DevSecOps/Инженер по сетевой безопасности

По договоренности

  • Площадь Ильича
  • Марксистская
  • Третьяковская

Чем предстоит заниматься:

  • Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress.
  • Защита runtime: Детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию.
  • Мониторинг и реагирование: Интеграция сетевых алертов в SIEM, DORA-метрики для сети
  • Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress.
  • Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s.
  • Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform.
  • Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров.
    Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST).
  • Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах.

Мы готовы предложить:

  • Возможность присоединиться к профессиональной, высоко мотивированной и результативной команде из 200+ сотрудников R1, перспективы карьерного роста;
  • Официальное трудоустройство в аккредитованный IT-актив компании ООО "Эр-1", оплачиваемые отпуск, командировки, больничные;
  • Рыночную заработную плату по результатам собеседования;
  • ДМС со стоматологией после испытательного срока, 100% компенсацию больничного;
  • Комфортные офисные условия;
  • Корпоративные программы от наших партнеров;
  • Бонусное подключение к телеком-услугам Дом.ru по тарифу «Сотрудник»;
  • Яркую корпоративная жизнь и дружелюбную атмосферу в коллективе профессионалов!

Требуемые знания и опыт:

  • CI/CD: GitLab/Jenkins, IaC (Terraform/Ansible с Checkov).

  • Security: OWASP Top 10, SAST/DAST/SCA (SonarQube, ZAP), secrets/Vault.

  • Контейнеры/K8s: Docker, Helm, Trivy, OPA/Kyverno.

  • Сети: WAF (NGINX/ModSecurity), Istio/Cilium для mTLS/rate-limit, eBPF (Luntry).

  • Автоматизация: Python/Go скриптинг, policy-as-code.

  • Мониторинг: Prometheus/Grafana, SIEM (ELK/Splunk).

  • Анализ: Threat modeling, compliance (ФСТЭК, NIST CSF).

  • Опыт взаимодействия Dev/Ops/Sec, обучение security champions.


Адрес: Россия, Москва, Овчинниковская набережная, 20с1
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Мы — не просто команда, выполняющая задачи, а полноценный продукт «Сетевая безопасность» со своими целями ... Ты сможешь влиять на архитектуру и развитие сетевой безопасности, а не просто поддерживать существующие ... Опыт участия в проектировании или развитии архитектуры сетевой безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
8 дней назад
... сетевой безопасности; предоставление сетевых доступов в соответствии с заявками и политиками безопасности ... Наша вакансия подойдет тебе, если ты ищешь: специалист по сетевой безопасности, сетевой инженер, информационная ... безопасность, сетевые технологии, МСЭ, NGFW, VPN-шлюзы ...
  • Полный день
  • Опыт от 3 лет
Логотип компании БАНК УРАЛСИББАНК УРАЛСИБ
  • Москва
13 дней назад
Информационная безопасность: Участие в мероприятиях по выявлению и устранению уязвимостей ИБ. ... Взаимодействие со службой безопасности заказчика (СОИБ). ... Опыт работы не менее 3 лет в роли сетевого инженера в области АСУ ТП.
  • Полный день
  • Опыт от 3 лет
Логотип компании НефтьгазисследованиеНефтьгазисследование
  • Москва
17 дней назад
Подготовка спецификаций на сетевое и криптографическое оборудование отечественного производства в рамках ... закупочной деятельности Банка; Подготовка предложений по оптимизации и модернизации инфраструктурных сетевых ... Банка; Проектирование решений, обеспечивающих внешние взаимодействия с учетом требований информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т1Т1
  • Москва
месяц назад
... с использованием ГОСТ шифрования; Разработка документации на ИТ системы; Подготовка спецификаций на сетевое ... закупочной деятельности Банка; Подготовка предложений по оптимизации и модернизации инфраструктурных сетевых ... Банка-заказчика; Проектирование решений, обеспечивающих внешние взаимодействия с учетом требований информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т1Т1
  • Москва
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.