DevSevOps-инженер

По договоренности

  • Шаболовская
  • Ленинский проспект
  • Академическая

Мы ищем инженера DevSecOps, который встроит безопасность на каждом этапе жизненного цикла
разработки и поставки ПО. Эта роль объединяет инженерные практики, принципы безопасности и
автоматизацию инфраструктуры, чтобы обеспечить защищенность, масштабируемость и
соответствие нашим конвейерам сборки, контейнерным средам и развертываниям в облаке и
on-premise. Вы будете тесно работать с командами DevOps, SRE и Security, чтобы автоматизировать
обнаружение угроз, усилить защиту CI/CD-систем и сделать безопасные рабочие процессы
стандартом по умолчанию для разработчиков.

Задачи:

  • Защита конвейеров CI/CD. Проектирование и поддержка безопасных рабочих процессов CI/CD в
    Jenkins, GitLab CI или аналогичных платформах (например, интеграция SAST/DAST, сканирование
    секретов, проверка зависимостей).
  • Безопасность инфраструктуры. Автоматизация усиления защиты инфраструктуры (Kubernetes,
    контейнеры, виртуальные машины, IaC) и внедрение базовых требований безопасности с
    использованием инструментов вроде Terraform/OpenTofu, Pulumi, Ansible и стандартов CIS.
  • Управление уязвимостями. Внедрение сканирования уязвимостей для кода, образов и сред
    выполнения, координация устранения проблем с инженерными командами.
  • Управление секретами. Проектирование и эксплуатация безопасных систем хранения и ротации
    секретов (например, HashiCorp Vault, облачные KMS).
  • Мониторинг безопасности и обнаружение угроз. Развёртывание и настройка телеметрии
    безопасности (SIEM, инструменты безопасности среды выполнения на базе eBPF, такие как
    Falco/Cilium Tetragon).
  • Соответствие требованиям и аудит. Поддержка соответствия требованиям безопасности (ISO 27001,
    SOC 2 и др.) через сбор доказательств и автоматизированное применение политик.
  • Реагирование на инциденты. Участие в первичной оценке инцидентов безопасности, анализе
    первопричин и постмортемах для постоянного улучшения уровня защищённости.
  • Поддержка разработчиков. Создание инструментов, шаблонов и документации, которые делают
    безопасное программирование и развёртывание стандартом для инженерных команд.
Требования:
  • Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность.
  • Практические навыки работы с системами CI/CD (GitLab CI, Jenkins, GitHub Actions и т. п.) и
    автоматизации контрольных точек безопасности.
  • Уверенное владение инструментами IaC (Terraform, OpenTofu, Pulumi) и оркестрации контейнеров
    (Kubernetes, Helm).
  • Знакомство с инструментами безопасности: сканерами SAST/DAST (SonarQube, OWASP ZAP),
    защитой контейнеров (Trivy, Grype), сканированием IaC (Checkov, tfsec).
  • Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной
    сети.
  • Опыт работы с облачными платформами (AWS, GCP, Azure) или частными облачными стеками
    (Proxmox, OpenStack).
  • Программирование/скриптинг на Python, Go или Bash для автоматизации и создания инструментов.

Будет плюсом:

  • Опыт работы с моделями безопасности zero-trust («нулевого доверия»), интеграцией OIDC/OAuth2 и применением политик RBAC/ABAC.
  • Знание стандартов безопасности цепочек поставок (SLSA, SBOM, in‑toto).
  • Участие в открытых проектах по безопасности или DevSecOps.
  • Знания фреймворков соответствия (ISO 27001, SOC 2, NIST CSF) и автоматизированной генерации доказательств.
Условия:
  • 5/2, удаленный формат работы;
  • Официальное трудоустройство (белая заработная плата, оплачиваемые отпуска, больничные);
  • После прохождения испытательного срока ДМС.

Адрес: Россия, Москва, улица Вавилова, 24к1
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

70 000 - 80 000 ₽
Кто сказал, что нужен опыт? Мы ценим твой потенциал! Мы — российская аккредитованная ИТ-компания, обладатель премии «Работодатель года» по версии Habr. C 2007 года разрабатываем цифровые решения для b2b-клиентов. Мы работаем с топовыми российскими и ...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании AstonAston
  • Москва
14 часов назад
МЫ - "Строительное проектирование CUBE" С 2015 года выполняем полный цикл проектирования с использованием BIM технологий. К нам обращаются девелоперы со всей России и это является лучшей оценкой нашей работы. Наши филиалы располагаются в Екатеринбург...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании Строительное проектирование КУБСтроительное проектирование КУБ
  • Москва
14 часов назад
КРОК — технологический партнер с комплексной экспертизой в области построения и развития инфраструктуры, внедрения информационных систем, разработки программных решений и сервисной поддержки. Наша команда активно растет, и мы ищем НАЧИНАЮЩЕГО СПЕЦИАЛ...
  • Можно удаленно
  • Частичная занятость
  • Без опыта
Логотип компании КРОККРОК
  • Москва
3 дня назад
X5 — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и «Чижик», а также цифровыми сервисами «Vprok.ru Перекрёсток», 5Post, «Много Лосося» и медиаплатформой Food. X5 Tech - IT-компания и осн...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании X5 TechX5 Tech
  • Москва
5 дней назад
до 70 000 ₽
Обязанности: Выезд на встречи с заказчиками и участие в переговорах. Разработка проектов системы автоматического полива Составление коммерческого предложения Составление сметного расчета на оборудования и материалы. Согласование проектных решений с з...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании АГРОЛЭНД.РУАГРОЛЭНД.РУ
  • Москва
15 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.