DevSeсOps-инженер

По договоренности

  • Шаболовская
  • Ленинский проспект
  • Академическая

Задачи:

  • Защита конвейеров CI/CD. Проектирование и поддержка безопасных рабочих процессов CI/CD в Jenkins, GitLab CI или аналогичных платформах (например, интеграция SAST/DAST, сканирование секретов, проверка зависимостей);
  • Безопасность инфраструктуры. Автоматизация усиления защиты инфраструктуры (Kubernetes, контейнеры, виртуальные машины, IaC) и внедрение базовых требований безопасности с использованием инструментов вроде Terraform/OpenTofu, Pulumi, Ansible и стандартов CIS;
  • Управление уязвимостями. Внедрение сканирования уязвимостей для кода, образов и сред выполнения, координация устранения проблем с инженерными командами;
  • Управление секретами. Проектирование и эксплуатация безопасных систем хранения и ротации секретов (например, HashiCorp Vault, облачные KMS);
  • Мониторинг безопасности и обнаружение угроз. Развёртывание и настройка телеметрии безопасности (SIEM, инструменты безопасности среды выполнения на базе eBPF, такие как Falco/Cilium Tetragon);
  • Соответствие требованиям и аудит. Поддержка соответствия требованиям безопасности (ISO 27001, SOC 2 и др.) через сбор доказательств и автоматизированное применение политик;
  • Реагирование на инциденты. Участие в первичной оценке инцидентов безопасности, анализе первопричин и постмортемах для постоянного улучшения уровня защищённости;
  • Поддержка разработчиков. Создание инструментов, шаблонов и документации, которые делают безопасное программирование и развёртывание стандартом для инженерных команд.

Требования:

  • Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность;
  • Практические навыки работы с системами CI/CD (GitLab CI, Jenkins, GitHub Actions и т. п.) и автоматизации контрольных точек безопасности;
  • Уверенное владение инструментами IaC (Terraform, OpenTofu, Pulumi) и оркестрации контейнеров (Kubernetes, Helm);
  • Знакомство с инструментами безопасности: сканерами SAST/DAST (SonarQube, OWASP ZAP), защитой контейнеров (Trivy, Grype), сканированием IaC (Checkov, tfsec);
  • Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной сети;
  • Опыт работы с облачными платформами (AWS, GCP, Azure) или частными облачными стеками (Proxmox, OpenStack);
  • Программирование/скриптинг на Python, Go или Bash для автоматизации и создания инструментов.

Будет плюсом:

  • Опыт работы с моделями безопасности zero-trust («нулевого доверия»), интеграцией OIDC/OAuth2 и применением политик RBAC/ABAC;
  • Знание стандартов безопасности цепочек поставок (SLSA, SBOM, in‑toto);
  • Участие в открытых проектах по безопасности или DevSecOps;
  • Знания фреймворков соответствия (ISO 27001, SOC 2, NIST CSF) и автоматизированной генерации доказательств.

Условия:

  • 5/2, возможность полностью удаленной работы. Кандидаты, проживающие в Москве, могут, при желании, приезжать в офис;
  • Официальное трудоустройство (белая заработная плата, оплачиваемые отпуска, больничные);
  • После прохождения испытательного срока ДМС.

Адрес: Россия, Москва, улица Вавилова, 24к1
Показать на большой карте

Поделиться:

Опубликована 5 часов назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Работодатель: АО "РТКомм.РУ" (услуги спутниковой связи) Требования: Высшее или незаконченное высшее техническое образование; Опытный пользователь Windows, Теоретические знания основ сетевых технологий (модель ISO/OSI, стек протокол TCP/IP, технологии...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании РостелекомРостелеком
  • Москва
2 дня назад
Логика Молока - FMCG-лидер в производстве молочных продуктов. Компания придерживается подхода, в основе которого - сочетание успешного бизнеса и забота о сотрудниках и обществе в целом. Согласно рейтингу 600 крупнейших компаний России по объему реали...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании Логика молокаЛогика молока
  • Москва
2 дня назад
от 85 000 ₽
Рыночная зарплата
Поэтому приглашаем вас стажировку Дата инженер. Лучшие получат свою первую работу в ИТ! ... Приходите к нам на бесплатное онлайн-обучение "Дата инженер".
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании AstonAston
  • Москва
5 часов назад
100 000 - 120 000 ₽
Выше средней на 29%
Обязанности: Проектирование временных быстро сборных конструкций в сфере событий Проектирование не типовых металлических конструкций Требования: Знание программ: Revit, Autocad (обязательно) Robot Structural, Lira 10 и подобных (желательно) Условия: ...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании ОКБ ГиФОКБ ГиФ
  • Москва
день назад
от 40 000 ₽
ОБЯЗАННОСТИ Участие в разработке CI/CD пайплайнов; Обеспечение бесперебойной работы серверов и сервисов; Поиск и устранение причин отказов сервисов; Автоматизация рутинных задач; Участие в развитии DevOps подходов и практик. ТРЕБОВАНИЯ Базовые навыки...
  • Можно удаленно
  • Полный день
  • Без опыта
Логотип компании ИнсайресИнсайрес
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.