DevSecOps инженер / Инфраструктурный безопасник (техлид)

По договоренности

  • Третьяковская
  • Новокузнецкая
  • Павелецкая

Проект: enterprise-внедрение сервиса на базе SMPC.

Стек

Kubernetes, Docker, Linux, Terraform/Ansible, GitLab CI/Jenkins, ArgoCD/Flux, HashiCorp Vault/KMS/HSM, mTLS/PKI, OPA/Gatekeeper/Kyverno, Prometheus/Grafana, ELK/Graylog/Loki, OpenTelemetry, NGFW, WAF, IDS/IPS, EDR/XDR, SIEM, DLP, VPN (IPsec/WireGuard), Nginx/Envoy/Istio.

Задачи:

  • Обеспечить безопасный транспорт RPC/gRPC/WebSocket: mTLS, pinning, ротация ключей, anti-replay/DoS;
  • Построить CI/CD с безопасностью поставки: SAST/DAST/Dependency Scanning, image signing (Cosign), SBOM, policy-as-code (OPA/Kyverno);
  • Внедрить секрет-менеджмент (Vault/KMS/HSM), PKI-процессы и контроль ключевого материала;
  • Развернуть и интегрировать СЗИ (на усмотрение): NGFW, WAF/API-WAF, IDS/IPS, EDR/XDR, SIEM, DLP; централизованные логи/метрики/трейсинг;
  • Настроить IR/BCP/DR, алёртинг, неизменяемые журналы, соответствие требованиям РФ (где применимо).
Требования:
  • 4–6+ лет SRE/DevOps/DevSecOps; продакшн-Kubernetes, HA/DR;
  • Практика внедрения NGFW/WAF/IDS/EDR/SIEM/DLP, построение mTLS/PKI, опыт Vault/KMS/HSM;
  • Supply-chain security в CI/CD, контейнерный hardening, NetworkPolicy/PodSecurity;
  • Мониторинг/логирование распределённых систем (Prometheus, ELK/Graylog/Loki);
  • Английский язык — техдок; опыт в российской юрисдикции — плюс

Будет плюсом:

  • HSM/PKCS#11, сервис-меш (Istio/Linkerd), Falco/Trivy/Grype;
  • Аудит/пентест, ISO 27001/PCI DSS/ФСТЭК/ФСБ (по применимости).
Условия:
  • Работа в компании с более чем 18-ти летним опытом и занимающей лидирующую позицию на рынке спецдепозитарных услуг;
  • Удаленный формат работы из любой точки РФ;
  • График работы ПН-ПТ с 9.00 до 18.00 (есть возможность изменения рабочего времени начала и окончания рабочего дня);
  • Полное соблюдение ТК РФ ("белая" заработная плата, оплачиваемый отпуск, больничный лист);
  • Отличные возможности для профессионального развития и самореализации;
  • Расширенный социальный пакет (ДМС, оплата обедов, оплата театральных билетов, авиа/железнодорожных билетов, проездных абонементов);
  • Насыщенная корпоративная жизнь как для сотрудников, так и для их детей.

Адрес: Россия, Москва, Шаболовка, 31КБ
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

Ведущий инженер-конструктор конструкторского отдела КБ по авиадвигателям Обязанности: разработка КД, ... специальное инженерное, в области авиационных двигателей и энергетических установок.; опыт от 5 лет инженером ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Волга-Днепр, Группа компанийВолга-Днепр, Группа компаний
  • Москва
7 часов назад
... машиностроение) Имеете практический опыт в молочной промышленности от 3 лет на одной из позиций: главный инженер ... , ведущий инженер, главный механик, руководитель службы эксплуатации, инженер по оборудованию, специалист ... отрасль) Умеете переводить техническую документацию в простые алгоритмы для обучения операторов (не инженеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГРУППА КОМПАНИЙ ЭКОНИВАГРУППА КОМПАНИЙ ЭКОНИВА
  • Москва
8 часов назад
Требования: Аккуратный, внимательный QA-инженер с правильным QA-майндсетом.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
7 дней назад
Ты: Перфоманс-инженер, и уверенно находишь и устраняешь узкие места в продукте\сервисе.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Битрикс24Битрикс24
  • Москва
7 дней назад
240 000 - 270 000 ₽
Выше средней на 41%
Кого мы ищем Нам нужен опытный исследователь и инженер данных в одном флаконе (с перекосом в анализ).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании В КадреВ Кадре
  • Москва
7 дней назад
от 350 000 ₽
Выше средней на 94%
Ты остаёшься инженером, который думает и принимает решения — но рутину отдаёшь. ... Нам нужен инженер, который думает Того, кто боится выкинуть своё решение, если оно не работает Того, ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании KinescopeKinescope
  • Москва
16 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.