
Azure Security Engineer (Remediation & DevSecOps)
Primary stack
Nice to have's
Job description
Про посаду
Ми шукаємо практичного Azure Security Engineer, щоб зосередитися на усуненні прогалин у безпеці в хмарному середовищі Azure. У цій технічній ролі ви будете спеціалізуватися на усуненні вразливостей, зміцненні Azure Kubernetes Service (AKS) та ізоляції мережі за допомогою приватного підключення та автоматизованих трубопроводів для посилення загальної позиції безпеки хмари.
Обов'язки
- Вирішувати рекомендації щодо безпеки в Microsoft Defender for Cloud та виконувати технічні виправлення (патчі, зміни конфігурації, розгортання політик), щоб підвищити Azure Secure Score
- Зміцнювати кластери Azure Kubernetes Service (AKS) за допомогою CIS Benchmarks
- Реалізувати мережеві політики Kubernetes для обмеження комунікації між подами
- Забезпечувати безпеку ідентичності за допомогою Managed Identities, OIDC та інтеграції Entra ID
- Керувати та виправляти маніфести Kubernetes YAML, забезпечуючи дотримання стандартів безпеки подів (PSS) та обмежень на ресурси
- Забезпечувати безпеку Azure Container Registry (ACR) шляхом впровадження приватних кінцевих точок, відключення публічного доступу та управління підписом образів за допомогою Content Trust
- Налаштовувати політики життєвого циклу для автоматичного видалення вразливих або застарілих образів контейнерів
- Вбудовувати сканування безпеки (SAST/SCA) у трубопроводи Azure DevOps CI/CD
- Використовувати Infrastructure as Code (Terraform, Bicep або ARM) для автоматизації розгортання безпечних мережевих паттернів та правил NSG
- Керувати групами безпеки мережі (NSG) та ASG з використанням принципу найменших привілеїв
- Розгортати та керувати Azure Private Links та приватними кінцевими точками для забезпечення того, що PaaS-сервіси (SQL, Storage, Key Vault, Cosmos DB) не експонуються до загального доступу в Інтернеті
- Усувати сповіщення "Public Access Enabled", мігруючи ресурси до приватних мережевих бакенбордів
Вимоги
- 4+ роки досвіду роботи з хмарною платформою Azure
- Знання Microsoft Defender for Cloud, Azure WAF та Azure Key Vault
- Досвід у роботі з Azure Pipelines та управління ACR, включаючи вбудовування автоматизованих брам безпеки (SAST/SCA/IaC Scanning) у трубопроводи Azure DevOps CI/CD
- Практичний досвід у безпеці AKS та ACR
- Сильні навички в PowerShell або Azure CLI для виконання масових завдань з виправлення
- Розуміння VNet Peering, конфігурації NSG/UDR та впровадження приватних кінцевих точок
- Здатність писати та виправляти код Terraform або Bicep
- Володіння англійською мовою на рівні B2 для забезпечення ефективного спілкування та документування
Буде плюсом
- Сертифікації: AZ-500 (Azure Security Engineer Associate), AZ-400 (Azure DevOps Engineer)
- Знання Azure CLI та Azure Pipelines
- Знання Bicep
- Досвід у роботі з Terraform
Ми пропонуємо
- Можливість віддаленої роботи з Києва, Україна
- Можливість працювати з передовими технологіями хмарної безпеки
- Професійний ріст та можливості для розвитку
Про компанію
EPAM Systems є глобальною компанією з інженерії програмного забезпечення та розробки продуктів, яка спеціалізується на наданні цифрових платформ та рішень для компаній Fortune 500.
© EPAM. This job description was sourced from the employer's public career page. TheJob is not the employer — we index the posting and route candidates to the source. All content rights and hiring decisions belong to the employer.
EPAM helps organizations innovate their business processes and rethink the way they manage their businesses so they can remain competitive in this new digital age.