DevSecOps инженер / Инфраструктурный безопасник (техлид)
По договоренности
- Третьяковская
- Новокузнецкая
- Павелецкая
Проект: enterprise-внедрение сервиса на базе SMPC.
Стек
Kubernetes, Docker, Linux, Terraform/Ansible, GitLab CI/Jenkins, ArgoCD/Flux, HashiCorp Vault/KMS/HSM, mTLS/PKI, OPA/Gatekeeper/Kyverno, Prometheus/Grafana, ELK/Graylog/Loki, OpenTelemetry, NGFW, WAF, IDS/IPS, EDR/XDR, SIEM, DLP, VPN (IPsec/WireGuard), Nginx/Envoy/Istio.
Задачи:
- Обеспечить безопасный транспорт RPC/gRPC/WebSocket: mTLS, pinning, ротация ключей, anti-replay/DoS;
- Построить CI/CD с безопасностью поставки: SAST/DAST/Dependency Scanning, image signing (Cosign), SBOM, policy-as-code (OPA/Kyverno);
- Внедрить секрет-менеджмент (Vault/KMS/HSM), PKI-процессы и контроль ключевого материала;
- Развернуть и интегрировать СЗИ (на усмотрение): NGFW, WAF/API-WAF, IDS/IPS, EDR/XDR, SIEM, DLP; централизованные логи/метрики/трейсинг;
- Настроить IR/BCP/DR, алёртинг, неизменяемые журналы, соответствие требованиям РФ (где применимо).
- 4–6+ лет SRE/DevOps/DevSecOps; продакшн-Kubernetes, HA/DR;
- Практика внедрения NGFW/WAF/IDS/EDR/SIEM/DLP, построение mTLS/PKI, опыт Vault/KMS/HSM;
- Supply-chain security в CI/CD, контейнерный hardening, NetworkPolicy/PodSecurity;
- Мониторинг/логирование распределённых систем (Prometheus, ELK/Graylog/Loki);
- Английский язык — техдок; опыт в российской юрисдикции — плюс
Будет плюсом:
- HSM/PKCS#11, сервис-меш (Istio/Linkerd), Falco/Trivy/Grype;
- Аудит/пентест, ISO 27001/PCI DSS/ФСТЭК/ФСБ (по применимости).
- Работа в компании с более чем 18-ти летним опытом и занимающей лидирующую позицию на рынке спецдепозитарных услуг;
- Удаленный формат работы из любой точки РФ;
- График работы ПН-ПТ с 9.00 до 18.00 (есть возможность изменения рабочего времени начала и окончания рабочего дня);
- Полное соблюдение ТК РФ ("белая" заработная плата, оплачиваемый отпуск, больничный лист);
- Отличные возможности для профессионального развития и самореализации;
- Расширенный социальный пакет (ДМС, оплата обедов, оплата театральных билетов, авиа/железнодорожных билетов, проездных абонементов);
- Насыщенная корпоративная жизнь как для сотрудников, так и для их детей.
Адрес: Россия, Москва, Шаболовка, 31КБ
Опубликована 4 дня назад
Похожие вакансии
BSS - это ведущий разработчик в мире финансовых продуктов и сервисов, онлайн-коммуникаций и пользовательского опыта. Входит в ТОП 20 крупнейших финтех-компаний РФ (Smart Ranking, 2024), имеет более 700 сотрудников в штате и четыре направления деятель...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 часа назад
Online Reservation System – IT аккредитованная компания-разработчик коммерческих, крупных информационных систем для авиакомпаний и аэропортов, в связи с расширением приглашаем Ведущего системного инженера в Отдел приложений. Продукты компании выбираю...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
DUC Technologies – это быстроразвивающаяся консалтинговая компания в сфере IT, специализирующаяся на решениях в области управления данными, AI и прикладной Python-разработки. Мы уже более 3 лет на рынке IT и за это время зарекомендовали себя как наде...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Обязанности: Участие в пуско-наладочных работах по продуктам компании (на базе Hadoop, Kafka, NiFi): установка, первичная настройка и тестирование; Проведение исследовательских работ (proof of concept), пилотных проектов, нагрузочных тестов на базе п...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Кто мы: Эвотор - лидер в цифровой автоматизации для малого и среднего бизнеса. Наши решения полностью закрывают потребности предпринимателей в инструментах управления и ведения дел. Более 800 000 компаний - начиная от любимой кофейни и до местного су...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
20 000 - 80 000 ₽
Инженер ПТО в строительстве котельных Вы инженер с опытом и страстью к строительству? Мы ищем Инженера ПТО, который станет частью нашей команды и поможет нам в реализации проектов по строительству котельных. Если вы готовы к новым вызовам и хотите ра...
- Можно удаленно
- Частичная занятость
- Опыт от 3 лет
- Москва
2 дня назад