DevSecOps
Шукаємо досвідченого DevSecOps для сервісної команди Boosta. Ти будеш займатися повним циклом управління вразливостями, впроваджувати безпеку в CI/CD, працювати з мережевою та хмарною безпекою, SIEM і контейнерами. Потрібен глибокий досвід у безпеці, знання Python/Bash, Docker та Kubernetes. Пропонуємо гнучкий графік, віддалену роботу, медстрахування та кар'єрне зростання.
Зарплата не указана — оценили по рынку
На основе 53 похожих вакансий за 90 дней.
Что предстоит делать
<p>Привет! <br>Мы, Boosta — холдинговая IT-компания, которая создает, развивает и инвестирует в digital-бизнесы с глобальным потенциалом. Сегодня с нами сотрудничают более 700 специалистов из разных уголков мира, а нашими продуктами и сервисами пользуются миллионы пользователей. </p><p>Мы в поиске <strong>DevSecOps</strong> в сервисную команду Boosta проекта, который предоставляет услуги по дизайну, разработке, контенту, а также созданию и поддержке IT-инфраструктуры проектов холдинга. </p><p><strong>Ключевые факты о Webtech:</strong></p><ul><li><strong>50+ сильных профессионалов</strong> — большинство наших специалистов работают в Webtech долго, поэтому обладают большим багажом знаний и опыта во всех сервисах.</li><li><strong>300+ проектов в год</strong> — в дизайне, разработке, DevOps и поддержке продуктов.</li><li><strong>Разнообразный портфель проектов</strong> — он наполняется от потребностей бизнесов, работающих в разных нишах, таких как Edtech, Fintech, Health & Fitness, Social Discovery и другие.<br><br></li></ul><p><strong>В роли DevSecOps ты будешь:</strong></p><p><strong>Управление уязвимостями — полный цикл (ключевое)</strong></p><ul><li>Детект уязвимостей на всех уровнях: код, зависимости, образы, IaC, конфиги, сеть.</li><li>Приоритизация по реальному риску (эксплуатируемость + экспозиция), а не только по CVSS.</li><li>Ремедиация своими руками: апгрейд зависимостей, патчи, харденинг конфигов, изменения в коде продукта через PR вместе с разработкой.</li><li>Верификация закрытия (re-scan / re-test), отслеживание SLA и non-regression.</li></ul><p><strong>Внедрение Security в CI/CD</strong></p><ul><li>Развертывание и интеграция SAST, DAST, SCA, secret scanning в пайплайны.</li><li>Security gates: блокировка деплоя при критических находках, управляемые исключения с владельцем риска.</li></ul><p><strong>Безопасность сети и сетевая архитектура</strong></p><ul><li>Сегментация, firewall-политики, zero-trust доступ, VPN, egress-фильтрация, защита IMDS.</li><li>Работа с edge/WAF (Cloudflare): тюнинг правил, anti-bot, rate limiting под платежные и игровые API.</li><li>Ревью сетевых схем и периметра, выявление опасных экспозиций.</li></ul><p><strong>Безопасность облака и инфраструктуры</strong></p><ul><li>Оценка и харденинг облачной и bare-metal инфраструктуры.</li><li>IaC-сканирование (Terraform / Helm / Kubernetes) на опасные конфиги.</li><li>Управление секретами и их ротация (Vault / cloud secrets), устранение захардкоженных ключей.</li><li>IAM / SSO харденинг (OIDC/SAML, Keycloak).</li></ul><p><strong>SIEM и детект-инжиниринг</strong></p><ul><li>Построение и сопровождение пайплайнов логов и аудита, detection-as-code, корреляционные правила (ELK-подобные решения).</li><li>Тесная работа с SOC: отдавать детекты под новые находки, а не дублировать их работу.</li></ul><p><strong>Контейнеры и оркестрация</strong></p><ul><li>Сканирование образов (Trivy / Grype), RBAC и least privilege, network policies, runtime-детект (Falco), харденинг базовых образов.</li></ul><p><strong>Secure SDLC и культура</strong></p><ul><li>Threat modeling на этапе планирования, security design reviews.</li><li>Менторство разработчиков по безопасному кодингу (OWASP Top 10 / ASVS).</li></ul><p><b> </b></p><p><strong>Для нас важно, чтобы ты:</strong></p><ul><li>Имел(-а) глубокое понимание сетевой безопасности и архитектуры: сегментация, firewall, VPN, mTLS, TLS, DNS, zero-trust, разбор трафика.</li><li>Имел(-а) практический опыт с SIEM: сбор логов, написание детект-правил, расследование (Wazuh / ELK / другое).</li><li>Имел(-а) опыт с безопасностью облака и инфраструктуры: харденинг, IAM, IaC-сканирование, управление секретами. Уверенно владел(-а) одной из платформ (GCP / AWS / Azure) и комфортно работал(-а) с bare-metal.