remotely.living

Senior DevOps / DevSecOps Engineer

Antenor · Remote - Ukraine · 2026-09-09

Apply for this job

Job description

Senior DevOps / DevSecOps Engineer — проєкт із захисту середовища розробки

Шукаємо досвідченого Senior DevOps / DevSecOps Engineer для короткострокового проєкту з побудови захищеного середовища розробки програмного продукту Slidom.

Це саме проєкт із впровадження, а не лише security-аудит: очікуємо, що спеціаліст самостійно спроєктує, налаштує та впровадить необхідні рішення.

Мета проєкту

Побудувати середовище, у якому:

- доступ до source code мають лише авторизовані співробітники;

- доступ до коду можливий лише з корпоративних MacBook;

- GitHub захищений MFA/SSO та контрольованим мережевим доступом;

- корпоративні MacBook централізовано керуються;

- мінімізована можливість несанкціонованого копіювання/винесення source code;

- production credentials недоступні розробникам;

- доступи можна централізовано та швидко відкликати;

- дії з критичним кодом та інфраструктурою аудитуються;

- формалізовані процеси onboarding/offboarding.

Поточне середовище

- GitHub;

- корпоративні Apple MacBook;

- backend / frontend / mobile development;

- DEV / STAGE / PROD;

- CI/CD;

- серверна інфраструктура та зовнішні API / інтеграції.

Обов’язковий практичний досвід

- GitHub Organizations / Enterprise;

- GitHub permissions, Teams, branch/ruleset protection, CODEOWNERS;

- GitHub Actions та CI/CD security;

- MFA / SSO;

- GitHub tokens, SSH/deploy keys та secrets management;

- VPN / Zero Trust / device-based access;

- macOS security;

- MDM для Apple-пристроїв;

- Apple Business Manager;

- FileVault та device security policies;

- secrets management;

- Linux / Docker;

- IAM та принцип least privilege;

- security audit та hardening;

- побудова DEV / STAGE / PROD access model.

Буде перевагою

- Jamf / Kandji;

- Tailscale / WireGuard;

- EDR / DLP;

- HashiCorp Vault або аналоги;

- GitHub Advanced Security;

- remote development / isolated development environments;

- SOC2 / ISO 27001 security practices.

Формат роботи

Проєктна робота, короткостроковий проєкт.

Важливо: очікуємо безпосереднє впровадження та налаштування системи, а не лише рекомендації чи security-аудит.

На завершення проєкту спеціаліст має передати:

- документацію;

- схему архітектури;

- матрицю доступів;

- процедури onboarding / offboarding.