Добавьте подходящих специалистов в список и оформите заявку для предварительного бронирования времени специалистов. После оформления заявки ваш персональный менеджер организует прохождение всех необходимых проверок с вами и каждым кандидатом из заявки. Специалист привлекается к проекту только после окончательного подтверждения его выхода с вашей стороны.
- Проведение аудита безопасности инфраструктуры на наличие возможных угроз и проблем безопасности;
- Создание манифестов информационной безопасности для - Docker, Kubernetes, OpenShift;
- Использование стандартов и практик OWASP SAMM;
- Внедрение и поддержка коммерческих решений в сфере контейнерной безопасности - Palo Alto Prisma Cloud, Deep Security Smart Check, Luntry (ТОП 10 уязвимостей, предотвращения атак на API, защита артефактов, защита CI/CD), AppSecHub;
- Разворачивание тестовых стендов для тестирования и внутреннего использования программных компонентов - Docker, Kubernetes, Jenkins, Nginx, PostgreSQL, Vault;
- Использование open source инструментов - Snyk, Anchore grype, Docker bench, Kube bench, Falco;
Обязанности:
1) Выкатка нового функционала и обновлений.
2) Создание графиков, метрик при помощи Kibana.
3) Раскатка инфраструктурных компонентов при помощи Ansible.
4) Мониторинг системы при помощи Elasticsearch.
5) Ежедневный сбор статистики по качеству ПО для выявления проблем и дальнейшей передачи их команде разработки.
6) Заведение дефектов, багов, доработок в системе Jira для команд разработки.
В рамках улучшения качество ПО, была поставлена задача в автоматизации процесса сбора ошибок.
Был написан python скрипт, который собирает количество воспроизводимых ошибок по дефекту из метрики в Kibana. Полученные данные записываются в БД. Тем самым отпадает необходимость в ручном сборе статистики.
Используемый стек технологий:
1) Linux (Red Hat)
2) Git (init, push, pull, commit, clone, checkout, add, status)
3) Bitbucket
4) Bamboo
5) Ansible
6) MongoDB
7) Elasticsearch
8) Kibana
9) Docker
10) jira
11) Confluence
12) MS SQL Server
13) Python (библиотеки datetime, pyodbc, os, requests)
14) SQL (select, order by, group by, inner join, left join, агрегатные функции, update, insert into, like, between)
15) Рrometheus,
16) Grafana,
17) REST api
Стек специалиста на проекте
Git, Elasticsearch, Kibana, Bitbucket, MongoDB, Rider, Plone, Ansible, Requests, Join, JPUSH, Clion, OS, CINO, Bamboo, ATDD, DateTime, Select, Мониторинг, Linux Red Hat, Confluence, INTL, Docker, SQL, Python, ADDS, Jira, MS SQL Server
Отрасль проекта
FinTech & Banking
Период работы
Февраль 2020 - Сентябрь 2021
(1 год 8 месяцев)
ИНФОРМЗАЩИТА
Роль
Инженер
Обязанности
- Администрирование серверной части веб портала “Электронный бюджет” lk.budget.gov.ru;
- Техническая поддержка, консультирование пользователей, настройка рабочих мест для подключения к порталам “Электронный бюджет”, “ФГИС ЦС”;
- Настройка, обновление базового и прикладного ПО пользователей;
- Ведение технической документации подразделения, составление пользовательских инструкций;
Участие в проектах:
1. Эксплуатация и техническая поддержка веб портала “Электронный бюджет” http://lk.budget.gov.ru
Стек специалиста на проекте
Администрирование, Документация, Техническая поддержка
Отрасль проекта
E-commerce & Retail
Период работы
Сентябрь 2018 - Февраль 2020
(1 год 6 месяцев)
Формат работы
Формат работы
Удаленно
Командировки
Не готов
Релокация
Не готов
Готов работать на зарубежных проектах
Нет
Образование
Высшее
Учебное заведение
Московский энергетический институт (Национальный исследовательский университет), Москва
Специальность
Институт дистанционного и дополнительного образования, Информационное и программное обеспечение бизнес-процессов
Завершение учебы
2023 г.
Высшее
Учебное заведение
Московский государственный университет технологий и управления им. К.Г. Разумовского, Москва