DevSecOps инженер
DevSecOps инженер для встраивания безопасности в CI/CD и инфраструктуру e-commerce. Требуется опыт от 2 лет с GitLab CI, Kubernetes и OWASP. Предлагают гибридный формат, ДМС и обучение английскому.
Зарплата не указана — оценили по рынку
На основе 95 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: SAST/DAST, CI/CD, Kubernetes. Квалификация: Senior. Специализации: AppSec-инженер. ## Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce. **Что нужно делать:** - Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов - Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях - Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes) - Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions) - Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud) - Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec - Настраивать правила и политики безопасности, влияющие на процесс релиза - Оптимизировать pipeline с точки зрения скорости и качества security-проверок - Снижать долю ручных проверок за счёт автоматизации - Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре **Что ждём от кандидата:** - Опыт работы DevSecOps от 2 лет - Практический опыт работы с CI/CD (GitLab CI) - Опыт работы с Kubernetes и контейнерной инфраструктурой - Понимание микросервисной архитектуры - Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC) - Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения - Умение выстраивать процессы, а не просто использовать инструменты - Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости **Будет преимуществом:** - Опыт работы с .NET стеком - Опыт работы с высоконагруженными системами - Опыт внедрения систем управления секретами (Vault / secrets management) - Опыт автоматизации security-политик в Kubernetes - Опыт работы с Kafka, ClickHouse или data pipeline - Опыт интеграции security-практик в продуктовые команды - Понимание e-commerce рисков (платежи, авторизация, бонусные системы) **Почему с нами хорошо:** - Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность - График работы: 5/2, гибридный формат работы - ДМС со стоматологией, потому что мы заботимся о твоем здоровье - Помощь карьерного консультанта для выбора индивидуального направления развития - Работа в аккредитованной IT компании - Штаб-квартира в центре Екатеринбурга и офис в Москве - Частичная компенсация питания при работе из офиса - Открытый диалог с топ-менеджерами и дружный коллектив — база нашей культуры - Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией - Корпоративная скидка в «Золотое Яблоко», а еще бонусы и акции от партнеров - Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч - Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность! **Присоединяйся к нам — вместе мы создадим будущее beauty-мира!**
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Золотое Яблоко
3 активные вакансии в компании
Senior .NET Developer
~1 626 825 – 2 698 114 ₸ оценка
Ищем Senior .NET разработчика для создания и поддержки core-систем товарного, складского и финансового учета. Нужен опыт от 5 лет, знание Kafka, Redis и высоконагруженных систем. Предлагаем удаленку, ДМС и карьерное развитие.
Похожие вакансии
6 вакансий
Старший специалист по ИТ-комплаенсу
~500 000 ₸ оценка
Старший специалист по ИТ-комплаенсу в Deloitte DKU будет отвечать за обеспечение информационной безопасности и соответствия международным стандартам. В задачи входит управление рисками, мониторинг инцидентов, анализ уязвимостей и разработка политик безопасности. Требуется опыт от 3 лет в ИТ или кибербезопасности, знание стандартов ISO/NIST и владение Power BI.
Старший специалист по ИТ-комплаенсу
~400 000 – 600 000 ₸ оценка
Deloitte DKU ищет старшего специалиста по ИТ-комплаенсу для поддержки информационной безопасности и соответствия международным стандартам. Вы будете управлять рисками, анализировать уязвимости, реагировать на инциденты и разрабатывать политики безопасности. Требуется опыт от 3 лет в ИТ или кибербезопасности, знание ISO 2700x и NIST, приветствуются сертификаты CISSP или CEH.
SIEM Инженер
~500 000 ₸ оценка
Ищем опытного SIEM-инженера для внедрения и развития Security Onion в крупном холдинге. Нужно будет настраивать корреляцию событий, интегрировать источники логов и автоматизировать процессы SOC с помощью AI. Предлагаем комфортный офис, ДМС и 30 дней отпуска.
Security Engineer
~1 822 050 ₸ оценка
Шукають фахівця з кібербезпеки для моделювання загроз, тестування безпеки веб-застосунків та API, аудиту конфігурацій і впровадження безпекових рішень. Потрібен досвід з Linux, хмарними сервісами (AWS/GCP), Ansible, Docker та CI/CD. Пропонують службу на сході України з грошовим забезпеченням від 50 000 грн.
Старший специалист по ИТ-комплаенсу
~400 000 – 600 000 ₸ оценка
Старший специалист по ИТ-комплаенсу в Deloitte DKU. Задачи: разработка политик безопасности, управление рисками, мониторинг инцидентов и обеспечение соответствия стандартам (ISO 27001, NIST). Требуется от 3 лет опыта в ИТ или ИБ, знание стандартов и инструментов (SIEM, DLP). Предлагают работу в международной компании с офисами в Казахстане и Узбекистане.
Cloud Architect (Multi-Cloud Security Operations and Governance)
~2 759 884 ₸ оценка
Компания в сфере страхования ищет Cloud Architect для обеспечения безопасности облачных сред AWS и Azure. Вы будете проектировать защищенную архитектуру, внедрять автоматизированные политики, интегрировать SIEM и EDR, управлять уязвимостями и строить Zero-Trust фреймворки. Требуется глубокое знание AWS и Azure, опыт с инструментами SecOps и Policy-as-Code, а также уровень английского Upper-Intermediate. Предлагается полная удаленная работа и конкурентная оплата.