DevSecOps(基于合同)

纽约 1天前全职 网络
面议
关于我们 INDICO 是 Telkomsel 的子公司,专注于在发展印度尼西亚数字生态系统中创造价值。作为数字生态系统的推动者,INDICO 在平台公司和控股公司中都扮演着战略角色。 作为一家平台公司,INDICO 努力通过提升 Telkomsel 和 INDICO 集团服务的用户体验来创造非电信价值。目前,INDICO 正通过 B2B2C 模型构建三个业务平台:INDICO Commerce(数字产品交易解决方案)、INDICO Engage(营销解决方案)和 INDICO DataHub(数据解决方案)。 作为一家控股公司,INDICO 在各个领域培育垂直业务:Fita(健康科技)、Kuncie(教育科技)、Majamojo(游戏发行)和数字食品生态系统(农业科技)。通过利用电信的商业和技术资产,INDICO 希望创造一种新经济,赋能印度尼西亚人民,并使各行业的企业能够推动印度尼西亚的数字经济发展。 INDICO 相信我们可以超越,通过我们的核心价值观 EPIC WAY(卓越、积极、影响力协作、客户至上、言行一致、责任感、可能性思维)赋能印度尼西亚人民并使企业受益。 主要职责: 基础设施与云管理 协作设计、实施和维护使用 EC2、S3、Lambda、RDS、DynamoDB 和 VPC 等服务的安全、可扩展且成本高效的 AWS 基础设施 使用 Terraform 和 Terragrunt 开发和维护基础设施即代码(IaC),以实现一致和可重复的部署 协助监控和优化 AWS 资源使用,以确保在保持性能标准的同时提高成本效率 支持实施 AWS 安全最佳实践,包括 IAM 策略、Secrets Manager、Security Hub、WAF 和 GuardDuty,同时学习符合行业标准的合规要求 DevSecOps 和 CI/CD 管道管理 构建和维护 GitLab CI/CD 管道以实现自动化测试、构建和部署过程 通过使用 SonarQube、Checkmarx 或 Snyk 等工具进行静态应用程序安全测试(SAST)和依赖扫描,将安全控制集成到 DevOps 生命周期中 学习和实施 DAST(动态应用程序安全测试)工具和流程,以识别运行时漏洞 使用 SonarQube 支持编码标准执行、识别漏洞,并为开发团队的高质量代码实践做出贡献 容器编排与管理 使用 Docker 管理容器化应用程序,并与包括 Kubernetes(EKS)、Amazon ECS 或 Fargate 在内的编排平台合作 学习和应用容器安全最佳实践和 Docker 镜像漏洞扫描 参与设计和维护使用容器技术的可扩展微服务架构 监控与可观察性 设置和管理监控工具,如 AWS CloudWatch、Prometheus、Grafana、Opentelemetry 和 ELK Stack,以获取系统性能、可用性和安全性的见解 创建仪表板和警报机制以实现主动事件响应 支持日志策略和集中日志管理以满足安全和合规要求 协作与持续学习 参与灾难恢复(DR)计划和备份策略,以确保业务连续性和数据完整性 与开发、运营和安全团队密切合作,确保解决方案的无缝集成和交付 不断学习并保持与 DevSecOps 最佳实践和新兴技术的同步 要求 教育背景 计算机科学、信息技术、工程或相关领域的学士学位 具有同等专业经验和展示的技能将被考虑 持续学习的心态和追求额外认证的意愿 技术专长 3 年以上 AWS 云服务和基本架构原则的经验 2 年以上 Terraform 和 Terragrunt 的经验或快速学习基础设施自动化的意愿 良好的 Docker 容器化和 Kubernetes 基础知识 具有 GitLab CI/CD 或类似 CI/CD 工具和管道开发的经验 基本的 SAST 和 DAST 安全测试概念知识,并渴望深入研究 熟悉 Grafana 和 AWS CloudWatch 用于监控和警报 安全与合规 了解云安全原则和 AWS 安全服务 具有一些安全扫描工具(SonarQube、Checkmarx、Snyk 等)的经验 基本的合规框架和安全最佳实践知识 对学习威胁建模和风险评估方法感兴趣 开发与脚本 至少掌握一种脚本语言(Python、Bash、PowerShell) 在版本控制系统(Git)和协作开发工作流方面有丰富经验 良好的软件开发生命周期和敏捷方法论理解 软技能 强大的问题解决心态和学习意愿 良好的沟通和协作能力 能够在团队环境中有效工作 强烈的持续学习和职业成长愿望 优先资格 AWS 认证(云从业者、解决方案架构师助理或追求认证的意愿) 具有其他监控工具(Prometheus、ELK Stack、DataDog)的经验 对无服务器架构和 AWS Lambda 和 ECS 感兴趣 基本的数据库概念和优化理解 具有版本控制分支策略和代码审查过程的经验 以前接触过多云或混合云环境 关于我们 INDICO 是 Telkomsel 的子公司,专注于在发展印度尼西亚数字生态系统中创造价值。