Перейти к содержимому
RDP
R
RDP
Москва

DevSecOps инженер

Компания RDP ищет DevSecOps-инженера, который будет строить и поддерживать безопасную инфраструктуру: встраивать инструменты анализа безопасности (SAST, DAST, IAST, RASP) в CI/CD, управлять уязвимостями и разворачивать on-premise Kubernetes по принципам IaC. Нужен опыт в DevOps/DevSecOps от 3 лет, уверенный Linux, Kubernetes, Ansible/Terraform, GitLab CI/CD и понимание сетевых протоколов. Предлагают работу в аккредитованной IT-компании по ТК РФ, белую зарплату, гибкий график 5/2 и возможность удаленки.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~1 829 630 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

RDP - ведущий российский производитель сетевых решений. Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе. Одна из ключевых особенностей нашей компании – поставка масштабируемых решений на базе нашего оборудования, интеграция с системами Заказчика и доработка продуктов под поставляемые решения. Сейчас мы находимся в поиске DevSecOps для построения, развертывания и поддержки надежной, безопасной и отказоустойчивой инфраструктуры, интегрирующей принципы безопасности (Security) непосредственно в процессы разработки (DevOps) на всех этапах жизненного цикла ПО. Основные обязанности: • Безопасность жизненного цикла разработки (Secure SDLC): • Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP). • Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями. • Проведение регулярного мониторинга зависимостей на наличие уязвимостей. • Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов. • Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno. • Инфраструктура как код (IaC) и автоматизация: • Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm). • Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные). • Автоматизация процессов сборки, тестирования, развертывания и обновления приложений. • Контейнеризация и оркестрация: • Развертывание и эксплуатация on-premise Kubernetes-кластеров. • Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки. • Работа с Docker-контейнерами и сопутствующими экосистемами.

требования

Что ждём от вас

  • Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет.
  • Обязательный практический опыт:
  • Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST).
  • Проведение анализа ошибок и уязвимостей в коде, оценка критичности.
  • Развертывание и поддержка инфраструктуры.
  • Технический стек:
  • Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные).
  • Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++.
  • Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces).
  • Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов.
  • Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD).
  • Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN).
  • Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite.
  • Будет существенным преимуществом:
  • Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
условия

Что предлагаем

Работа в аккредитованной IT компании;
Трудоустройство в соответствии с ТК РФ;
Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью);
График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00);
Возможность работать удаленно;
Офис находится в БЦ "Трио" на метро Динамо (или мцд Гражданская);
И плюшки ниже :) ↴
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 736 851 ₸
медиана: 1 829 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в RDP

3 активные вакансии в компании

2 нед. назад

Data Engineer (Lakehouse / Streaming)

~2 017 980 ₸ оценка

Нужен опытный Data Engineer в команду, которая строит систему анализа сетевого трафика с потоками в сотни тысяч событий в секунду. Основная работа — batch- и streaming-пайплайны на Spark, миграция с Hadoop на S3/Iceberg и оптимизация Spark/Trino под highload, нужен уверенный Python/PySpark, SQL и Kafka. Предлагают аккредитованную IT-компанию, оформление по ТК РФ, белую зарплату, график 5/2 и возможность удалённой работы.

Data Engineering Spark Spark Streaming +19

География удалёнки не уточнена

senior удал. hh
3 мес. назад

Сетевой инженер-аналитик (DPI)

~1 829 630 ₸ оценка

RDP ищет сетевого инженера-аналитика для работы над DPI — системой глубокого анализа пакетов. Нужно исследовать сетевую активность и писать сигнатуры детектирования. Требуются глубокие знания сетей, TLS/QUIC и опыт с DLP/DPI/IPS/IDS. Предлагают удалённую работу или офис в Москве, гибкий график и обучение.

DPI сетевые технологии TLS +16

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Билайн
Б
Билайн
11 ч. назад

Эксперт по анализу защищенности

~1 829 630 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
11 ч. назад

Ведущий специалист по информационной безопасности

~1 829 630 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
12 ч. назад

Специалист по информационной безопасности / Пентестер

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
13 ч. назад

Специалист по информационной безопасности

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Business Partner

~1 829 630 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Product Security Architect

~1 829 630 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh