DevSecOps інженер (AppSec платформа)
Шукають інженера для підтримки та розвитку платформи AppSec (SonarQube, Burp Suite, DefectDojo), яка інтегрована в CI/CD. Потрібен досвід від 1 року в DevOps або системному адмініструванні, впевнені знання Linux і Docker, базовий скриптинг. Пропонують бронювання, наставництво, навчання та роботу в офісі в Києві.
Зарплата не указана — оценили по рынку
На основе 13 похожих вакансий за 90 дней.
Что предстоит делать
Мы строим единую экосистему AppSec: SAST, DAST и централизованный хаб управления уязвимостями, интегрированные в CI/CD десятков систем. Ищем инженера, который возьмет эту платформу под свою ответственность — на этапе первичного развертывания будут помогать штатные DevOps, далее поддержка и развитие переходят к вам. Это позиция для того, кто уже уверенно держится в Linux и Docker, но хочет вырастить из этого полноценную экспертизу в DevSecOps. **Основные обязанности** * Поддержка платформы: поддержание работоспособности SonarQube (on-prem), Burp Suite Enterprise, DefectDojo — обновления, резервное копирование, мониторинг доступности, реакция на сбои. * Развертывание: участие в первичной установке и конфигурации инструментов (на этом этапе — совместно с DevOps-командой). * Интеграция в CI/CD: подключение сканеров к пайплайнам, настройка Quality Gate и триггеров сканирования по существующим шаблонам. * Онбординг систем: подключение новых ИС в контур сканирования, настройка проектов и зон ответственности команд. * Работа с находками: настройка правил дедупликации в DefectDojo, SLA, интеграций с Jira и Slack, автоматического создания задач. * Администрирование доступов: управление пользователями, ролями, правами. * Автоматизация: скрипты для рутинных операций — выгрузка отчетов, массовые операции, работа с API инструментов. * Отчетность: настройка дашбордов для руководства и нужд аудита. * Требования к кандидатам * Опыт: от 1 года на позиции DevOps / системного администратора / технической поддержки инфраструктуры. Засчитывается стажировка, лабораторные проекты или собственный homelab с реальными сервисами. * Linux: уверенная работа в командной строке — сервисы (systemd), логи, сетевые настройки, умение диагностировать «почему не работает». * Docker: практический опыт запуска и поддержки контейнеризированных сервисов, понимание docker-compose, томов, сети. * Скриптинг: Bash на рабочем уровне, Python — базово (достаточно, чтобы написать скрипт для работы с REST API). * Git: уверенная работа с репозиториями, понимание веток, PR, merge. * CI/CD: базовое понимание принципов — что такое пайплайн, стадии, артефакты. Опыта правки готовых конфигов достаточно, создавать с нуля научим. * Сеть: понимание основ — порты, DNS, HTTP/HTTPS, что такое reverse proxy и TLS-сертификат. * Английский: достаточный для чтения документации. **Будет плюсом** * Опыт с PostgreSQL (базовое администрирование, бекапы) * Знакомство с Kubernetes хотя бы на уровне понимания концепций * Опыт с nginx как reverse proxy * Понимание основ безопасности приложений, знакомство с OWASP Top 10 * Опыт с Ansible или другим IaC * Знакомство с мониторингом (Prometheus, Grafana, ELK) * Профильное образование или курсы по инфраструктуре/кибербезопасности * Сертификаты уровня RHCSA, LFCS, CompTIA Linux+ **Мягкие навыки** * Самостоятельность в обучении: способность разобраться с незнакомым инструментом по официальной документации — большинство задач здесь решается чтением docs, а не готовыми рецептами. * Ответственность за сервис: понимание, что если платформа лежит — процесс проверки кода остановился во всех командах. * Коммуникация: умение договариваться с DevOps и разработчиками, задавать вопросы вовремя и не «залипать» молча на несколько дней. * Аккуратность: документирование конфигураций и изменений — чтобы платформа не зависела от одного человека в голове. **Что мы предлагаем** * Бронирование на период действия военного положения: официальное трудоустройство в организации, признанной критически важной для функционирования экономики Украины, с полным обеспечением процедуры бронирования для военнообязанных работников. * Наставничество: работа под руководством опытных инженеров, регулярная обратная связь, четкий план развития на первые 6–12 месяцев. * Масштаб и влияние: участие в безопасности систем национального значения — ваш вклад защищает реальную цифровую инфраструктуру. * Обучение и развитие: компенсация профессионального обучения, участие в профильных конференциях и сдача международных сертификаций (eJPT, OSCP и т.д.). * Комфортная локация: современный офис в центре Киева (генераторы, бесперебойный интернет, обустроенное укрытие). * Достойное вознаграждение: конкурентная заработная плата с регулярным пересмотром по результатам performance review. [Откликнуться на вакансию](https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/371674/#reply-btn-id)
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Міністерство оборони України
5 активных вакансий в компании
Початківець у сфері безпеки застосунків
~1 335 000 ₸ оценка по стеку
Вакансія для початківця в кібербезпеці, який хоче розвиватися в напрямку DevSecOps і пентесту. Потрібні базові знання OWASP, інструментів сканування та готовність вчитися. Компанія пропонує наставництво, навчання та офіційне працевлаштування з бронюванням.
