DevSecOps Engineer

CBOT

Fatih

On-site

TRY 1,200,000 - 1,600,000

Full time

24 hours ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

CBOT için güvenlik odaklı bir DevSecOps pozisyonu arıyoruz. Mevcut CI/CD ve güvenlik yapılarını anlayıp geliştirebilen, SonarQube ve Fortify gibi araçları yönetebilecek takım arkadaşı aranıyor.

Pozisyon, DevSecOps, Cloud Security ve SDLC süreçlerinde hands-on deneyim gerektirir; Docker/Kubernetes ekosistemlerinde yetkinlik, IaC tarama bilgisi ve otomasyon yeteneği ön plandadır.

Qualifications

  • DevSecOps, Cloud Security, Application Security veya DevOps alanlarında deneyim
  • CI/CD pipeline'ları ve Secure SDLC süreçleri konusunda güçlü bilgi ve hands-on deneyim
  • Pipeline içinde source code, dependency, Dockerfile, container image, Helm chart ve Infrastructure as Code güvenlik kontrolleri konusunda deneyim
  • SAST, SCA, container security, IaC scanning ve benzeri kontrollerin CI/CD süreçlerine entegrasyonu ve yönetimi konusunda bilgi
  • SonarQube, Fortify veya benzer application security araçlarıyla çalışma deneyimi
  • Güvenlik taramalarından çıkan bulguların değerlendirilmesi, önceliklendirilmesi ve remediation süreçlerinin yönetilmesi
  • Docker ve Kubernetes ekosisteminde güçlü teknik bilgi
  • Git, Terraform, Helm ve benzeri DevOps / Infrastructure as Code teknolojileri konusunda deneyim
  • Linux sistemleri, troubleshooting ve mevcut DevOps operasyonlarına hands-on destek verebilecek teknik yetkinlik
  • Güvenlik kontrollerini otomasyon, standardizasyon ve sürekli iyileştirme bakış açısıyla geliştirebilmek
  • Prisma Cloud veya CNAPP / CSPM / CWPP çözümlerinde deneyim
  • CyberArk Conjur veya PAM / secrets management çözümlerinde deneyim
  • Kubernetes security, admission control, policy-as-code ve runtime security konularında deneyim
  • Python, Bash veya PowerShell ile otomasyon geliştirebilme
  • DevSecOps araçlarında false-positive yönetimi, rule/policy tuning ve güvenlik kontrollerinin geliştirici deneyimini bozmayacak şekilde optimize edilmesi konusunda tecrübe
  • Monitoring, logging ve observability araçlarıyla çalışma deneyimi

Skills

DevSecOps
Cloud Security
Application Security
CI/CD
Secure SDLC
SAST
SCA
Container Security
IaC Scanning
SonarQube Fortify
Kubernetes
Linux
Python
Bash
PowerShell
Automation
Prisma Cloud
CyberArk Conjur
Terraform
Helm
Docker

Tools

SonarQube
Fortify
Prisma Cloud
CyberArk Conjur
Terraform
Helm
Kubernetes

Job description

DevSecOps süreçlerine bütünsel bir bakış açısıyla yaklaşabilen; mevcut CI/CD ve güvenlik yapılarını anlayarak geliştirebilen, SonarQube, Fortify ve benzeri güvenlik araçlarını etkin şekilde yönetebilen, yeni güvenlik gereksinimlerini pipeline süreçlerine entegre edebilen ve gerektiğinde DevOps operasyonlarına teknik destek sağlayabilecek ekip arkadaşları arıyoruz.

Aradığımız Nitelikler
  • DevSecOps, Cloud Security, Application Security veya DevOps alanlarında deneyim
  • CI/CD pipeline'ları ve Secure SDLC süreçleri konusunda güçlü bilgi ve hands-on deneyim
  • Pipeline içerisinde source code, dependency, Dockerfile, container image, Helm chart ve Infrastructure as Code güvenlik kontrolleri konusunda deneyim
  • SAST, SCA, container security, IaC scanning ve benzeri kontrollerin CI/CD süreçlerine entegrasyonu ve yönetimi konusunda bilgi
  • SonarQube, Fortify veya benzer application security araçlarıyla çalışma deneyimi
  • Güvenlik taramalarından çıkan bulguların değerlendirilmesi, önceliklendirilmesi ve remediation süreçlerinin yönetilmesi
  • Docker ve Kubernetes ekosisteminde güçlü teknik bilgi
  • Git, Terraform, Helm ve benzeri DevOps / Infrastructure as Code teknolojileri konusunda deneyim
  • Linux sistemleri, troubleshooting ve mevcut DevOps operasyonlarına hands-on destek verebilecek teknik yetkinlik
  • Güvenlik kontrollerini yalnızca işletmek değil, otomasyon, standardizasyon ve sürekli iyileştirme bakış açısıyla geliştirebilmek
  • Prisma Cloud veya benzeri CNAPP / CSPM / CWPP çözümlerinde deneyim
  • CyberArk Conjur veya benzeri PAM / secrets management çözümlerinde deneyim
  • Kubernetes security, admission control, policy-as-code ve runtime security konularında deneyim
  • Python, Bash veya PowerShell ile otomasyon geliştirebilme
  • DevSecOps araçlarında false-positive yönetimi, rule/policy tuning ve güvenlik kontrollerinin geliştirici deneyimini bozmayacak şekilde optimize edilmesi konusunda tecrübe
  • Monitoring, logging ve observability araçlarıyla çalışma deneyimi
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Kıdemli DEVOPS Mühendisi
Kıdemli DEVOPS Mühendisi

ENOVAS Defense Technologies • Kadıköy

On-site
TRY 300,000 - 460,000
DevOps / Platform Engineer
DevOps / Platform Engineer

SHFT • Fatih

On-site
TRY 80,000 - 120,000
DevOps Engineer
DevOps Engineer

ARD Grup Bilişim Teknolojileri • Çankaya

On-site
TRY 250,000 - 420,000
Kıdemli Siber Güvenlik Uzmanı
Kıdemli Siber Güvenlik Uzmanı

STM • Çankaya

On-site
TRY 400,000 - 560,000
Sistem ve Network Uzmanı
Sistem ve Network Uzmanı

ArkSigner • Çankaya

On-site
TRY 180,000 - 260,000
Senior Application Security Engineer
Senior Application Security Engineer

Turknet • Fatih

On-site
TRY 350,000 - 550,000
Sistem Yöneticisi (Linux & Windows)
Sistem Yöneticisi (Linux & Windows)

Ithinka IT and IoT Technologies • Fatih

On-site
TRY 200,000 - 260,000
Technical Solutions Lead
Technical Solutions Lead

Geovision Group • Beşiktaş

On-site
TRY 900,000 - 1,300,000
Senior Network Security Engineer
Senior Network Security Engineer

Turknet • Fatih

On-site
TRY 240,000 - 420,000
Sr. Application Security Engineer
Sr. Application Security Engineer

Dnb İnsan Kaynaklari • Büyükçekmece

On-site
TRY 300,000 - 500,000
Vergi mükellefi ve fatura kesebilme