Перейти к содержимому
Золотое Яблоко
З
Золотое Яблоко
7 активна · проверена 1 день назад

DevSecOps инженер

DevSecOps инженер для встраивания безопасности в CI/CD и инфраструктуру e-commerce. Требуется опыт от 2 лет с GitLab CI, Kubernetes и OWASP. Предлагают гибридный формат, ДМС и обучение английскому.

senior Екатеринбург
Вакансия опубликована 23 дня назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: SAST/DAST, CI/CD, Kubernetes. Квалификация: Senior. Специализации: AppSec-инженер. ## Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce. **Что нужно делать:** - Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов - Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях - Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes) - Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions) - Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud) - Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec - Настраивать правила и политики безопасности, влияющие на процесс релиза - Оптимизировать pipeline с точки зрения скорости и качества security-проверок - Снижать долю ручных проверок за счёт автоматизации - Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре **Что ждём от кандидата:** - Опыт работы DevSecOps от 2 лет - Практический опыт работы с CI/CD (GitLab CI) - Опыт работы с Kubernetes и контейнерной инфраструктурой - Понимание микросервисной архитектуры - Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC) - Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения - Умение выстраивать процессы, а не просто использовать инструменты - Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости **Будет преимуществом:** - Опыт работы с .NET стеком - Опыт работы с высоконагруженными системами - Опыт внедрения систем управления секретами (Vault / secrets management) - Опыт автоматизации security-политик в Kubernetes - Опыт работы с Kafka, ClickHouse или data pipeline - Опыт интеграции security-практик в продуктовые команды - Понимание e-commerce рисков (платежи, авторизация, бонусные системы) **Почему с нами хорошо:** - Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность - График работы: 5/2, гибридный формат работы - ДМС со стоматологией, потому что мы заботимся о твоем здоровье - Помощь карьерного консультанта для выбора индивидуального направления развития - Работа в аккредитованной IT компании - Штаб-квартира в центре Екатеринбурга и офис в Москве - Частичная компенсация питания при работе из офиса - Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры - Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией - Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров - Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч - Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность! **Присоединяйся к нам — вместе мы создадим будущее beauty-мира!**

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Золотое Яблоко

2 активные вакансии в компании

2 нед. назад

Middle Data Analyst

Ищем Middle Data Analyst для работы в отделе аналитики ритейлера. Нужно анализировать продажи, товарный запас и ценообразование, работать с SQL и Python. Предлагают гибридный формат, ДМС и компенсацию обучения.

SQL Python PostgreSQL +10
middle Екатеринбург hc

Похожие вакансии

6 вакансий
Джетлин
Д
Джетлин
1 д. назад

Senior DevOps инженер

~1 632 500 – 2 285 500 ₸ (250 000 – 350 000 RUB)

Ищем опытного DevOps-инженера для работы в аутстафф-команде банка. Вы будете заниматься развитием и оптимизацией бизнес-процессов, разработкой и сопровождением ПО, а также мониторингом систем. Требуется опыт администрирования серверов и знание банковского ПО.

DevOps администрирование серверов банковское ПО +2
senior Russia HR cr
Т
ТОО «Ертумар»
3 д. назад

DevOps-инженер

от 1 000 000 ₸

Компания ищет опытного DevOps-инженера для сопровождения и эксплуатации крупных информационных систем в сфере образования. Требуется глубокое знание Linux, Kubernetes, CI/CD, PostgreSQL и мониторинга. Предлагается работа в Астане, офлайн, с зарплатой 1 000 000 KZT и возможностью профессионального роста.

DevOps Linux Docker +10
senior Астана tg
A
AIR PAY
3 д. назад

Системный администратор

400 000 – 600 000 ₸

Финтех компания AIR PAY ищет опытного системного администратора для поддержки и развития гибридной инфраструктуры на Windows и Linux с сетевым оборудованием Mikrotik. Требуется от 3 лет опыта, глубокие знания ОС и сетей, а также навыки работы с виртуализацией и бэкапами. Предлагается стабильная работа в дружном коллективе с возможностью профессионального роста.

Windows Server Linux Mikrotik +15
senior Алматы hh
АО "Петрокоммерц Казахстан"
А
АО "Петрокоммерц Казахстан"
3 д. назад

Системный администратор

от 500 000 ₸

Ищем опытного системного администратора для поддержки и развития IT-инфраструктуры компании. Вам предстоит работать с серверами, сетями, 1С, телефонией и системами безопасности. Предлагаем стабильную работу в офисе в Алматы с полным спектром задач.

Windows Server Linux 1С:Предприятие +13
senior Алматы hh
B
Bazon
4 д. назад

Senior/Lead DevOps

~2 938 500 – 3 918 000 ₸ (450 000 – 600 000 RUB)

Компания Bazon ищет Senior/Lead DevOps для проектирования архитектуры и внедрения AI. Требуется опыт работы с SLO/SLA, CI/CD, IaC, Observability, Security и FinOps. Предлагается создание AI-агентов для автоматизации.

DevOps AI SLO +7
senior Russia HR cr
АО Петрокоммерц Казахстан
А
АО Петрокоммерц Казахстан
4 д. назад

Системный Администратор

от 500 000 ₸

Ищем опытного системного администратора для поддержки IT-инфраструктуры компании. Требуется глубокое знание 1С, Windows и Linux серверов, сетевого оборудования Mikrotik. Предлагаем стабильную работу в офисе в Алматы с зарплатой от 500 000 тг и бонусами.

Windows Server Linux +11
senior Алматы tg