DevSeсOps-инженер
По договоренности
- Шаболовская
- Ленинский проспект
- Академическая
Задачи:
- Защита конвейеров CI/CD. Проектирование и поддержка безопасных рабочих процессов CI/CD в Jenkins, GitLab CI или аналогичных платформах (например, интеграция SAST/DAST, сканирование секретов, проверка зависимостей);
- Безопасность инфраструктуры. Автоматизация усиления защиты инфраструктуры (Kubernetes, контейнеры, виртуальные машины, IaC) и внедрение базовых требований безопасности с использованием инструментов вроде Terraform/OpenTofu, Pulumi, Ansible и стандартов CIS;
- Управление уязвимостями. Внедрение сканирования уязвимостей для кода, образов и сред выполнения, координация устранения проблем с инженерными командами;
- Управление секретами. Проектирование и эксплуатация безопасных систем хранения и ротации секретов (например, HashiCorp Vault, облачные KMS);
- Мониторинг безопасности и обнаружение угроз. Развёртывание и настройка телеметрии безопасности (SIEM, инструменты безопасности среды выполнения на базе eBPF, такие как Falco/Cilium Tetragon);
- Соответствие требованиям и аудит. Поддержка соответствия требованиям безопасности (ISO 27001, SOC 2 и др.) через сбор доказательств и автоматизированное применение политик;
- Реагирование на инциденты. Участие в первичной оценке инцидентов безопасности, анализе первопричин и постмортемах для постоянного улучшения уровня защищённости;
- Поддержка разработчиков. Создание инструментов, шаблонов и документации, которые делают безопасное программирование и развёртывание стандартом для инженерных команд.
Требования:
- Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность;
- Практические навыки работы с системами CI/CD (GitLab CI, Jenkins, GitHub Actions и т. п.) и автоматизации контрольных точек безопасности;
- Уверенное владение инструментами IaC (Terraform, OpenTofu, Pulumi) и оркестрации контейнеров (Kubernetes, Helm);
- Знакомство с инструментами безопасности: сканерами SAST/DAST (SonarQube, OWASP ZAP), защитой контейнеров (Trivy, Grype), сканированием IaC (Checkov, tfsec);
- Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной сети;
- Опыт работы с облачными платформами (AWS, GCP, Azure) или частными облачными стеками (Proxmox, OpenStack);
- Программирование/скриптинг на Python, Go или Bash для автоматизации и создания инструментов.
Будет плюсом:
- Опыт работы с моделями безопасности zero-trust («нулевого доверия»), интеграцией OIDC/OAuth2 и применением политик RBAC/ABAC;
- Знание стандартов безопасности цепочек поставок (SLSA, SBOM, in‑toto);
- Участие в открытых проектах по безопасности или DevSecOps;
- Знания фреймворков соответствия (ISO 27001, SOC 2, NIST CSF) и автоматизированной генерации доказательств.
Условия:
- 5/2, возможность полностью удаленной работы. Кандидаты, проживающие в Москве, могут, при желании, приезжать в офис;
- Официальное трудоустройство (белая заработная плата, оплачиваемые отпуска, больничные);
- После прохождения испытательного срока ДМС.
Адрес: Россия, Москва, улица Вавилова, 24к1
Опубликована 22 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXот 85 000 ₽
Рыночная зарплата
Поэтому приглашаем вас стажировку Дата инженер. Лучшие получат свою первую работу в ИТ! ... Приходите к нам на бесплатное онлайн-обучение "Дата инженер".
- Можно удаленно
- Полный день
- Без опыта
- Москва
4 дня назад
от 70 000 ₽
Поэтому приглашаем вас на стажировку DevOps-инженер с нуля с последующим трудоустройством.
- Можно удаленно
- Полный день
- Без опыта
- Москва
5 дней назад
от 85 000 ₽
Рыночная зарплата
Поэтому приглашаем вас на обучение Дата инженер с последующим трудоустройством.
- Можно удаленно
- Полный день
- Без опыта
- Москва
6 дней назад
Обязанности: Администрирование информационных систем, находящихся на сопровождении подразделения Участие в проведении опытной эксплуатации Участие в процессах: управление инцидентами и запросами на обслуживание, управление проблемами и управление изм...
- Можно удаленно
- Полный день
- Без опыта
- Москва
4 дня назад
30 000 ₽
У нас люди растут не по дням, а по часам, и уже через год становятся уверенными инженерами, готовыми ... Наставничество от опытных инженеров и участие в проектах для корпоративных клиентов. ... Уже через 3 месяца - повышение до младшего инженера по ИБ и новые возможности. ⚡ Чем предстоит заниматься ...
- Можно удаленно
- Полный день
- Без опыта
- Москва
6 дней назад
80 000 - 100 000 ₽
Выше средней на 5%
... понятных и эффективных процессов: в работе с клиентами, внутри команды и в финансовой части Ищем DevOps-инженера ...
- Можно удаленно
- Полный день
- Без опыта
- Москва
11 дней назад
Вакансия в подборках
Похожие вакансии
от 85 000 ₽
от 70 000 ₽
от 85 000 ₽