DevSecOps Инженер

от 320 000 ₽

Выше средней на 77%

ПравоТех — продуктовая IT-компания, которая с 2008 года создает решения для автоматизации бизнес-процессов.

Продукты компании ежедневно используют более 3500 организаций, среди которых «СберСтрахование жизни», «Ростелеком», «Альфа-Банк» и другие крупные игроки рынка.

Мы создаем современные и высоконагруженные программные продукты. Наша команда верит, что безопасность — это не этап, а непрерывный процесс, встроенный в каждый этап жизненного цикла разработки.

Что предстоит:
  • Выстраивать и поддерживать процесс безопасной разработки.

  • Организация и проведение регулярного поиска уязвимостей в продуктах и инфраструктуре.

  • Проведение проверок и консультирование команд по вопросам безопасного проектирования архитектуры ПО.

  • Внедрение статического и динамического анализа кода, контроль целостности артефактов в конвейере поставки, управление уязвимостями и лицензионной чистотой сторонних зависимостей (SAST, DAST, SCA, OSA).

Что мы ждем от тебя:
  • Уверенное владение Linux, Windows Server; скриптинг на Bash/PowerShell.

  • Понимание стека TCP/IP, DNS, HTTP(S), TLS; опыт работы с прокси, балансировщиками нагрузки, VPN, концепциями Zero Trust.

  • Практический опыт с TLS/mTLS, управлением сертификатами, HSM/KMS, шифрованием данных в покое и в движении.

  • Глубокие знания Docker и практики безопасности контейнеров (образы, runtime).

  • Опыт с Kubernetes (безопасность: RBAC, NetworkPolicy, PSP/PodSecurity, Admission Controllers, OPA/Gatekeeper, Kyverno).

  • Настройка и обеспечение безопасности пайплайнов в GitLab CI, GitHub Actions; работа с SBOM, SLSA, подписью артефактов.

  • Опыт работы с облачными сервисами (Yandex Cloud) — VPC, KMS, WAF и др.

  • Практический опыт внедрения и использования SAST, DAST/IAST, SCA, инструментов анализа лицензий, RASP, WAF/WAAP, понимание OWASP Top 10 для веба и API.

  • Навыки работы со стеками Prometheus/Grafana, ELK/EFK, OpenTelemetry, интеграция с SIEM.

  • Работа со сканерами, приоритизация по CVSS/EPSS.

  • Умение писать скрипты и инструменты на Python, Go или TypeScript; опыт с Makefile, автоматизация.

Что мы предлагаем:
  • Работа с интересным стеком: Используем актуальные стеки технологий и нейросети в работе.

  • Вовлеченная команда: Мы открыты ко всему новому и готовы поддержать ваши смелые идеи.

  • Гибкие процессы: Адаптируем регламенты и фреймворки под себя и легко достигаем целей.

  • Разработка полезных продуктов: Вы будете принимать участие в проектах, которыми будете гордиться.

Сравнение со средней зарплатой в похожих вакансиях:

135k

200k

98k

160k

268k


Поделиться:

Опубликована 14 часов назад

Похожие вакансии

Обязанности: Эксплуатация и развитие технических сервисов систем передачи данных; Эксплуатация сетевых фабрик публичных облаков; Диагностика и решение сетевых проблем, реакция на инциденты и их последующий анализ; Техническое и организационное сопров...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РТК-ЦОДРТК-ЦОД
  • Москва
14 часов назад
Команда облачных сервисов Рунити активно развивается и ищет инженера с опытом работы с Kubernetes для ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РунитиРунити
  • Москва
день назад
60 000 - 100 000 ₽
Наши ожидания: Опыт работы программистом или инженером-программистом от 3 лет.
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании СтудияФСтудияФ
  • Москва
день назад
Мы ищем опытного и увлеченного DevOps/SRE инженера, который готов взять на себя ответственность за настройку ... deb), опыт от 2х лет, эксплуатация HighLoad систем; Не менее 3-х лет опыта работы в роли DevOps/SRE инженера ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании РостелекомРостелеком
  • Москва
день назад
И сейчас мы ищем Middle DevOps-инженера В DevOps-команде сейчас 25 человек: DevOps-инженеры, инженеры ... инфраструктуры в Yandex Cloud, провести бесшовный переезд без даунтайма приложений командой из 1-3 инженеров ... данных между контурами Развивать MLOps платформу: развивать контур обучения моделей для Data Science инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KTSKTS
  • Москва
день назад
Сейчас во «Фланте» работают 500+ человек, большая часть из которых — инженеры. ... Наши продукты закрывают для инженеров других компаний весь спектр инфраструктурных задач: от управления ... которые при этом должны быть понятными конечному пользователю и надёжно работать без вмешательства инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ФлантФлант
  • Москва
день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.