Orion soft — российский разработчик ИТ-продуктов, в основу которых заложена концепция программно-определяемого ЦОД.
Команда Nova Special Edition развивает сертифицированную редакцию Nova Container Platform для защищённых информационных систем. Мы выпускаем и сопровождаем обновления платформы, проверяем изменения в компонентах и зависимостях, готовим технические материалы для испытаний и обеспечиваем соответствие поставки требованиям безопасности.
Ищем системного инженера, который будет развивать Nova SE вместе с командами разработки, QA и ИБ. Тебе предстоит разбираться в устройстве Kubernetes и системных компонентов платформы, реализовывать и проверять изменения, участвовать в подготовке релизов и сертификационных мероприятиях.
Твои задачи:
- Прорабатывать и реализовывать изменения в Nova SE: уточнять требования, исследовать варианты реализации, создавать прототипы и готовить технические решения;
- Проектировать и дорабатывать компоненты платформы на уровне Kubernetes и Linux: управление ресурсами и узлами, сетевое взаимодействие, изоляция нагрузок, установка, обновление и восстановление кластеров;
- Оценивать влияние изменений в компонентах, контейнерных образах, зависимостях и процессах сборки на сертифицированную конфигурацию Nova SE;
- Участвовать в подготовке обновлений сертифицированной версии: определять затронутые компоненты, необходимые проверки, испытания и изменения в технической документации;
- Поддерживать состав поставки: контролировать версии компонентов и зависимостей, участвовать в формировании SBOM и проверке используемых open source-компонентов;
- Разбирать и устранять уязвимости в зависимостях и компонентах платформы с учётом совместимости, сценариев эксплуатации и требований к сертифицированной поставке;
- Готовить стенды, конфигурации и технические материалы для испытаний: описание поставки, инструкции, результаты проверок и сведения об используемых компонентах;
- Участвовать в проверках безопасности продукта: разбирать результаты SAST, SCA, сканирования образов, динамического анализа и фаззинг-тестирования; готовить исправления и проверять их;
- Воспроизводить сложные проблемы на стыке Linux, Kubernetes, сетей и контейнерной среды, находить причины и реализовывать исправления;
- Работать с разработчиками, QA, ИБ, техническими писателями и испытательной лабораторией: доводить изменения до релиза и сопровождать их после выпуска;
- Документировать технические решения, ограничения, состав конфигураций и результаты проверок.
Что нужно, чтобы попасть в команду:
- От 3 лет опыта системным, DevOps- или платформенным инженером;
- Уверенное знание Linux: системные службы, процессы, сеть, файловые системы и диагностика проблем;
- Практический опыт развёртывания, настройки, обновления и диагностики Kubernetes-кластеров;
- Понимание архитектуры Kubernetes, назначения основных компонентов и механизмов их взаимодействия.;
- Хорошее понимание сетей: TCP/IP, маршрутизации, DNS, NAT и балансировки; понимание сетевого взаимодействия в Kubernetes;
- Опыт работы с контейнерными средами, Helm и инструментами управления конфигурацией;
- Уверенное владение Git и инструментами автоматизации настройки и развёртывания инфраструктуры;
- Опыт работы с CI/CD: сборка, тестирование, версионирование и публикация инфраструктурных артефактов;
- Понимание принципов безопасной разработки и безопасности цепочки поставки ПО;
- Понимание назначения SBOM, принципов учёта зависимостей и состава поставки;
- Опыт работы хотя бы с одним направлением проверки безопасности: SAST, SCA, сканирование контейнерных образов, анализ уязвимостей или динамическое тестирование;
- Умение разбираться в незнакомой технологии по документации и исходному коду, воспроизводить проблемы и проверять гипотезы;
- Способность самостоятельно вести инженерную задачу от исследования до готового решения, включая проверку, документирование и сопровождение изменений.
Будет серьёзным преимуществом (плюсом):
- Работал с сертифицированным ПО, СЗИ или продуктами для регулируемых и защищённых контуров;
- Знаком с требованиями ФСТЭК России или участвовал в подготовке продукта к сертификационным испытаниям;
- Формировал или сопровождал SBOM для ПО и контейнерных образов.
- Работал со SVACE, SVacer или аналогичными SAST-инструментами;
- Участвовал в динамическом анализе, фаззинг-тестировании, тестировании на проникновение или устранении найденных уязвимостей;
- Настраивал проверку контейнерных образов и зависимостей в CI/CD;
- Работал с подписью артефактов, контролем их происхождения и целостности, защищёнными репозиториями;
- Участвовал в разборе CVE в Kubernetes-, Linux- или container-экосистеме: определял применимость, обновлял компоненты и проводил регрессионную проверку;
- Вносил изменения в open source-проекты или сопровождал собственные форки и патчи.
Что Вас порадует:
- Участие в развитии сертифицированной Kubernetes-платформы для защищённых контуров;
- Задачи на стыке Kubernetes, Linux, сетей, DevSecOps и безопасной разработки;
- Возможность участвовать в подготовке и сопровождении сертификационных испытаний продукта;
- Работу с полным жизненным циклом изменений: от исследования и реализации до выпуска, проверок и сопровождения обновлений;
- Возможность влиять на процессы сборки, поставки, тестирования и безопасности Nova SE;
- Работу в команде с разработчиками, QA, ИБ-специалистами, архитекторами и техническими писателями.