
資深 DevSecOps 工程師
在雲端、混合及機密環境中部署 Fortreum 的 Kovr AI 合規平台。為聯邦政府及企業客戶自動化安全基礎架構、合規證據蒐集與持續監控。
說明
- 在企業及聯邦政府客戶環境中部署並營運 Kovr AI 平台。
- 將客戶的 DevSecOps 工具鏈連接至平台。
- 自動蒐集合規證據並進行持續監控。
- 設定工作流程,加速營運授權(ATO)程序。
- 協調客戶與 Kovr 工程團隊之間的技術工作。
- 建置並維護 CI/CD 管線。
- 使用 Terraform 管理 AWS 基礎架構並開發可重複使用的模組。
- 使用 Kubernetes/EKS、Helm 和 ArgoCD 營運並擴展容器工作負載。
- 實作符合 NIST 800-53 和 OSCAL 架構的安全控制與監控。
- 制定日誌、指標、警示和 SLO 的可觀測性策略。
- 將 GitHub、JIRA、Splunk 和 Snyk 串接至自動化合規與修復工作流程。
- 與工程及合規團隊合作,維持持續授權。
- 透過蒐集證據和對應控制措施,支援監控及稽核準備。
- 排解正式環境問題並提升部署可靠性。
- 維護技術文件、維運手冊和架構決策紀錄。
- 在跨職能規劃及客戶技術討論中代表基礎架構與安全團隊。
職位要求
- 具備至少七年 DevOps、平台工程或網站可靠性工程經驗。
- 具備使用 Terraform 設計大規模 AWS 基礎架構的實務經驗。
- 具備豐富的 Kubernetes(EKS 或類似平台)正式環境經驗,包括叢集設計、Helm Chart,以及 GitHub 或 GitOps 工作流程。
- 具備 FedRAMP、CMMC、NIST 800-53/800-171 或 DoD SRG 合規環境的直接經驗。
- 熟悉 OSCAL 或其他機器可讀的合規與文件架構。
- 曾將 SAST/DAST 或基礎架構即程式碼安全掃描整合至管線。
- 精通使用 Python、Bash 或類似工具撰寫指令碼及自動化。
- 須為美國公民。
- 能夠取得並維持最高機密(Top Secret)安全許可。
- 能適應公司內部新創團隊的快速工作環境。
- 居住於華盛頓特區都會區。
- 具備 Security+、AWS Certified Security、CYSA+ 或 CISSP 等安全或雲端認證者優先。
- 具備將 LLM 編碼代理、MCP 和自動化整合至 DevOps 工作流程經驗者優先。
- 具備支援聯邦政府 DevSecOps 部署或高度受監管商業客戶經驗者優先。
福利待遇
- 醫療保險
- 牙科保險
- 視力保險
- 401(k) 計畫,雇主提撥配比 4%
- 公司全額支付短期失能保險
- 公司全額支付長期失能保險
- 公司全額支付意外死亡及失能保險(AD&D)和人壽保險
- 彈性休假
- 年度獎金
- 訓練津貼
- 認證費用補助
- 可使用超過 30,000 門免費線上訓練課程
- 個人手機津貼
- 新進員工到職時及每年提供居家辦公津貼
- 即時獎勵
- 11 天帶薪假日








