Gitlab Container Registry; - Virtualization: VirtualBox, vSphere; - Containerization & Orchestration: Docker, docker-compose, Kubernetes - IaaC: Ansible; - OS: Linux
Май 2023 —
октябрь 2023
октябрь 2023
5 месяцев
Сбер
AppSec-аналитик
Анализ предлагаемых решений по изменению технологических процессов; - Консультация команд в части выполнения требований по обеспечению кибербезопасности; - Проведение примено-сдаточных испытаний; - Составление программ и методик испытаний; - Выявление ошибок и недостатков реализации требований по обеспечению кибербезопансоти; - Проведение автоматизированных проверок требований безопасности контейнерных сред и консультация команд по устранению замечаний со стороны безопасности; - Архитектурный контроль; - Согласование и проверка функциональных и нефункциональных требований; - Анализ на соответствие требованиям ИБ инфраструктуры среды разработки и среды тестирования Достижения: - Инициировал и организовал регулярные занятия по обучению наступательным методам кибербезопасности, проводимые на базе отдела Стек: - Architecture analysis/Threat Modeling: BPMN, Sequence diagram; - SCA: DependencyTrack, Dependency Check, cdxgen; - Container security: Trivy, Grype, Dockle, Hadolint; - Containerization & Orchestration: Docker, docker-compose, OpenShift; - SAST: Checkmarx
Февраль 2023 —
май 2023
май 2023
3 месяца
Сбер
Практикант в отделе расследований (форензика)
Сбор, анализ и обработка цифровых улик (анализ дампов оперативной памяти, анализ образов ОС); - Расследование "синтетических" инцидентов, связанных с утечкой данных и действием вредоносного ПО; - Разработка отчетов и презентаций по результатам расследований Стек: - Инструменты для анализа данных: Wireshark, Paladin, Autopsy, Volatility 3; - OS: Windows, Linux
Обо мне
В настоящий момент моим приоритетом является развитие hard skills. Готов обучаться и погружаться в новые технологии. Дополнительно, в ходе обучения в магистратуре принимал участие в разработке и внедрении механизма Security-as-a-Service для внутренних нужд университета, направленного на обеспечение безопасности при разработке программного обеспечения в рамках проектной деятельности.
Образование магистр
2025
Национальный исследовательский университет "Высшая школа экономики", Москва
Московский институт электроники и математики им. А.Н. Тихонова, Информационная безопасность киберфизических систем
2023
Финансовый университет при Правительстве Российской Федерации, Москва
Информационных технологий и анализа больших данных, Информационная безопасность автоматизированных систем в финансово-банковской сфере
Знание языков
Русский — родной
Иностранные языки
Английский — B2 — Средне-продвинутый
Гражданство, время в пути до работы
- Гражданство:Россия
- Разрешение на работу:Россия
- Желательное время в пути до работы:Не имеет значения