SecOps / Azure DevOps Engineer
🦖 Bliscore — українська технологічна компанія, яка спеціалізується на розробці рішень для міжнародних клієнтів. Ми реалізуємо інженерні продукти у сфері безпеки, хмарних технологій та DevOps, співпрацюючи з продуктовими компаніями на ринку США та Європи.
Мова йде про хмарне SaaS-рішення, орієнтоване на інформаційну безпеку, комплаєнс та DevSecOps практики у середовищі Microsoft Azure. Продукт використовується у регульованих галузях, зокрема у фінансовому секторі, де критичною є надійність захисту чутливих даних.
Команда налічує понад 19 інженерів. Архітектура проекту активно розвивається, з великим акцентом на pipeline-автоматизацію, інфраструктурну безпеку та відповідність стандартам SOC2/ISO27001.
Основні обов’язки
- Впровадження практик безпеки в SDLC, зокрема інтеграція у CI/CD процеси (GitHub Actions, Azure DevOps)
- Рев’ю архітектурних рішень та коду з метою виявлення вразливостей
- Налаштування та супровід безпечних конфігурацій Azure-сервісів (App Services, Key Vault, AKS)
- Застосування засобів SAST, DAST, SCA, IaC Scanning
- Реалізація best practices у напрямках secrets management, workload hardening
- Участь у threat modeling та реагуванні на інциденти
- Підтримка відповідності стандартам SOC2, ISO27001
Необхідний досвід
- 7+ років роботи в ролі Product Security / Application Security / DevOps Engineer
- Глибокі знання сервісів Azure: App Services, Azure AD, Key Vault, AKS, Azure DevOps
- Досвід автоматизації безпеки у CI/CD (GitHub Actions, Azure DevOps)
- Розуміння принципів secure coding, API Security, IAM
- Практика роботи з Terraform або ARM templates
- Знання в сфері контейнерної безпеки (Docker, Kubernetes)
- Орієнтація в compliance-фреймворках: SOC2, ISO27001, NIST
Додатковими перевагами будуть:
- Досвід із мульти-тенант SaaS архітектурами
- Інтерес або практичний досвід в AI/ML security
- Робота з threat intelligence або attack surface management рішеннями
Що ми пропонуємо
- Long-term співпрацю з американським продуктовим клієнтом.
- Можливість працювати віддалено або в офісі у Львові
- Забезпечення необхідною технікою, бухгалтерський супровід
- Внутрішні ініціативи розвитку: навчання, сертифікації
- Компенсація: 18 днів оплачуваної відпустки, 5 sick days, 10 додаткових вихідних
- Бонуси, святкові активності, подарунки