Orion soft создает стабильное ПО для ИТ-инфраструктуры Enterprise-бизнеса.
Наши продукты помогают автоматизировать и оптимизировать процессы, создавать защищенную инфраструктуру под КИИ, строить частные облака и запускать эффективные ML/AI-процессы.
Команда Nova Special Edition развивает сертифицированную редакцию Nova Container Platform для защищённых информационных систем. Мы выпускаем и сопровождаем обновления платформы, проверяем изменения в компонентах и зависимостях, готовим технические материалы для испытаний и обеспечиваем соответствие поставки требованиям безопасности.
Ищем Системного инженера, который будет развивать Nova SE вместе с командами разработки, QA и ИБ. Тебе предстоит разбираться в устройстве Kubernetes и системных компонентов платформы, реализовывать и проверять изменения, участвовать в подготовке релизов и сертификационных мероприятиях.
твои задачи [ 02 ]Прорабатывать и реализовывать изменения в Nova SE: уточнять требования, исследовать варианты реализации, создавать прототипы и готовить технические решения;
Проектировать и дорабатывать компоненты платформы на уровне Kubernetes и Linux: управление ресурсами и узлами, сетевое взаимодействие, изоляция нагрузок, установка, обновление и восстановление кластеров;
Оценивать влияние изменений в компонентах, контейнерных образах, зависимостях и процессах сборки на сертифицированную конфигурацию Nova SE;
Участвовать в подготовке обновлений сертифицированной версии: определять затронутые компоненты, необходимые проверки, испытания и изменения в технической документации;
Поддерживать состав поставки: контролировать версии компонентов и зависимостей, участвовать в формировании SBOM и проверке используемых open source-компонентов;
Разбирать и устранять уязвимости в зависимостях и компонентах платформы с учётом совместимости, сценариев эксплуатации и требований к сертифицированной поставке;
Готовить стенды, конфигурации и технические материалы для испытаний: описание поставки, инструкции, результаты проверок и сведения об используемых компонентах;
Участвовать в проверках безопасности продукта: разбирать результаты SAST, SCA, сканирования образов, динамического анализа и фаззинг-тестирования; готовить исправления и проверять их;
Воспроизводить сложные проблемы на стыке Linux, Kubernetes, сетей и контейнерной среды, находить причины и реализовывать исправления;
Работать с разработчиками, QA, ИБ, техническими писателями и испытательной лабораторией: доводить изменения до релиза и сопровождать их после выпуска;
Документировать технические решения, ограничения, состав конфигураций и результаты проверок.
От 3 лет опыта системным, DevOps- или платформенным инженером;
Уверенное знание Linux: системные службы, процессы, сеть, файловые системы и диагностика проблем;
Практический опыт развёртывания, настройки, обновления и диагностики Kubernetes-кластеров;
Понимание архитектуры Kubernetes, назначения основных компонентов и механизмов их взаимодействия;
Хорошее понимание сетей: TCP/IP, маршрутизации, DNS, NAT и балансировки; понимание сетевого взаимодействия в Kubernetes;
Опыт работы с контейнерными средами, Helm и инструментами управления конфигурацией;
Уверенное владение Git и инструментами автоматизации настройки и развёртывания инфраструктуры;
Опыт работы с CI/CD: сборка, тестирование, версионирование и публикация инфраструктурных артефактов;
Понимание принципов безопасной разработки и безопасности цепочки поставки ПО;
Понимание назначения SBOM, принципов учёта зависимостей и состава поставки;
Опыт работы хотя бы с одним направлением проверки безопасности: SAST, SCA, сканирование контейнерных образов, анализ уязвимостей или динамическое тестирование;
Умение разбираться в незнакомой технологии по документации и исходному коду, воспроизводить проблемы и проверять гипотезы;
Способность самостоятельно вести инженерную задачу от исследования до готового решения, включая проверку, документирование и сопровождение изменений.
Работал с сертифицированным ПО, СЗИ или продуктами для регулируемых и защищённых контуров;
Знаком с требованиями ФСТЭК России или участвовал в подготовке продукта к сертификационным испытаниям;
Формировал или сопровождал SBOM для ПО и контейнерных образов;
Работал со SVACE, SVacer или аналогичными SAST-инструментами;
Участвовал в динамическом анализе, фаззинг-тестировании, тестировании на проникновение или устранении найденных уязвимостей;
Настраивал проверку контейнерных образов и зависимостей в CI/CD;
Работал с подписью артефактов, контролем их происхождения и целостности, защищёнными репозиториями;
Участвовал в разборе CVE в Kubernetes-, Linux- или container-экосистеме: определял применимость, обновлял компоненты и проводил регрессионную проверку;
Вносил изменения в open source-проекты или сопровождал собственные форки и патчи.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.