Перейти к содержимому
C
Come Back Agency

DevSecOps инженер (облачная безопасность и комплаенс)

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 199 250 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

<p><strong>DevSecOps Engineer (безопасность облачных сред и соответствие требованиям)</strong></p><p><br>Come Back Agency поддерживает американские софтверные и технологические компании, проводя их процесс найма. Мы работаем с delivery-командами и руководством, чтобы определять роли, проводить скрининг кандидатов и управлять интервью. Успешные кандидаты нанимаются напрямую компанией и становятся частью её команды.</p><p><br>Эта позиция — в софтверной компании, базирующейся в США, которая предоставляет услуги заказной разработки и внедрения AI для североамериканских клиентов. Команда создаёт и поддерживает production-ПО, включая AI-системы, и работает в рамках долгосрочных проектов с клиентами. Члены команды работают в составе внутренней распределённой команды и напрямую взаимодействуют со стейкхолдерами клиентов.</p><p><br><strong>О роли</strong></p><p>По мере масштабирования нашей деятельности для удовлетворения enterprise-потребностей мы ищем целеустремлённого <strong>DevSecOps Engineer</strong>, который поможет повысить защищённость нашей облачной инфраструктуры, укрепить наш уровень безопасности и обеспечить готовность к compliance. В этой роли вы сыграете ключевую роль в том, чтобы помочь нам пройти проверки поставщиков для enterprise-клиентов и получить ключевые сертификации, такие как <strong>SOC 2</strong> и <strong>ISO 27001</strong>. Вы будете тесно сотрудничать с кросс-функциональными инженерными командами и руководством в областях инфраструктуры, безопасности и compliance.</p><p><br><strong>Что вы будете делать</strong></p><ul><li><strong>Инфраструктура и CI/CD:</strong> Создавать, масштабировать и поддерживать безопасную облачную инфраструктуру и автоматизированные CI/CD-пайплайны.</li><li><strong>Доступ и безопасность:</strong> Внедрять надёжные механизмы контроля доступа, принципы наименьших привилегий, управление секретами и укрепление безопасности во всех средах.</li><li><strong>Наблюдаемость и аудит:</strong> Стандартизировать логирование, мониторинг, алертинг и комплексные аудиторские следы.</li><li><strong>Безопасный SDLC:</strong> Внедрять практики безопасного жизненного цикла разработки ПО, включая сканирование кода, сканирование зависимостей и управление изменениями.</li><li><strong>Реагирование на инциденты:</strong> Создать базовые процедуры реагирования на инциденты, включая runbooks, ожидания по on-call и структурированные разборы после инцидентов.</li><li><strong>Готовность к compliance:</strong> Взять на себя ответственность за технические контроли и сбор доказательств для фреймворков <strong>SOC 2 и/или ISO 27001</strong>.</li><li><strong>Управление уязвимостями:</strong> Поддерживать проактивные процедуры патчинга уязвимостей для инфраструктуры и зависимостей.</li><li><strong>Надёжность и восстановление:</strong> Улучшать практики резервного копирования, аварийного восстановления и обеспечения непрерывности бизнеса.</li><li><strong>Поддержка безопасности клиентов:</strong> Отвечать на опросники по безопасности клиентов и поддерживать аудиты, предоставляя чёткие технические ответы и доказательства.</li></ul><p><br><strong>Требования</strong></p><ul><li><strong>Опыт:</strong> <strong>2+ года</strong> практического опыта в DevOps с управлением облачной инфраструктурой и пайплайнами развёртывания.</li><li><strong>Облако и IaC:</strong> Сильный практический опыт с <strong>AWS</strong> (IAM, networking, compute, logging) и <strong>Terraform</strong> (Infrastructure as Code).</li><li><strong>Контейнеры и GitOps:</strong> Практический опыт с Kubernetes (предпочтительно <strong>Amazon EKS</strong>), Helm и GitOps-процессами (ArgoCD или аналоги).</li><li><strong>CI/CD:</strong> Опыт создания и настройки CI/CD-пайплайнов с нуля (например, Bitbucket Pipelines, GitLab CI, GitHub Actions).</li><li><strong>Безопасность и compliance:</strong> Знакомство с современными инструментами безопасности (SAST, DAST, сканирование зависимостей, сканирование секретов) в сочетании с практическим опытом подготовки к compliance <strong>SOC 2 и/или ISO 27001</strong> (внедрение контролей, gap-анализ и сбор доказательств с использованием Security Hub или аналогичных облачных инструментов безопасности).</li><li><strong>Документация и процессы:</strong> Сильная способность понятно документировать системы и эффективно взаимодействовать с аудиторами или compliance-платформами.</li><li><strong>Коммуникация:</strong> <strong>Уровень английского B2+</strong> (upper-intermediate или выше) для беспрепятственного ежедневного взаимодействия со стейкхолдерами клиентов из США.</li></ul><p><br><strong>Будет плюсом</strong></p><ul><li>Сертификации AWS (например, DevOps Engineer — Professional или SysOps Administrator Associate).</li><li>Опыт работы с инструментами автоматизации compliance, такими как Vanta, Drata или Secureframe.</li><li>Опыт работы в регулируемых отраслях (например, HIPAA).</li></ul><p><br><strong>Что мы предлагаем</strong></p><ul><li>Рабочие часы, согласованные с часовыми поясами США, обычно <strong><nobr>16:00–23:59</nobr> по киевскому времени</strong>.</li><li>Оплачиваемые компанией <strong>уроки английского</strong> для поддержки чёткой и уверенной коммуникации.</li><li>Оплачиваемый отпуск и больничные.</li><li><strong>Полностью удалённая</strong> работа.</li><li>Возможности для профессионального роста внутри команды.</li><li>Структурированный персонализированный онбординг, который поможет вам эффективно включиться в работу.</li></ul><p>Откликайтесь, приложив резюме и короткое сообщение с описанием вашего релевантного опыта. Вы также можете отправить его через наш сайт по адресу <a href="http://comeback.ua/" target="_blank">comeback.ua</a>. С выбранными кандидатами свяжется Come Back Agency.</p> <div> <a href="https://jobs.dou.ua/companies/come-back-agency/vacancies/374222/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
586 300 – 1 801 835 ₸
медиана: 1 199 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Astrum Entertainment
A
Astrum Entertainment
9 ч. назад

Инженер ИБ

~1 199 250 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
9 ч. назад

DevSecOps инженер

~1 199 250 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
R
Reenbit
12 ч. назад

Аналитик по информационной безопасности (Security Analyst)

~1 199 250 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.

DLP информационная безопасность расследование инцидентов +11

География удалёнки не уточнена

middle удал. hh
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.

DLP информационная безопасность расследование инцидентов +12

География удалёнки не уточнена

middle удал. hh
G
GR8 Tech
1 д. назад

Инженер по управлению доступом (IAM) / Информационная безопасность

~1 199 250 ₸ оценка

Нужен специалист по управлению доступами (IAM), который возьмёт на себя полный цикл доступов сотрудников — от выдачи при онбординге до отзыва при увольнении — и будет строить ролевые модели по принципу наименьших привилегий. Ждут 2+ года опыта в ИБ, IAM или администрировании с сильным акцентом на access management, знание Okta, Active Directory, PAM, SSO и Zero Trust, плюс умение автоматизировать рутину с помощью AI-агентов. Предлагают полностью удалённую работу, гибкий бюджет на бенефиты, оплачиваемые отпуска и больничные без ограничений, компенсацию коворкинга и внутреннее обучение.

IAM Information Security RBAC +15

География удалёнки не уточнена

middle удал. dou