
DevSecOps 工程师,Kubernetes
为服务政府客户的 AI 与数据创新中心 Peregrine Advisors 构建安全的 AWS 基础设施和 Kubernetes 交付流水线。推动合规自动化、安全测试、监控和渐进式发布实践。
描述
- 开发和运营安全的云原生 AWS 基础设施,以及部署到该基础设施的 CI/CD 流水线。
- 使用 Terraform 或 CloudFormation 创建基础设施即代码。
- 将 SAST、DAST、SCA、漏洞扫描和密钥管理嵌入交付工作流。
- 通过运行状况验证和回滚能力实现资源配置与发布自动化。
- 在每次流水线执行期间生成合规证据。
- 通过脚本自动化重复性的运营任务。
- 支持基于 Docker 的应用程序和 Kubernetes 工作负载。
- 诊断基础设施、网络、部署和安全问题。
- 应用 NIST SP 800-53 安全控制措施。
- 维护持续监控和授权文档。
- 使用 Python 或 Bash 自动化运营,并应用 AI 辅助工具提升交付质量。
- 构建能够强制执行所需控制措施并为发布评审生成证据的流水线。
- 用渐进式交付、自动运行状况检查和回滚替代手动发布活动。
任职要求
- 至少四年 DevSecOps 或平台工程经验。
- 计算机科学、信息技术、网络安全、工程或相关技术领域的学士学位。
- 具备使用 AWS CodePipeline 和 CodeBuild、GitHub Actions、GitLab CI 或同类工具构建带安全门禁的 CI/CD 流水线的实践经验。
- 具备使用 CloudFormation 或 Terraform 实施基础设施即代码的经验。
- 具备创建 Docker 镜像和容器化应用程序的实际经验。
- 具备部署和管理 Kubernetes 集群的经验。
- 具备实施自动化安全测试的经验,包括 SAST、DAST、SCA 和漏洞扫描。
- 能够使用 Python 或 Bash 编写脚本。
- 精通 Linux 和 Shell 脚本。
- 扎实掌握计算机网络、路由、负载均衡、API 和 Web 应用架构知识。
- 具备使用 GitHub Copilot 等 AI 辅助开发工具进行代码生成、审查和验证的经验。
- 具备使用 Git 管理源代码的经验。
- 具备使用监控和日志系统的经验。
- 熟练进行书面沟通,并熟练使用 PowerPoint 和 Excel。
- 初始聘用要求具有美国公民身份,并能够获得 Public Trust 认定。
- 优先条件:具备联邦安全经验,熟悉 FISMA 合规、NIST SP 800-53 控制措施和 Authority to Operate 支持。
- 优先条件:拥有 AWS 认证。
- 优先条件:具备使用 HashiCorp Vault、AWS Secrets Manager 或同类工具管理密钥的经验。
- 优先条件:具备联邦信息技术经验。
福利待遇
- 医疗、牙科和视力保险,员工保费由雇主全额承担,受抚养人保费承担一半。
- 雇主支付的人寿保险、意外死亡保险以及短期和长期残疾保险。
- 401(k) 供款按工资的最高 4% 逐美元匹配,并立即归属。
- 无限带薪休假。
- 雇主赞助的专业认证和继续教育。
- 全面的入职培训计划。
- 有机会在不同职能之间轮岗,拓展技能和视角。







