Air

Ingénieur DevSecOps

PythonJavaAWSGCPDockerKubernetesRuby
Traduction automatique. Consultez l’original.

DESCRIPTION DE L'ENTREPRISE

Air est le leader de l'Enterprise Readiness. Notre mission est d'établir la readiness comme une condition en temps réel qui est continuellement atteinte. Aujourd'hui, un dangereux Readiness Gap existe entre ce dont la ligne de front a besoin et ce qui est livré. Notre plateforme native d'IA, Air Enterprise Readiness, aligne le développement, la production, la livraison et la maintenance en un seul système d'exécution coordonné pour les agences gouvernementales et les fournisseurs industriels. En révélant la vraie capacité, en exposant les vraies contraintes, en coordonnant les ressources et en exécutant à la vitesse des demandes opérationnelles, la ligne de front obtient ce dont elle a besoin pour réussir.

DESCRIPTION DU POSTE

Nous recherchons un Ingénieur DevSecOps compétent et dévoué pour rejoindre notre équipe d'ingénierie. En tant qu'Ingénieur DevSecOps chez Air, vous serez essentiel pour sécuriser, exploiter et déployer en continu dans des environnements accrédités par le gouvernement américain.

Pour bien faire ce travail, vous devez être obsédé par la qualité et l'efficacité et aimer travailler avec diverses technologies. Vous avez une solide compréhension des principes DevSecOps, de l'automatisation et de l'intégration continue/livraison continue (CI/CD). Notre candidat idéal est quelqu'un qui est motivé par la création de technologies évolutives pour soutenir les communautés de défense et de renseignement.

Nous croyons fermement que les performances passées sont le meilleur indicateur des performances futures. Si vous vous épanouissez en créant des solutions à des problèmes complexes, si vous êtes autonome et passionné par l'impact sur la sécurité mondiale, nous sommes impatients de vous entendre.

Air est un employeur garantissant l'égalité des chances. Tous les candidats qualifiés recevront une considération pour l'emploi sans distinction de race, de couleur, de religion, de sexe, d'origine nationale, d'orientation sexuelle, d'identité de genre, de handicap et de statut de vétéran protégé ou de toute autre caractéristique protégée par la loi.

Ce poste est à temps plein et basé dans nos bureaux de Pittsburgh, PA.

Ce poste peut nécessiter jusqu'à 10% de déplacements.

PÉRIMÈTRE DES RESPONSABILITÉS

  1. Sécuriser, exploiter et déployer en continu dans des environnements FedRAMP et IL5.
  1. Documenter les processus de sécurité, les vulnérabilités, les actions de remédiation et les mesures de conformité.
  1. Collaborer avec les ingénieurs pour interpréter les exigences de sécurité et planifier des implémentations de contrôle efficaces.
  1. Intégrer les outils de sécurité dans le pipeline CI/CD, exécuter des analyses de sécurité et corriger les vulnérabilités.
  1. Traduire et synthétiser des concepts et architectures complexes en un ensemble clair d'artefacts de preuves, y compris les Plans de Sécurité Système (SSP) et les diagrammes d'architecture.
  1. Construire et supporter une infrastructure CI/CD utilisant GitLab, Jenkins, Helm et Kubernetes.
  1. Servir d'expert en la matière (SME) en sécurité et gouverner les architectures pour s'assurer qu'elles restent dans le cadre d'une ATO.

QUALIFICATIONS

  1. La citoyenneté américaine est requise
  1. Diplôme de licence en informatique, mathématiques ou un domaine technique connexe

Compétences requises

  1. Expérience Linux/Unix, y compris la ligne de commande et le scripting shell
  1. Expérience opérationnelle pratique avec AWS/GCP/Azure
  1. Expérience avec les cadres de cybersécurité (FedRAMP, FISMA, DoD SRG, NIST 800-171)
  1. Expérience dans la construction et la maintenance de pipelines CI/CD avec Jenkins, Gitlab CI, ou des technologies connexes
  1. Expérience avec la surveillance/l'alerte des systèmes (Splunk, PagerDuty, Prometheus, Alertmanager, Grafana)
  1. Expérience avec l'infrastructure en tant que code
  1. Possession actuelle d'une autorisation de sécurité américaine, ou capacité à en obtenir une avec notre parrainage

Compétences souhaitées

  1. Expérience dans le maintien de la conformité au sein d'un environnement accrédité, en s'assurant que tous les systèmes et processus fonctionnent selon les paramètres de l'ATO accordée.
  1. Expérience de programmation avec l'un des langages suivants : Golang, Java, Python, Groovy, Bash, ou Ruby
  1. Expérience avec les architectures basées sur des conteneurs (Docker, Kubernetes, Helm) Expérience dans le déploiement et le support d'une architecture de microservices
  1. Expérience dans ou exposition aux nuances d'une startup ou d'un autre environnement entrepreneurial
  1. Familiarité avec l'automatisation des tests, y compris les tests de sécurité et les tests de performance

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter