Na Ali'i Consulting & Sales, LLC.

Ingeniero DevSecOps

PythonAWSDockerKubernetesTerraform
Traducción automática. Consulta el original.

Descripción general

Na Ali‘i busca un ingeniero de DevSecOps para apoyar la entrega y operación segura de una solución de software para una organización del Departamento de la Armada y formar parte del equipo de Nakupuna Labs, el equipo de innovación interno. El candidato ideal cuenta con experiencia avanzada en el diseño, implementación, administración y mejora continua de tuberías CI/CD, entornos de despliegue y controles de seguridad integrados.

Responsabilidades

Lo siguiente refleja la definición de la dirección sobre las funciones esenciales de este puesto, pero no limita las tareas que puedan asignarse.

  1. Diseñar, implementar y administrar tuberías CI/CD que automaticen las actividades de compilación, pruebas, escaneo de seguridad, aprobación, lanzamiento, reversión y despliegue en entornos de desarrollo, pruebas y producción.
  1. Integrar y mantener controles de seguridad automatizados, incluyendo pruebas de seguridad de aplicaciones estáticas y dinámicas, análisis de composición de software, escaneo de secretos, escaneo de contenedores e infraestructura como código, y puertas de calidad basadas en políticas.
  1. Administrar repositorios de código fuente y artefactos, ejecutores o agentes de tuberías, credenciales de despliegue, certificados, secretos y acceso basado en roles de acuerdo con los principios de menor privilegio.
  1. Automatizar el aprovisionamiento y la configuración de infraestructura para crear entornos repetibles, reforzados y alineados con la Guía de Implementación Técnica de Seguridad (STIG), así como líneas base de configuración.
  1. Gestionar los procesos de compilación y despliegue de aplicaciones en contenedores y, cuando corresponda, plataformas de orquestación, registros, listas de materiales de software y artefactos firmados.
  1. Monitorear la disponibilidad, el rendimiento y los eventos de seguridad de las tuberías y plataformas; solucionar fallos de compilación y despliegue; y coordinar la aplicación de parches, la respuesta a incidentes y la remediación de vulnerabilidades.
  1. Mantener registros de lanzamientos, diagramas de sistemas, procedimientos operativos, evidencia de seguridad y artefactos de autorización del Marco de Gestión de Riesgos (RMF); apoyar las evaluaciones de control, las actividades de remediación y el monitoreo continuo.
  1. Colaborar con desarrolladores, evaluadores, personal de ciberseguridad, equipos de infraestructura y partes interesadas del cliente para traducir los requisitos de entrega y seguridad en controles automatizados y mejorar la fiabilidad, la velocidad de entrega y la auditabilidad.

Cualificaciones

El candidato ideal posee experiencia con los siguientes conocimientos técnicos, habilidades y capacidades:

  1. Experiencia práctica en el diseño y administración de tuberías CI/CD de producción utilizando herramientas como GitLab CI/CD, GitHub Actions, Azure DevOps o Jenkins, incluyendo flujos de trabajo de Git, gestión de lanzamientos y repositorios de artefactos.
  1. Experiencia con contenedores y tecnologías de orquestación, como Docker y Kubernetes, y con herramientas de infraestructura como código o gestión de configuración, como Terraform, Bicep, CloudFormation o Ansible.
  1. Experiencia en la administración de entornos de Azure, AWS o locales, incluyendo sistemas Linux o Windows, redes, gestión de identidad y acceso, certificados y secretos.
  1. Capacidad para automatizar tareas operativas utilizando PowerShell, Bash, Python o un lenguaje de scripting comparable.
  1. Conocimiento práctico de prácticas de entrega de software seguro, gestión de vulnerabilidades, STIGs, DoD RMF, controles NIST SP 800-53, recopilación de evidencia de seguridad y soporte de autorización.
  1. Sólidas habilidades de resolución de problemas, documentación, comunicación y colaboración, incluida la capacidad de trabajar eficazmente con equipos técnicos y partes interesadas del cliente.

Educación y experiencia

Este puesto requiere una licenciatura en informática, tecnología de la información, ciberseguridad, ingeniería o un campo relacionado y al menos 5 años de experiencia profesional relevante.

Autorización de seguridad

Este puesto requiere una autorización de seguridad Secret activa. Debe ser ciudadano estadounidense.

Requisitos físicos

El candidato ideal debe, como mínimo, ser capaz de cumplir con los siguientes requisitos físicos del trabajo con o sin ajustes razonables:

  1. Capacidad para realizar movimientos repetitivos con las manos, muñecas y dedos.
  1. Capacidad para participar y seguir comunicaciones audibles en situaciones de emergencia.
  1. Capacidad para permanecer sentado durante períodos prolongados en un escritorio y trabajar frente a una computadora.

Certificaciones deseadas

Una o más certificaciones relevantes, como Security+ CE, CySA+, CISSP, CSSLP, GSEC o una credencial de seguridad en la nube, DevOps o Kubernetes.

Nakupuna Companies utiliza una estrategia de compensación basada en el mercado para garantizar que nuestros empleados sean compensados dentro de los rangos de mercado aplicables, de acuerdo con múltiples factores, incluyendo, entre otros, la combinación particular de educación, conocimientos, habilidades, competencias y experiencia del individuo, así como la asequibilidad específica del contrato, los requisitos organizacionales y la ubicación del puesto.

El rango de compensación proyectado para este puesto es $130,00 a $160,000 (anualizado USD).

El rango salarial mostrado representa el rango salarial típico para este puesto y es solo un componente del paquete de compensación total de Nakupuna Companies para los empleados.

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores