
高级 DevSecOps 工程师
在云端、混合及机密环境中部署 Fortreum 的 Kovr AI 合规平台。为联邦政府及企业客户自动化安全基础设施、合规证据收集和持续监控。
描述
- 在企业及联邦政府客户环境中部署和运营 Kovr AI 平台。
- 将客户的 DevSecOps 工具链连接到该平台。
- 自动收集合规证据并实施持续监控。
- 配置工作流,加快运营授权(ATO)流程。
- 协调客户与 Kovr 工程团队之间的技术工作。
- 构建并维护 CI/CD 流水线。
- 使用 Terraform 管理 AWS 基础设施并开发可复用模块。
- 使用 Kubernetes/EKS、Helm 和 ArgoCD 运营并扩展容器工作负载。
- 实施符合 NIST 800-53 和 OSCAL 框架的安全控制与监控。
- 制定日志、指标、告警和 SLO 的可观测性策略。
- 将 GitHub、JIRA、Splunk 和 Snyk 接入自动化合规与修复工作流。
- 与工程和合规团队合作,维持持续授权。
- 通过收集证据和映射控制措施,支持监控和审计准备。
- 解决生产环境问题并提高部署可靠性。
- 维护技术文档、运维手册和架构决策记录。
- 在跨职能规划及客户技术讨论中代表基础设施与安全团队。
任职要求
- 具备至少七年 DevOps、平台工程或站点可靠性工程经验。
- 具备使用 Terraform 设计大规模 AWS 基础设施的实践经验。
- 拥有扎实的 Kubernetes(EKS 或类似平台)生产环境经验,包括集群设计、Helm Chart,以及 GitHub 或 GitOps 工作流。
- 具备 FedRAMP、CMMC、NIST 800-53/800-171 或 DoD SRG 合规环境的直接工作经验。
- 熟悉 OSCAL 或其他机器可读的合规与文档框架。
- 曾将 SAST/DAST 或基础设施即代码安全扫描集成到流水线中。
- 熟练使用 Python、Bash 或类似工具编写脚本和自动化。
- 须为美国公民。
- 能够取得并维持最高机密(Top Secret)安全许可。
- 能够适应公司内部初创团队快节奏的工作环境。
- 居住在华盛顿特区都会区。
- 优先考虑具备 Security+、AWS Certified Security、CYSA+ 或 CISSP 等安全或云认证者。
- 优先考虑有将 LLM 编码代理、MCP 和自动化集成到 DevOps 工作流经验者。
- 优先考虑有支持联邦政府 DevSecOps 部署或高度监管商业客户经验者。
福利待遇
- 医疗保险
- 牙科保险
- 视力保险
- 401(k) 计划,雇主配比 4%
- 公司付费的短期伤残保险
- 公司付费的长期伤残保险
- 公司付费的意外死亡及伤残保险(AD&D)和人寿保险
- 灵活休假
- 年度奖金
- 培训津贴
- 认证费用报销
- 可使用超过 30,000 门免费在线培训课程
- 个人手机津贴
- 新员工入职时及每年提供家庭办公室津贴
- 即时奖励
- 11 个带薪假日