作为数字生态系统的推动者,INDICO 在平台公司和控股公司中都扮演着战略角色。 作为一家平台公司,INDICO 努力通过提升 Telkomsel 和 INDICO 集团服务的用户体验来创造非电信价值。目前,INDICO 正通过 B2B2C 模型构建三个业务平台:INDICO Commerce(数字产品交易解决方案)、INDICO Engage(营销解决方案)和 INDICO DataHub(数据解决方案)。 作为一家控股公司,INDICO 在各个领域培育垂直业务:Fita(健康科技)、Kuncie(教育科技)、Majamojo(游戏发行)和数字食品生态系统(农业科技)。通过利用电信的商业和技术资产,INDICO 希望创造一种新经济,赋能印度尼西亚人民,并使各行业的企业能够推动印度尼西亚的数字经济发展。 INDICO 相信我们可以超越,通过我们的核心价值观 EPIC WAY(卓越、积极、影响力协作、客户至上、言行一致、责任感、可能性思维)赋能印度尼西亚人民并使企业受益。 主要职责: 基础设施与云管理 协作设计、实施和维护使用 EC2、S3、Lambda、RDS、DynamoDB 和 VPC 等服务的安全、可扩展且成本高效的 AWS 基础设施 使用 Terraform 和 Terragrunt 开发和维护基础设施即代码(IaC),以实现一致和可重复的部署 协助监控和优化 AWS 资源使用,以确保在保持性能标准的同时提高成本效率 支持实施 AWS 安全最佳实践,包括 IAM 策略、Secrets Manager、Security Hub、WAF 和 GuardDuty,同时学习符合行业标准的合规要求 DevSecOps 和 CI/CD 管道管理 构建和维护 GitLab CI/CD 管道以实现自动化测试、构建和部署过程 通过使用 SonarQube、Checkmarx 或 Snyk 等工具进行静态应用程序安全测试(SAST)和依赖扫描,将安全控制集成到 DevOps 生命周期中 学习和实施 DAST(动态应用程序安全测试)工具和流程,以识别运行时漏洞 使用 SonarQube 支持编码标准执行、识别漏洞,并为开发团队的高质量代码实践做出贡献 容器编排与管理 使用 Docker 管理容器化应用程序,并与包括 Kubernetes(EKS)、Amazon ECS 或 Fargate 在内的编排平台合作 学习和应用容器安全最佳实践和 Docker 镜像漏洞扫描 参与设计和维护使用容器技术的可扩展微服务架构 监控与可观察性 设置和管理监控工具,如 AWS CloudWatch、Prometheus、Grafana、Opentelemetry 和 ELK Stack,以获取系统性能、可用性和安全性的见解 创建仪表板和警报机制以实现主动事件响应 支持日志策略和集中日志管理以满足安全和合规要求 协作与持续学习 参与灾难恢复(DR)计划和备份策略,以确保业务连续性和数据完整性 与开发、运营和安全团队密切合作,确保解决方案的无缝集成和交付 不断学习并保持与 DevSecOps 最佳实践和新兴技术的同步 要求 教育背景 计算机科学、信息技术、工程或相关领域的学士学位 具有同等专业经验和展示的技能将被考虑 持续学习的心态和追求额外认证的意愿 技术专长 3 年以上 AWS 云服务和基本架构原则的经验 2 年以上 Terraform 和 Terragrunt 的经验或快速学习基础设施自动化的意愿 良好的 Docker 容器化和 Kubernetes 基础知识 具有 GitLab CI/CD 或类似 CI/CD 工具和管道开发的经验 基本的 SAST 和 DAST 安全测试概念知识,并渴望深入研究 熟悉 Grafana 和 AWS CloudWatch 用于监控和警报 安全与合规 了解云安全原则和 AWS 安全服务 具有一些安全扫描工具(SonarQube、Checkmarx、Snyk 等)的经验 基本的合规框架和安全最佳实践知识 对学习威胁建模和风险评估方法感兴趣 开发与脚本 至少掌握一种脚本语言(Python、Bash、PowerShell) 在版本控制系统(Git)和协作开发工作流方面有丰富经验 良好的软件开发生命周期和敏捷方法论理解 软技能 强大的问题解决心态和学习意愿 良好的沟通和协作能力 能够在团队环境中有效工作 强烈的持续学习和职业成长愿望 优先资格 AWS 认证(云从业者、解决方案架构师助理或追求认证的意愿) 具有其他监控工具(Prometheus、ELK Stack、DataDog)的经验 对无服务器架构和 AWS Lambda 和 ECS 感兴趣 基本的数据库概念和优化理解 具有版本控制分支策略和代码审查过程的经验 以前接触过多云或混合云环境