</li><li>Имел(-а) практический опыт управления уязвимостями и их ремедиации: патчи, апгрейды, правки конфигов и кода.</li><li>Имел(-а) опыт внедрения SAST/DAST/SCA/secret scanning с нуля и интеграции этих инструментов в CI/CD (SonarQube, Semgrep, Snyk, Trivy, OWASP ZAP, gitleaks/detect-secrets или аналоги).</li><li>Уверенно владел(-а) Python и Bash (Go будет преимуществом) для автоматизации и написания фиксов.</li><li>Работал(-а) с GitLab CI, GitHub Actions, Jenkins или TeamCity.</li><li>Имел(-а) рабочие знания Docker и Kubernetes.</li></ul><p><b> </b></p><p><strong>Этапы, которые ждут тебя:</strong></p><ul><li>Шаг 1. Pre-screen.</li><li>Шаг 2. Техническое интервью.</li><li>Шаг 3. Интервью.</li><li>Шаг 4. Сбор рекомендаций.</li><li>Шаг 5. Job Offer!</li></ul><p><b> </b></p><p><strong>Что получишь от сотрудничества с нами:</strong></p><ul><li>Поддержку твоего карьерного роста: компенсация внешних курсов, конференций, корпоративная библиотека.</li><li>Гибкий рабочий график (ты можешь начинать свой рабочий день с 8:00 до 11:00 по киевскому времени).</li><li>Офис в Киеве, коворкинг во Львове или Варшаве или возможность работать удаленно — выбор за тобой.</li><li>28 рабочих дней отпуска в год, до 30 дней sick leave с медицинским подтверждением, а также сохранение всех государственных праздников.</li><li>Заботу о твоем здоровье: медицинское страхование и компенсация сессий с психологом.</li><li>Программу Ukrainian Victory Support и другие важные социальные инициативы.</li><li>Регулярные тимбилдинги (онлайн или офлайн).</li></ul><p><b> </b></p><p>Драйвит возможность работать с экспертной командой и разными клиентами? Отправляй свое CV и let's do great things together!</p> <div> <a href="https://jobs.dou.ua/companies/boosta/vacancies/367335/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Boosta (Kosmo)
2 активные вакансии в компании
AI Engineer
~2 518 186 – 3 559 935 ₸ оценка
Шукаємо AI Engineer для розробки AI-агентів та автоматизованих рішень на базі LLM. Потрібен досвід з Python, LangChain, RAG та DevOps. Пропонуємо віддалену роботу, 28 днів відпустки та можливості для розвитку.
Похожие вакансии
6 вакансий
Application Security Engineer
~3 147 732 ₸ оценка
Команда Циана ищет опытного специалиста по безопасности приложений. Нужно внедрять защитные механизмы в продукты, анализировать архитектуру и интеграции, моделировать угрозы и договариваться с командами. Предлагают удаленку, ДМС, бонусы и возможности для роста.
Security Architect / Application Security Engineer
~3 147 732 ₸ оценка
Ищем опытного Security Architect для проектирования и внедрения мер безопасности в AI-first платформу. Нужно проводить threat modeling, разрабатывать security baseline и guardrails, анализировать архитектуру микросервисов. Предлагаем удаленную работу, ДМС, 5 дополнительных выходных и кафетерий льгот.
Cloud Architect (Multi-Cloud Security Operations and Governance)
~3 147 732 ₸ оценка
Ищем опытного Cloud Architect для построения защищенной многооблачной инфраструктуры на AWS и Azure. Вы будете внедрять автоматизированные политики безопасности, настраивать SIEM и EDR, управлять уязвимостями и обеспечивать соответствие стандартам. Требуется глубокое знание облачных сервисов безопасности и опыт работы с инструментами типа Terraform, Azure Policy и AWS Control Tower.
Специалист по информационной безопасности
~3 147 732 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом от 3 лет для участия в проекте по лицензированию ФСТЭК/ФСБ. Предлагается частичная занятость с минимальной вовлеченностью, официальное оформление и оплата за подтвержденный опыт. Требуется профильное образование и готовность предоставить документы.
Архитектор ИБ / Инженер по безопасности инфраструктуры
~3 147 732 ₸ оценка
Вакансия архитектора ИБ в высоконагруженную платформу цифровой маркировки. Требуется опыт проектирования подсистем ИБ, знание российских нормативных актов (149-ФЗ, 152-ФЗ, приказы ФСТЭК) и работы с сертифицированными СЗИ. Предлагают удаленную работу, ДМС, гибкий график и участие в профильных конференциях.
Старший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.