Начальник групи технічного захисту інформації управління безпеки
~3 082 518 – 6 131 155 ₸ оценка по стеку
Керівник групи технічного захисту інформації в ІТ-підрозділі Міністерства оборони України. Потрібен досвід у ТЗІ, кібербезпеці, робота з державною таємницею. Передбачає військову службу та відповідне грошове забезпечення.
Full Stack AI Engineer (для чинних військовослужбовців/можливе переведення)
~1 259 474 ₸ оценка по стеку
Розробник AI-продуктів: створюватиме backend та frontend для AI-сервісів, інтегруватиме LLM, RAG-пайплайни та workflow automation. Потрібен досвід 2+ роки в software engineering, знання Python/Go/Java/Node.js/.NET та React/Next.js/Angular/Vue. Пропонують офіційне працевлаштування, офіс у Києві, можливе бронювання.
DevOps інженер
~1 686 539 ₸ оценка по стеку
Вакансія DevOps інженера для проєктування та впровадження IaC і CI/CD. Потрібен досвід з Terraform, Kubernetes, GitHub Actions, AWS та спостережуваністю. Пропонують повну зайнятість в офісі в Києві, роботу над сучасними проєктами та можливість бронювання.
Похожие вакансии
6 вакансийПочатківець у сфері безпеки застосунків
~1 335 000 ₸ оценка по стеку
Вакансія для початківця в кібербезпеці, який хоче розвиватися в напрямку DevSecOps і пентесту. Потрібні базові знання OWASP, інструментів сканування та готовність вчитися. Компанія пропонує наставництво, навчання та офіційне працевлаштування з бронюванням.
Інженер безпеки (Security Engineer)
~1 655 400 ₸ оценка по стеку
Компанія Kernel розширює відділ кібербезпеки та шукає інженерів безпеки. Ви будете займатися моніторингом і реагуванням на інциденти, налаштуванням засобів захисту (EDR, SIEM, NGFW), detection engineering та захистом інфраструктури. Потрібен досвід від 2 років у кібербезпеці або суміжних ІТ-ролях, знання мереж і ОС, навички автоматизації. Пропонують офіційне працевлаштування, премії, медстрахування та гібридний графік.
Offensive Security Engineer
~1 655 400 ₸ оценка по стеку
Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.
Аналитик безопасности (SIEM/EDR)
~1 335 000 ₸ оценка
Специалист по кибербезопасности будет выявлять и анализировать угрозы с помощью SIEM и EDR, проводить анализ логов и расследования инцидентов. Требуется опыт работы с SIEM/EDR и знание английского. Работа предполагает участие в реагировании на инциденты и улучшении сервисов для клиентов из Чехии и EMEA.
Специалист по информационной безопасности
~1 084 000 ₸ оценка по стеку
Компания General Cherry, разработчик и производитель дронов, ищет специалиста по информационной безопасности для внедрения и сертификации ISO 27001. Вы будете строить систему управления информационной безопасностью с нуля, проводить внутренние аудиты и отвечать на запросы партнеров. Требуется опыт полного цикла сертификации ISO 27001 и уверенный английский. Предлагают официальное трудоустройство, бронь от мобилизации и конкурентную зарплату.
Эксперт по информационной безопасности
Ищем эксперта по информационной безопасности, который будет участвовать в проектных командах, формировать требования по ИБ к ИТ-системам и подбирать решения для защиты информации. Также предстоит помогать в расследовании инцидентов и развивать процессы ИБ. Требуется опыт, технические знания и понимание стандартов ИБ.