Перейти к содержимому
O
OTAKOYI

Cloud DevSecOps инженер

Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.

middle удалённо ~1 925 048 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
1 365 750 – 2 840 400 ₸
медиана: 1 925 048 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем <strong>Cloud DevSecOps инженера</strong> с фокусом на безопасность, который будет проектировать, автоматизировать и защищать нашу мультиоблачную инфраструктуру в AWS и Azure. В этой роли вы не просто будете создавать пайплайны — вы встроите безопасность непосредственно в них. Вы будете тесно сотрудничать с нашими командами разработки и инженерии, чтобы внедрить культуру «Shift Left», гарантируя, что автоматизация, масштабируемость и безупречное соответствие облачным требованиям идут рука об руку.<br><br><strong>Требования:</strong></p><ul><li>3+ года практического опыта в Cloud DevOps/DevSecOps, управления производственными средами в <strong>AWS и Azure</strong>.</li><li>Уверенный опыт проектирования и обеспечения безопасности <strong>CI/CD пайплайнов</strong> (GitHub Actions, Azure DevOps, GitLab CI).</li><li>Продвинутые знания <strong>Инфраструктуры как кода</strong> с использованием <strong>Terraform</strong> (CloudFormation или Bicep будет плюсом).</li><li>Опыт внедрения <strong>Политик как кода</strong> и сканирования безопасности IaC с помощью таких инструментов, как <strong>Checkov, Tfsec, OPA/Rego</strong>.</li><li>Практический опыт интеграции средств контроля безопасности в SDLC, включая <strong>SAST, DAST, SCA, обнаружение секретов и сканирование образов контейнеров</strong>.</li><li>Практический опыт работы с <strong>Kubernetes</strong> (EKS/AKS), Docker, безопасностью контейнеров и усилением защиты рабочих нагрузок.</li><li>Опыт работы с облачными сервисами безопасности в AWS и Azure.</li><li>Глубокое понимание <strong>IAM, RBAC, Zero Trust</strong> и корпоративного управления секретами (HashiCorp Vault, Azure Key Vault).</li><li>Опыт внедрения и интеграции платформ безопасности, таких как <strong>SonarQube, Prisma Cloud, Wiz, Snyk, CrowdStrike, Microsoft Sentinel</strong> или аналогичных.</li><li>Опыт настройки централизованных пайплайнов логирования и телеметрии для решений SIEM.</li><li>Практические знания облачной безопасности, управления уязвимостями, шифрования, фреймворков соответствия (SOC2, ISO 27001, CIS) и безопасной доставки ПО.</li><li>Владение скриптовыми языками (Python, Bash или PowerShell).</li></ul><p><strong>Обязанности</strong></p><ul><li>Проектировать, создавать и поддерживать безопасные <strong>CI/CD пайплайны</strong>, встраивая безопасность на протяжении всего жизненного цикла разработки ПО.</li><li>Автоматизировать предоставление облачной инфраструктуры в AWS и Azure с помощью <strong>Terraform</strong>.</li><li>Внедрять и поддерживать защитные механизмы <strong>Политик как кода</strong> для предотвращения неверных конфигураций инфраструктуры до развертывания.</li><li>Интегрировать автоматизированные <strong>SAST, DAST, SCA, обнаружение секретов, сканирование уязвимостей и сканирование контейнеров</strong> в рабочие процессы разработки.</li><li>Развертывать и автоматизировать инструменты безопасности, включая <strong>агенты EDR, сканеры уязвимостей, агенты мониторинга и базовые конфигурации безопасности</strong> для облачных рабочих нагрузок.</li><li>Настраивать и автоматизировать <strong>сбор логов приложений, инфраструктуры и контейнеров</strong> для централизованных платформ SIEM.</li><li>Создавать автоматизированные рабочие процессы для устранения уязвимостей, интегрируя результаты в бэклоги разработки (например, Jira).</li><li>Внедрять и поддерживать <strong>контроль доступа Zero Trust</strong>, управление IAM, RBAC и корпоративное управление секретами.</li><li>Обеспечивать безопасность платформ Kubernetes (EKS/AKS), сред выполнения контейнеров и облачных нативных рабочих нагрузок.</li><li>Сотрудничать с командами безопасности, разработки и платформенной инженерии для продвижения безопасной по умолчанию инфраструктуры и расширения возможностей разработчиков.</li><li>Разрабатывать переиспользуемые безопасные модули Terraform, Helm-чарты и шаблоны развертывания.</li><li>Постоянно улучшать соответствие облачным требованиям, уровень безопасности и операционную устойчивость сред AWS и Azure.</li></ul><p><strong>Предпочтительные сертификации:</strong></p><ul><li>AWS Certified Security — Specialty</li><li>AWS Certified DevOps Engineer — Professional</li><li>Microsoft Certified: Azure Security Engineer Associate (AZ-500)</li><li>Certified DevSecOps Professional (CDP) или Practical DevSecOps</li><li>Certified Kubernetes Administrator (CKA)</li><li>Certified Kubernetes Security Specialist (CKS)</li><li>HashiCorp Terraform Associate (будет плюсом)</li></ul> <div> <a href="https://jobs.dou.ua/companies/otakoyi/vacancies/367511/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в OTAKOYI

2 активные вакансии в компании

12 ч. назад

Cloud Architect (Multi-Cloud Security Operations and Governance)

~3 147 732 ₸ оценка

Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.

AWS Azure SIEM +7
senior удал. dou

Похожие вакансии

6 вакансий
Онланта
О
Онланта
9 ч. назад

Специалист по информационной безопасности

~1 925 048 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh
S
SpaceWhale
12 ч. назад

Инженер по безопасности (Security Engineer)

Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.

security DevOps AWS +24
middle удал. dou
Альфа-Банк
А
Альфа-Банк
14 ч. назад

Специалист по информационной безопасности (Application Security)

~1 925 048 ₸ оценка

Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.

информационная безопасность application security OWASP +7
middle удал. hh
Т
ТASlife
1 д. назад

Security Engineer (Microsoft / Cloud Security)

Компанія ТASlife шукає Security Engineer для налаштування та підтримки безпеки в Microsoft-середовищі (Defender, Intune, Azure, M365). Потрібен досвід від 3 років в ІБ або системному адмініструванні з фокусом на безпеку. Пропонують офіційне працевлаштування, віддалену роботу та медичне страхування.

Microsoft Defender Intune Azure +11
middle удал. dou
C
Cosmolot
2 д. назад

Системный инженер (Технический)

~1 925 048 ₸ оценка

Вакансия системного инженера в украинской IT-компании Cosmolot. Вы будете отвечать за безопасность и оптимизацию IT-среды: настройку Google Workspace, работу с EDR и MDM, управление доступом и устранение уязвимостей. Требуется опыт в кибербезопасности и администрировании, знание английского на уровне Intermediate+. Предлагают гибкий график, медстраховку, оплачиваемый отпуск и обучение.

Google Workspace EDR MDM +10
middle удал. dou
Цифра
Ц
Цифра
5 д. назад

Специалист по реагированию на инциденты ИБ

~1 925 048 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC/CSIRT. Нужно расследовать инциденты, анализировать события безопасности, разрабатывать playbooks и автоматизировать процессы. Требуется опыт от 2 лет и знание Windows-инфраструктуры.

ИБ инциденты SOC +10
middle удал. hh