DevSecOps Engineer (AI Runtime)

25 Марта

Партнерские Вакансии

Город:

Санкт-Петербург

Занятость:

Полная занятость

Компания "Okko"

DevSecOps Engineer (AI Runtime) — специалист, который отвечает за безопасность инфраструктуры и процессов разработки в области AI.

Обязанности
  • Харденинг инфраструктуры: реализация изоляции агентов на уровне Kubernetes/Docker с настройкой Network Policies, SecurityContext, Capabilities, Sandbox Runtimes;
  • Построение безопасных CI/CD пайплайнов Jenkins с использованием security gates, сканированием образов и тестированием безопасности;
  • Настройка и разработка Workload Identity для автоматической выдачи и ротации короткоживущих токенов (Just-in-Time) для взаимодействия агентов с внешними API и базами данных;
  • Разработка политик доступа с помощью OPA/Kyverno для регулирования взаимодействия агентов и инструментов;
  • Настройка мониторинга, логирования и разработка сигнатур для SIEM;
  • Взаимодействие с инфраструктурной командой MLOps и командой SecOps по инфраструктурным опросам, обсуждение дизайна инфраструктуры и мер безопасности.

Требования
  • Знание Kubernetes/Docker, включая Namespaces, Cgroups, Admission Webhooks;
  • Практический опыт настройки runtime-защиты (SecurityContext, Capabilities);
  • Опыт построения пайплайнов Jenkins/GitLab CI и понимание Supply Chain Security;
  • Понимание протоколов OAuth2, OIDC, MTLS, SPIFFE/SPIRE;
  • Владение инструментами Helm, Pulumi;
  • Знание языков программирования Python или Go;
  • Опыт работы с Kyverno, Falco, Trivy-operator.


Мы предлагаем

  • Необходимое оборудование и софт для работы;
  • Официальное трудоустройство;
  • ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
  • Льготные условия ипотеки в рамках зарплатного проекта;
  • Бесплатная подписка на сервисы партнеров;
  • Корпоративный спорт;
  • Насыщенная корпоративная жизнь;
  • Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.
Похожие вакансии

24 Марта

Программист встроенного ПО на С (Embedded Software Engineer)( Группа Кронштадт )

Санкт-Петербург

Компания "Группа Кронштадт" Вакансия в компании АО "КТ-Беспилотные Системы". Наша компания - инициатор в разработке интеллектуальных...

Отправить резюме подробнее

24 Марта

Middle QA Engineer

Санкт-Петербург

Компания "Indeed-Id" Компания Индид — российский разработчик программного обеспечения в сфере информационной безопасности. Мы создаем...

Отправить резюме подробнее

24 Марта

Пресейл-менеджер (Pre-Sales Engineer) по направлению серверного оборудования и СХД

Санкт-Петербург

от 180 до 250 руб.

Компания "Сервер Молл" Сервер Молл – один из ведущих российских поставщиков серверного оборудования, систем хранения данных (СХД), сетевых...

Отправить резюме подробнее

24 Марта

Big Data Engineer (NRT/Spark)

Санкт-Петербург

Компания "Яндекс" Описание проекта Финтех в Яндексе — это одно из ключевых и наиболее динамично развивающихся направлений компании. Это...

Отправить резюме подробнее

24 Марта

Application security engineer

Санкт-Петербург

Компания "Яндекс" Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: