DevSecOps инженер
DevSecOps инженер для встраивания безопасности в CI/CD и инфраструктуру e-commerce. Требуется опыт от 2 лет с GitLab CI, Kubernetes и OWASP. Предлагают гибридный формат, ДМС и обучение английскому.
Что предстоит делать
Навыки: SAST/DAST, CI/CD, Kubernetes. Квалификация: Senior. Специализации: AppSec-инженер. ## Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce. **Что нужно делать:** - Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов - Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях - Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes) - Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions) - Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud) - Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec - Настраивать правила и политики безопасности, влияющие на процесс релиза - Оптимизировать pipeline с точки зрения скорости и качества security-проверок - Снижать долю ручных проверок за счёт автоматизации - Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре **Что ждём от кандидата:** - Опыт работы DevSecOps от 2 лет - Практический опыт работы с CI/CD (GitLab CI) - Опыт работы с Kubernetes и контейнерной инфраструктурой - Понимание микросервисной архитектуры - Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC) - Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения - Умение выстраивать процессы, а не просто использовать инструменты - Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости **Будет преимуществом:** - Опыт работы с .NET стеком - Опыт работы с высоконагруженными системами - Опыт внедрения систем управления секретами (Vault / secrets management) - Опыт автоматизации security-политик в Kubernetes - Опыт работы с Kafka, ClickHouse или data pipeline - Опыт интеграции security-практик в продуктовые команды - Понимание e-commerce рисков (платежи, авторизация, бонусные системы) **Почему с нами хорошо:** - Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность - График работы: 5/2, гибридный формат работы - ДМС со стоматологией, потому что мы заботимся о твоем здоровье - Помощь карьерного консультанта для выбора индивидуального направления развития - Работа в аккредитованной IT компании - Штаб-квартира в центре Екатеринбурга и офис в Москве - Частичная компенсация питания при работе из офиса - Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры - Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией - Корпоративная скидка в «Золотое Яблоко», а еще бонусы и акции от партнеров - Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч - Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность! **Присоединяйся к нам — вместе мы создадим будущее beauty-мира!**
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Золотое Яблоко
2 активные вакансии в компании
Похожие вакансии
6 вакансий
Senior DevOps инженер
Ищем опытного DevOps-инженера для работы в аутстафф-команде банка. Вы будете заниматься развитием и оптимизацией бизнес-процессов, разработкой и сопровождением ПО, а также мониторингом систем. Требуется опыт администрирования серверов и знание банковского ПО.
DevOps-инженер
Компания ищет опытного DevOps-инженера для сопровождения и эксплуатации крупных информационных систем в сфере образования. Требуется глубокое знание Linux, Kubernetes, CI/CD, PostgreSQL и мониторинга. Предлагается работа в Астане, офлайн, с зарплатой 1 000 000 KZT и возможностью профессионального роста.
Системный администратор
Финтех компания AIR PAY ищет опытного системного администратора для поддержки и развития гибридной инфраструктуры на Windows и Linux с сетевым оборудованием Mikrotik. Требуется от 3 лет опыта, глубокие знания ОС и сетей, а также навыки работы с виртуализацией и бэкапами. Предлагается стабильная работа в дружном коллективе с возможностью профессионального роста.
Системный администратор
Ищем опытного системного администратора для поддержки и развития IT-инфраструктуры компании. Вам предстоит работать с серверами, сетями, 1С, телефонией и системами безопасности. Предлагаем стабильную работу в офисе в Алматы с полным спектром задач.
Senior/Lead DevOps
Компания Bazon ищет Senior/Lead DevOps для проектирования архитектуры и внедрения AI. Требуется опыт работы с SLO/SLA, CI/CD, IaC, Observability, Security и FinOps. Предлагается создание AI-агентов для автоматизации.
Системный Администратор
Ищем опытного системного администратора для поддержки IT-инфраструктуры компании. Требуется глубокое знание 1С, Windows и Linux серверов, сетевого оборудования Mikrotik. Предлагаем стабильную работу в офисе в Алматы с зарплатой от 500 000 тг и бонусами.