Все вакансии России 0

DevSecOps

з/п не указана
Департамент персонала
Москва Постоянная занятость Удаленная работа

Описание

Наша команда разрабатывает операционную систему, которая используется на маршрутизаторах и коммутаторах, производимых нашей компанией. Данная сетевая ОС обеспечивает работу собственных облачных инфраструктур, критически важных для бизнесов наших заказчиков. Мы являемся частью группы российских ИТ-компаний, разрабатывающих и производящих оборудование для построения сетей передачи данных для крупного и среднего бизнеса (как проводных, так и беспроводных), IoT-инфраструктур, решений для корпоративных сетей. Мы ищем инженера DevSecOps, который встроит безопасность на каждом этапе жизненного цикла разработки и поставки ПО. Эта роль объединяет программную инженерию, лучшие практики безопасности и автоматизацию инфраструктуры, чтобы конвейеры сборки, контейнерные среды и развёртывания в облаке были защищёнными, масштабируемыми и соответствовали требованиям. Чем Вы будете заниматься в команде: Защита конвейеров CI/CD. Проектирование и поддержка безопасных рабочих процессов CI/CD в Jenkins, GitLab CI или аналогичных платформах; Безопасность инфраструктуры. Автоматизация усиления защиты инфраструктуры (Kubernetes, контейнеры, виртуальные машины, IaC) и внедрение базовых требований безопасности с использованием инструментов вроде Terraform/OpenTofu, Pulumi, Ansible и стандартов CIS; Управление уязвимостями. Внедрение сканирования уязвимостей для кода, образов и сред выполнения, координация устранения проблем с инженерными командами; Проектирование и эксплуатация безопасных систем хранения и ротации секретов; Мониторинг безопасности и обнаружение угроз. Развёртывание и настройка телеметрии безопасности; 6. Соответствие требованиям и аудит. Поддержка соответствия требованиям безопасности (ISO 27001, SOC 2 и др.) через сбор доказательств и автоматизированное применение политик Реагирование на инциденты. Участие в первичной оценке инцидентов безопасности, анализе первопричин и постмортемах для постоянного улучшения уровня защищённости. Поддержка разработчиков. Создание инструментов, шаблонов и документации, которые делают безопасное программирование и развёртывание стандартом для инженерных команд. Что нужно знать, чтобы начать работу в команде: Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность. Практический опыт работы с системами CI/CD (GitLab CI, Jenkins, GitHub Actions и т. п.) и автоматизации контрольных точек безопасности. Уверенное владение инструментами IaC (Terraform, OpenTofu, Pulumi) и оркестрации контейнеров (Kubernetes, Helm). Знакомство с инструментами безопасности: сканерами SAST/DAST (SonarQube, OWASP ZAP), защитой контейнеров (Trivy, Grype), сканированием IaC (Checkov, tfsec). Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной сети. Опыт работы с облачными платформами (AWS, GCP, Azure) или частными облачными стеками (Proxmox, OpenStack). Программирование/скриптинг на Python, Go или Bash для автоматизации и создания инструментов. Будет плюсом Опыт работы с моделями безопасности zero-trust («нулевого доверия»), интеграцией OIDC/OAuth2 и применением политик RBAC/ABAC; Знание стандартов безопасности цепочек поставок (SLSA, SBOM, in‐toto); Участие в открытых проектах по безопасности или DevSecOps. Знания фреймворков соответствия (ISO 27001, SOC 2, NIST CSF) и автоматизированной генерации доказательств. Условия: Официальное трудоустройство по ТК РФ; Гибридный или полностью удаленный формат работы (офис г.Москва); Достойная заработная плата (полностью «белая»); ДМС после прохождения испытательного срока; Мы аккредитованная ИТ-компания с соответствующими привилегиями для сотрудников; Возможности профессионального и карьерного роста.

Откликнуться
Источник: hh · 17.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →