
DevSecOpsエンジニア、Kubernetes
政府顧客にサービスを提供するAI・データイノベーション拠点、Peregrine Advisors向けに、安全なAWSインフラとKubernetesデリバリーパイプラインを構築します。コンプライアンス自動化、セキュリティテスト、監視、段階的リリースの実践を推進します。
仕事内容
- 安全なクラウドネイティブAWSインフラと、そこへデプロイするCI/CDパイプラインを開発・運用する。
- TerraformまたはCloudFormationを使用してInfrastructure as Codeを作成する。
- SAST、DAST、SCA、脆弱性スキャン、シークレット管理をデリバリーワークフローに組み込む。
- ヘルス検証とロールバック機能を備えたプロビジョニングおよびリリースを自動化する。
- パイプライン実行のたびにコンプライアンス証跡を生成する。
- スクリプトによって定常的な運用タスクを自動化する。
- DockerベースのアプリケーションとKubernetesワークロードをサポートする。
- インフラ、ネットワーク、デプロイ、セキュリティに関する問題を診断する。
- NIST SP 800-53のセキュリティ管理策を適用する。
- 継続的な監視と認可に関する文書を維持する。
- PythonまたはBashを使用して運用を自動化し、AI支援ツールを活用してデリバリー品質を向上させる。
- 必要な管理策を適用し、リリースレビュー用の証跡を生成するパイプラインを構築する。
- 段階的デリバリー、自動ヘルスチェック、ロールバックによって手動リリース作業を置き換える。
応募要件
- DevSecOpsまたはプラットフォームエンジニアリングの経験が4年以上あること。
- コンピューターサイエンス、情報技術、サイバーセキュリティ、工学、または関連する技術分野の学士号。
- AWS CodePipelineとCodeBuild、GitHub Actions、GitLab CI、または同等のツールを使用して、セキュリティゲートを備えたCI/CDパイプラインを構築した実務経験。
- CloudFormationまたはTerraformを使用したInfrastructure as Codeの実装経験。
- Dockerイメージの作成およびアプリケーションのコンテナ化に関する実務経験。
- Kubernetesクラスターのデプロイと管理の経験。
- SAST、DAST、SCA、脆弱性スキャンを含む自動セキュリティテストの実装経験。
- PythonまたはBashでスクリプトを作成できること。
- Linuxとシェルスクリプトに精通していること。
- コンピューターネットワーク、ルーティング、ロードバランシング、API、Webアプリケーションアーキテクチャに関する確かな知識。
- GitHub CopilotなどのAI支援開発ツールを使用したコード生成、レビュー、検証の経験。
- Gitによるソースコード管理の経験。
- 監視・ログシステムの使用経験。
- 文書によるコミュニケーション、PowerPoint、Excelに堪能であること。
- 初回の雇用には米国市民権と、Public Trust認定を取得できる能力が必要。
- 歓迎:FISMAコンプライアンス、NIST SP 800-53管理策、Authority to Operate支援に関する連邦政府のセキュリティ経験。
- 歓迎:AWS認定資格。
- 歓迎:HashiCorp Vault、AWS Secrets Manager、または同等のツールを使用したシークレット管理経験。
- 歓迎:連邦政府の情報技術分野での経験。
福利厚生
- 医療、歯科、視力の補償があり、従業員の保険料は全額、扶養家族の保険料は半額を雇用主が負担する。
- 雇用主負担の生命保険、傷害死亡保険、短期・長期障害保険。
- 給与の4%を上限として401(k)拠出金を1ドル単位でマッチングし、即時に権利確定する。
- 無制限の有給休暇。
- 雇用主が支援する専門資格取得と継続教育。
- 包括的なオンボーディングプログラム。
- 職種間のローテーションを通じて、スキルと視野を広げる機会。









