Перейти к содержимому
Золотое Яблоко
З
Золотое Яблоко
12 активна · проверена 27 минут назад

DevSecOps инженер

DevSecOps инженер для встраивания безопасности в CI/CD и инфраструктуру e-commerce. Требуется опыт от 2 лет с GitLab CI, Kubernetes и OWASP. Предлагают гибридный формат, ДМС и обучение английскому.

senior Екатеринбург ~1 791 000 ₸
Вакансия опубликована 68 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 95 похожих вакансий за 90 дней.

оценка p25–p75
895 500 – 2 861 928 ₸
медиана: 1 791 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: SAST/DAST, CI/CD, Kubernetes. Квалификация: Senior. Специализации: AppSec-инженер. ## Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce. **Что нужно делать:** - Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов - Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях - Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes) - Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions) - Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud) - Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec - Настраивать правила и политики безопасности, влияющие на процесс релиза - Оптимизировать pipeline с точки зрения скорости и качества security-проверок - Снижать долю ручных проверок за счёт автоматизации - Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре **Что ждём от кандидата:** - Опыт работы DevSecOps от 2 лет - Практический опыт работы с CI/CD (GitLab CI) - Опыт работы с Kubernetes и контейнерной инфраструктурой - Понимание микросервисной архитектуры - Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC) - Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения - Умение выстраивать процессы, а не просто использовать инструменты - Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости **Будет преимуществом:** - Опыт работы с .NET стеком - Опыт работы с высоконагруженными системами - Опыт внедрения систем управления секретами (Vault / secrets management) - Опыт автоматизации security-политик в Kubernetes - Опыт работы с Kafka, ClickHouse или data pipeline - Опыт интеграции security-практик в продуктовые команды - Понимание e-commerce рисков (платежи, авторизация, бонусные системы) **Почему с нами хорошо:** - Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность - График работы: 5/2, гибридный формат работы - ДМС со стоматологией, потому что мы заботимся о твоем здоровье - Помощь карьерного консультанта для выбора индивидуального направления развития - Работа в аккредитованной IT компании - Штаб-квартира в центре Екатеринбурга и офис в Москве - Частичная компенсация питания при работе из офиса - Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры - Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией - Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров - Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч - Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность! **Присоединяйся к нам — вместе мы создадим будущее beauty-мира!**

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Золотое Яблоко

3 активные вакансии в компании

2 нед. назад

Senior .NET Developer

~1 626 825 – 2 698 114 ₸ оценка

Ищем Senior .NET разработчика для создания и поддержки core-систем товарного, складского и финансового учета. Нужен опыт от 5 лет, знание Kafka, Redis и высоконагруженных систем. Предлагаем удаленку, ДМС и карьерное развитие.

.NET MongoDB gRPC +5
senior удал. hc
1 мес. назад

Team Lead .NET разработчик

~1 761 863 ₸ оценка

Ищем Team Lead для разработки и поддержки core систем учета. Нужен опыт управления командой и сильные навыки .NET-разработчика. Предлагаем удаленную работу, ДМС и возможности для роста.

.NET MongoDB Redis +8
lead удал. hc

Похожие вакансии

6 вакансий
Deloitte DKU
D
Deloitte DKU
4 д. назад

Старший специалист по ИТ-комплаенсу

~500 000 ₸ оценка

Старший специалист по ИТ-комплаенсу в Deloitte DKU будет отвечать за обеспечение информационной безопасности и соответствия международным стандартам. В задачи входит управление рисками, мониторинг инцидентов, анализ уязвимостей и разработка политик безопасности. Требуется опыт от 3 лет в ИТ или кибербезопасности, знание стандартов ISO/NIST и владение Power BI.

IT compliance information security cybersecurity +7
senior Алматы hh
Deloitte DKU
D
Deloitte DKU
4 д. назад

Старший специалист по ИТ-комплаенсу

~400 000 – 600 000 ₸ оценка

Deloitte DKU ищет старшего специалиста по ИТ-комплаенсу для поддержки информационной безопасности и соответствия международным стандартам. Вы будете управлять рисками, анализировать уязвимости, реагировать на инциденты и разрабатывать политики безопасности. Требуется опыт от 3 лет в ИТ или кибербезопасности, знание ISO 2700x и NIST, приветствуются сертификаты CISSP или CEH.

IT compliance information security cybersecurity +6
senior Астана hh
Управляющая компания «АЛМАЛЫ»
У
Управляющая компания «АЛМАЛЫ»
4 д. назад

SIEM Инженер

~500 000 ₸ оценка

Ищем опытного SIEM-инженера для внедрения и развития Security Onion в крупном холдинге. Нужно будет настраивать корреляцию событий, интегрировать источники логов и автоматизировать процессы SOC с помощью AI. Предлагаем комфортный офис, ДМС и 30 дней отпуска.

SIEM Security Onion SOC +5
senior Алматы hh
T
Third Army Corps
5 д. назад

Security Engineer

~1 822 050 ₸ оценка

Шукають фахівця з кібербезпеки для моделювання загроз, тестування безпеки веб-застосунків та API, аудиту конфігурацій і впровадження безпекових рішень. Потрібен досвід з Linux, хмарними сервісами (AWS/GCP), Ansible, Docker та CI/CD. Пропонують службу на сході України з грошовим забезпеченням від 50 000 грн.

security Linux AWS +9
middle dou
Deloitte DKU
D
Deloitte DKU
4 д. назад

Старший специалист по ИТ-комплаенсу

~400 000 – 600 000 ₸ оценка

Старший специалист по ИТ-комплаенсу в Deloitte DKU. Задачи: разработка политик безопасности, управление рисками, мониторинг инцидентов и обеспечение соответствия стандартам (ISO 27001, NIST). Требуется от 3 лет опыта в ИТ или ИБ, знание стандартов и инструментов (SIEM, DLP). Предлагают работу в международной компании с офисами в Казахстане и Узбекистане.

IT Compliance Information Security ISO 27001 +8
senior гибрид hh
G
Go interactive
2 д. назад

Cloud Architect (Multi-Cloud Security Operations and Governance)

~2 759 884 ₸ оценка

Компания в сфере страхования ищет Cloud Architect для обеспечения безопасности облачных сред AWS и Azure. Вы будете проектировать защищенную архитектуру, внедрять автоматизированные политики, интегрировать SIEM и EDR, управлять уязвимостями и строить Zero-Trust фреймворки. Требуется глубокое знание AWS и Azure, опыт с инструментами SecOps и Policy-as-Code, а также уровень английского Upper-Intermediate. Предлагается полная удаленная работа и конкурентная оплата.

AWS Azure SIEM +7
senior удал. dou