Перейти к содержимому
BETBOOM
B
BETBOOM
Москва

DevSecOps-инженер

Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.

senior ~2 372 725 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
894 489 – 3 805 688 ₸
медиана: 2 372 725 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: Kubernetes. Квалификация: Senior. Специализации: DevOps-инженер. ## О команде: Предстоит развивать безопасность всей IT-инфраструктуры и процесса разработки. Сейчас направление находится на этапе активного развития, поэтому у специалиста будет возможность не только поддерживать существующие решения, но и выстраивать многие процессы практически с нуля, предлагать свои подходы и влиять на архитектуру безопасности. ## Чем предстоит заниматься: **Безопасность инфраструктуры:** - Аудит и харденинг облачной инфраструктуры (GCP, Yandex Cloud, Selectel) - Развитие безопасности IaC (Terraform, Terragrunt): статический анализ (SAST), проверка конфигураций на соответствие best practices и стандартам (CIS Benchmarks) - Внедрение и управление политиками безопасности Kubernetes-кластеров. Контроль доступа и управление секретами в распределенной системе. **Безопасность жизненного цикла разработки (SDLC):** - Интеграция инструментов безопасности в CI/CD (GitLab CI): SAST, SCA, анализаторы зависимостей для Go и Node.js - Автоматизация проверок контейнеров (CVEs) на этапе сборки и в реестре - Управление уязвимостями (Vulnerability Management): от обнаружения до приоритизации и контроля исправления. **Безопасность продукта и наблюдение:** - Настройка мониторинга безопасности и алертинга на основе нашего стека (Victoriametrics, Grafana, Elasticsearch). ## Что мы ожидаем: - Опыт работы от 5 лет в роли DevSecOps или DevOps с сильным уклоном в security - Практический опыт CTF, bug bounty, реальное воспроизведение уязвимостей - Глубокие знания в безопасности облачных сред (GCP, Yandex Cloud) - Уверенный практический опыт работы с Kubernetes - Понимание Kubernetes Security: RBAC, доступы, security policies, secrets, service accounts, network security и hardening - Опыт работы с Keycloak - Практический опыт работы с инструментами SAST, SCA, анализаторами конфигураций (например, Checkov, Terrascan, Trivy, Grype, SonarQube и аналоги) - Глубокое понимание концепции сетевой безопасности, модели угроз и методы атак на веб-приложения (OWASP Top 10) и инфраструктуры - Навыки программирования/скриптования для создания автоматизаций.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в BetBoom

4 активные вакансии в компании

1 д. назад

Инженер по доступности сервисов (SRE)

~2 209 459 – 3 990 360 ₸ оценка

Ищем Senior SRE-инженера в команду, которая отвечает за надёжность и наблюдаемость высоконагруженного продукта из сотен микросервисов на Managed Kubernetes в GCP и Yandex Cloud. Нужен опыт SRE в production более 6 лет, глубокое знание Kubernetes и PostgreSQL, практика построения observability (VictoriaMetrics, Grafana, Tempo, Elasticsearch, Sentry) и базовый Golang для автоматизаций. В задачи входит обеспечение отказоустойчивости, участие в инцидентах и автоматизация инфраструктуры на Terraform и GitLab CI.

SRE Kubernetes PostgreSQL +25
senior hc
2 нед. назад

Fullstack QA Engineer (Mobile)

~799 500 ₸ оценка

BetBoom ищет Fullstack QA Engineer для мобильного приложения на Android и iOS. Нужно сочетать ручное и автоматизированное тестирование, писать автотесты на Python и Appium, тестировать API и работать с базами данных. Предлагают удалёнку или гибрид, официальное трудоустройство и бонусы.

QA Mobile Appium +13
middle удал. hh
3 нед. назад

AQA-инженер (Java)

~799 500 – 1 599 000 ₸ оценка

Ищем опытного AQA-инженера для автоматизации тестирования backend-сервисов и веб-приложений. Нужно писать автотесты на Java, работать с API, SQL, Kubernetes и Linux. Требуется от 3 лет опыта, предлагается участие в развитии тестовых фреймворков и улучшении качества продукта.

Java API автотесты +9
senior удал. hh

Похожие вакансии

6 вакансий
Н
Нафтогаз Цифрові Технології
3 д. назад

Менеджер з кібербезпеки

~2 372 725 ₸ оценка по стеку

IT-центр Группы Нафтогаз ищет менеджера по кибербезопасности, который будет выстраивать процессы управления киберрисками, уязвимостями и инцидентами, внедрять требования безопасности в инфраструктуру, приложения и IT-проекты и координировать их выполнение подразделениями. Нужен опыт в кибербезопасности от 5 лет, знание ISO/IEC 27001/27002, NIST CSF и CIS Controls, понимание защиты корпоративной инфраструктуры, облаков, управления доступами и принципов безопасной разработки. Предлагают работу в стабильной стратегически важной компании, официальное трудоустройство, конкурентную компенсацию, медстраховку и поддержку в профессиональном развитии.

кибербезопасность управление рисками ISO 27001 +10
senior Київ dou
G
Greenhouse
4 д. назад

Инженер по сетевой и информационной безопасности (ночные смены)

~2 372 725 ₸ оценка

Ночная поддержка сетей и безопасности для британских клиентов: разбор инцидентов, изменения конфигураций, SD-WAN, фаерволы, маршрутизация OSPF/BGP и работа с провайдерами. Нужен опыт в сетях и ИБ, английский для документации и коммуникации. Полная занятость в ночные смены.

сетевая безопасность SD-WAN firewalls +6
senior cr
Integra Construction KZ
I
Integra Construction KZ
3 д. назад

Главный менеджер по информационной безопасности

до 700 000 ₸

Ищем специалиста по информационной безопасности, который будет защищать инфраструктуру компании: настраивать Firewall, VPN, IDS/IPS и EDR/XDR, управлять доступами, следить за бэкапами и антивирусом, расследовать инциденты и писать политики ИБ. Нужен опыт в ИБ от 3–5 лет, понимание сетей и протоколов, знание Windows/Linux и стандартов ISO 27001, NIST, CIS Controls; сертификаты CISSP/CEH и английский будут плюсом. Предлагают работу в стабильной компании, график 5/2, ДМС, премии и матпомощь.

информационная безопасность ISO/IEC 27001 NIST +12
senior Астана hh
Kcell
K
Kcell
14 ч. назад

Эксперт по сетевой безопасности

~2 372 725 ₸ оценка по стеку

Нужен инженер по сетевой безопасности: настраивать и сопровождать NGFW, WAF, PAM, NAC и VPN, следить за трафиком и логами, разбирать инциденты ИБ вместе с SOC и интегрировать защитные средства с SIEM/SOAR. Ждут опыт в ИБ или сетевом администрировании от 3 лет, понимание защищённой сетевой архитектуры, практику с NGFW/WAF/VPN/NAC и мониторингом (NetFlow, Syslog, SIEM); сертификаты вроде CISSP или PCNSE будут плюсом. Предлагают достойную зарплату, длинный отпуск, компенсации на медицину, обучение, фитнес и путешествия, мобильную связь и возможности карьерного роста.

информационная безопасность сетевая безопасность NGFW +23
senior гибрид hh
Bilim Group
B
Bilim Group
4 д. назад

Senior cybersecurity engineer

~2 372 725 ₸ оценка по стеку

Bilim Group ищет Senior cybersecurity engineer в Алматы для защиты образовательной экосистемы из 20+ продуктов. Нужно вести мониторинг и расследование инцидентов ИБ, threat hunting, vulnerability и patch management, работать с SIEM, EDR, PAM, DLP, WAF и проводить базовый pentest. Требуются глубокие знания ИБ, OWASP Top 10, MITRE ATT&CK, опыт с SIEM и EDR/XDR, знание Linux, Windows, сетей и законодательства РК. Предлагают конкурентную зарплату, бонусы, обучение, офис в Алматы и официальный найм.

SIEM EDR PAM +12
senior гибрид hh
Nomapay
N
Nomapay
15 ч. назад

Специалист по информационной безопасности

~1 562 903 ₸ оценка по стеку

Финтех-компания Nomapay ищет специалиста по информационной безопасности, который будет администрировать системы защиты, разбирать инциденты, вести реестр уязвимостей, управлять доступами и сертификатами, а также взаимодействовать с внешним SOC и аудитами. Нужен опыт от 3 лет в ИБ, системном администрировании или SOC, уверенный Linux, понимание сетей (TCP/IP, TLS, VPN, межсетевые экраны) и продвинутое знание принципов защиты, плюс английский на уровне чтения техдокументации. Плюсами будут опыт с SIEM (Splunk, QRadar, MaxPatrol, ELK), средствами защиты DLP/EDR/WAF/NGFW, PCI DSS и скриптование на bash/Python. Предлагают официальное трудоустройство по ТК РК, соцпакет и офис в центре города, зарплата обсуждается по итогам интервью.

информационная безопасность SOC SIEM +23
middle Астана hh