
DevSecOps 工程師,Kubernetes
為服務政府客戶的 AI 與資料創新中心 Peregrine Advisors 建置安全的 AWS 基礎設施與 Kubernetes 交付管線。推動合規自動化、安全測試、監控與漸進式發布實務。
說明
- 開發與營運安全的雲原生 AWS 基礎設施,以及部署至其中的 CI/CD 管線。
- 使用 Terraform 或 CloudFormation 建立基礎設施即程式碼。
- 將 SAST、DAST、SCA、弱點掃描與密鑰管理嵌入交付工作流程。
- 透過健康狀態驗證與回復能力自動化佈建和發布。
- 在每次管線執行期間產生合規證據。
- 透過指令碼自動化重複性的營運工作。
- 支援以 Docker 為基礎的應用程式與 Kubernetes 工作負載。
- 診斷基礎設施、網路、部署與安全問題。
- 套用 NIST SP 800-53 安全控制措施。
- 維護持續監控與授權文件。
- 使用 Python 或 Bash 自動化營運,並運用 AI 輔助工具提升交付品質。
- 建立能強制執行必要控制措施並為發布審查產生證據的管線。
- 以漸進式交付、自動健康檢查與回復取代手動發布活動。
職位要求
- 至少四年 DevSecOps 或平台工程經驗。
- 具備電腦科學、資訊科技、網路安全、工程或相關技術領域的學士學位。
- 具備使用 AWS CodePipeline 和 CodeBuild、GitHub Actions、GitLab CI 或同類工具建置含安全閘門之 CI/CD 管線的實務經驗。
- 具備使用 CloudFormation 或 Terraform 實作基礎設施即程式碼的經驗。
- 具備建立 Docker 映像檔與容器化應用程式的實務經驗。
- 具備部署與管理 Kubernetes 叢集的經驗。
- 具備實作自動化安全測試的經驗,包括 SAST、DAST、SCA 與弱點掃描。
- 能使用 Python 或 Bash 撰寫指令碼。
- 精通 Linux 與 Shell 指令碼。
- 具備紮實的電腦網路、路由、負載平衡、API 與網頁應用程式架構知識。
- 具備使用 GitHub Copilot 等 AI 輔助開發工具進行程式碼產生、審查與驗證的經驗。
- 具備使用 Git 管理原始碼的經驗。
- 具備使用監控與記錄系統的經驗。
- 熟悉書面溝通、PowerPoint 與 Excel。
- 初始聘用要求具備美國公民身分,並能取得 Public Trust 認定。
- 優先條件:具備聯邦安全經驗,熟悉 FISMA 合規、NIST SP 800-53 控制措施與 Authority to Operate 支援。
- 優先條件:具備 AWS 認證。
- 優先條件:具備使用 HashiCorp Vault、AWS Secrets Manager 或同類工具管理密鑰的經驗。
- 優先條件:具備聯邦資訊科技經驗。
福利待遇
- 醫療、牙科與視力保險,員工保費由雇主全額支付,受扶養人保費則支付一半。
- 由雇主支付的人壽保險、意外死亡保險,以及短期與長期失能保險。
- 401(k) 提撥按薪資最高 4% 逐元匹配,並立即歸屬。
- 無限帶薪休假。
- 由雇主贊助的專業認證與進修教育。
- 完整的到職培訓計畫。
- 有機會在不同職能間輪調,拓展技能與視野。









