Senior DevSecOps инженер / Инфраструктурный безопасник (техлид)

По договоренности

  • Третьяковская
  • Новокузнецкая
  • Павелецкая

Проект: enterprise-внедрение сервиса на базе SMPC.

Стек:

  • Платформа: Linux, Kubernetes (containerd), Helm

  • IaC и GitOps: Terraform, Argo CD

  • CI и supply chain: GitLab CI, Trivy (сканирование), Cosign (подпись), SBOM (CycloneDX/SPDX)

  • Secrets и PKI: HashiCorp Vault (в т.ч. PKI), mTLS

  • Policy-as-code (Kubernetes): Kyverno

  • Observability: Prometheus, Grafana, Loki, OpenTelemetry

  • Интеграции безопасности (в контуре компании): WAF/NGFW, SIEM (интеграция логов)

Задачи:

  • Эксплуатация и развитие production-Kubernetes платформы: обновления, capacity, hardening, контроль конфигураций, HA.

  • Построение защищенного CI/CD и security gates: SAST/SCA, контейнерное сканирование, SBOM, подпись артефактов и проверка при деплое.

  • Настройка безопасного транспорта для RPC/gRPC/WebSocket и внутренних интеграций: mTLS, управление сертификатами, автоматическая ротация.

  • Секрет-менеджмент: централизованная выдача/ротация секретов, аудит доступа, контроль жизненного цикла учетных данных и токенов.

  • Наблюдаемость и эксплуатационная готовность: метрики, алертинг, централизованные логи, трассировка; участие в инцидентах и разборе причин.

  • Интеграция с корпоративными средствами защиты совместно с ИБ/сетями/СОКом: требования к событиям, журналам, ретеншну и каналам доставки.

  • Подготовка и поддержка регламентов (runbooks), участие в DR-учениях и улучшении RTO/RPO.

Требования:

  • Практический опыт production-Kubernetes и эксплуатации распределенных систем.

  • Опыт построения CI/CD с контрольными точками безопасности (сканирование зависимостей/контейнеров, SBOM, подпись артефактов, политики деплоя).

  • Знание mTLS/PKI и опыт автоматизации ротации сертификатов; уверенное понимание безопасного RPC/gRPC.

  • Опыт внедрения и эксплуатации secret-management (Vault или аналоги), аудит и разграничение доступа.

  • Понимание принципов hardening, least privilege (RBAC), network segmentation и базовых контролей Kubernetes security.

Будет плюсом:

  • Интеграции с аппаратными модулями защиты (по применимости).

  • Service mesh (Istio) или продвинутый L7 ingress/gateway (Envoy).

  • Опыт аудитов/пентестов, практики ISO 27001/PCI DSS/ФСТЭК (по применимости).

  • Опыт построения DR-контуров и регулярных учений восстановления.

Условия:

  • Работа в компании с более чем 18-ти летним опытом и занимающей лидирующую позицию на рынке спецдепозитарных услуг;
  • Удаленный формат работы из любой точки РФ;
  • График работы ПН-ПТ с 9.00 до 18.00 (есть возможность изменения рабочего времени начала и окончания рабочего дня);
  • Полное соблюдение ТК РФ ( оплачиваемый отпуск, больничный лист);
  • Отличные возможности для профессионального развития и самореализации;
  • Расширенный социальный пакет (ДМС, оплата обедов, оплата театральных билетов, авиа/железнодорожных билетов, проездных абонементов);
  • Насыщенная корпоративная жизнь как для сотрудников, так и для их детей.

Адрес: Россия, Москва, Шаболовка, 31КБ
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

В один из наших отделов требуется Ведущий инженер-проектировщик топливоснабжения. ... Требования: Инженер-проектировщик, знание начертательной геометрии, гидравлики.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГИПРОНИИАВИАПРОМГИПРОНИИАВИАПРОМ
  • Москва
11 дней назад
Ведущий инженер-конструктор конструкторского отдела КБ по авиадвигателям Обязанности: разработка КД, ... специальное инженерное, в области авиационных двигателей и энергетических установок.; опыт от 5 лет инженером ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Волга-Днепр, Группа компанийВолга-Днепр, Группа компаний
  • Москва
8 дней назад
100 000 - 220 000 ₽
Архитектор-параметрист / Инженер-конструктор со знанием параметрики Мы - Parametric Box, команда, которая ... Мы ищем Архитектора-параметриста / Инженера-конструктора со знанием параметрики, который поможет нам ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Parametric BoxParametric Box
  • Москва
15 дней назад
120 000 - 150 000 ₽
У нас открытая и замотивированная команда из 10+ человек: разработчики, инженеры, sales и продуктологи ... Что для нас важно: Опыт от 3-х лет: в идеале либо менеджер/инженер по фасадам, ПТО, РП в стройке\на производстве ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании МТЕХМТЕХ
  • Москва
15 дней назад
120 000 - 170 000 ₽
Напишите в Telegram: @hrPASS24bot В сообщении укажите: «Старший инженер», ваш город и 3 пункта: типы ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛАНИТЛАНИТ
  • Москва
15 дней назад
70 000 - 90 000 ₽
Если вопрос выходит за рамки компетенции ее инженеров — подключается вторая линия, а третья занимается ... Возможность карьерного роста (инженер - ст. инженер).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Белое ОблакоБелое Облако
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.