Orion soft создает стабильное ПО для ИТ-инфраструктуры Enterprise-бизнеса.
Наши продукты помогают автоматизировать и оптимизировать процессы, создавать защищенную инфраструктуру под КИИ, строить частные облака и запускать эффективные ML/AI-процессы.
Команда Nova Special Edition развивает сертифицированную редакцию Nova Container Platform для защищённых информационных систем. Мы выпускаем и сопровождаем обновления платформы, проверяем изменения в компонентах и зависимостях, готовим технические материалы для испытаний и обеспечиваем соответствие поставки требованиям безопасности.
Ищем системного инженера, который будет развивать Nova SE вместе с командами разработки, QA и ИБ. Тебе предстоит разбираться в устройстве Kubernetes и системных компонентов платформы, реализовывать и проверять изменения, участвовать в подготовке релизов и сертификационных мероприятиях.
твои задачи [ 02 ]Прорабатывать и реализовывать изменения в Nova SE: уточнять требования, исследовать варианты реализации, создавать прототипы и готовить технические решения.
Проектировать и дорабатывать компоненты платформы на уровне Kubernetes и Linux: управление ресурсами и узлами, сетевое взаимодействие, изоляция нагрузок, установка, обновление и восстановление кластеров.
Оценивать влияние изменений в компонентах, контейнерных образах, зависимостях и процессах сборки на сертифицированную конфигурацию Nova SE.
Участвовать в подготовке обновлений сертифицированной версии: определять затронутые компоненты, необходимые проверки, испытания и изменения в технической документации.
Поддерживать состав поставки: контролировать версии компонентов и зависимостей, участвовать в формировании SBOM и проверке используемых open source-компонентов.
Разбирать и устранять уязвимости в зависимостях и компонентах платформы с учётом совместимости, сценариев эксплуатации и требований к сертифицированной поставке.
Готовить стенды, конфигурации и технические материалы для испытаний: описание поставки, инструкции, результаты проверок и сведения об используемых компонентах.
Участвовать в проверках безопасности продукта: разбирать результаты SAST, SCA, сканирования образов, динамического анализа и фаззинг-тестирования; готовить исправления и проверять их.
Воспроизводить сложные проблемы на стыке Linux, Kubernetes, сетей и контейнерной среды, находить причины и реализовывать исправления.
Работать с разработчиками, QA, ИБ, техническими писателями и испытательной лабораторией: доводить изменения до релиза и сопровождать их после выпуска.
Документировать технические решения, ограничения, состав конфигураций и результаты проверок.
От 3 лет опыта системным, DevOps- или платформенным инженером.
Уверенное знание Linux: системные службы, процессы, сеть, файловые системы и диагностика проблем.
Практический опыт развёртывания, настройки, обновления и диагностики Kubernetes-кластеров.
Понимание архитектуры Kubernetes, назначения основных компонентов и механизмов их взаимодействия.
Хорошее понимание сетей: TCP/IP, маршрутизации, DNS, NAT и балансировки; понимание сетевого взаимодействия в Kubernetes.
Опыт работы с контейнерными средами, Helm и инструментами управления конфигурацией.
Уверенное владение Git и инструментами автоматизации настройки и развёртывания инфраструктуры.
Опыт работы с CI/CD: сборка, тестирование, версионирование и публикация инфраструктурных артефактов.
Понимание принципов безопасной разработки и безопасности цепочки поставки ПО.
Понимание назначения SBOM, принципов учёта зависимостей и состава поставки.
Опыт работы хотя бы с одним направлением проверки безопасности: SAST, SCA, сканирование контейнерных образов, анализ уязвимостей или динамическое тестирование.
Умение разбираться в незнакомой технологии по документации и исходному коду, воспроизводить проблемы и проверять гипотезы.
Способность самостоятельно вести инженерную задачу от исследования до готового решения, включая проверку, документирование и сопровождение изменений.
Работал с сертифицированным ПО, СЗИ или продуктами для регулируемых и защищённых контуров.
Знаком с требованиями ФСТЭК России или участвовал в подготовке продукта к сертификационным испытаниям.
Формировал или сопровождал SBOM для ПО и контейнерных образов.
Работал со SVACE, SVacer или аналогичными SAST-инструментами.
Участвовал в динамическом анализе, фаззинг-тестировании, тестировании на проникновение или устранении найденных уязвимостей.
Настраивал проверку контейнерных образов и зависимостей в CI/CD.
Работал с подписью артефактов, контролем их происхождения и целостности, защищёнными репозиториями.
Участвовал в разборе CVE в Kubernetes-, Linux- или container-экосистеме: определял применимость, обновлял компоненты и проводил регрессионную проверку.
Вносил изменения в open source-проекты или сопровождал собственные форки и патчи.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.