Перейти к содержимому
Золотое Яблоко
З
Золотое Яблоко
Москва
активна · проверена 2 часа назад

DevSecOps инженер

DevSecOps инженер в «Золотое Яблоко» — крупный e-commerce проект. Нужно встраивать проверки безопасности в CI/CD, работать с Kubernetes и Docker, автоматизировать контроль уязвимостей. Требуется опыт от 2 лет, знание GitLab CI и OWASP Top 10. Предлагают гибридный формат, соцпакет и обучение.

middle удалённо ~2 484 922 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
1 626 000 – 3 520 306 ₸
медиана: 2 484 922 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем DevSecOps инженера в Департамент кибербезопасности e-commerce.

  • Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
  • Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
  • Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
  • Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
  • Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
  • Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
  • Настраивать правила и политики безопасности, влияющие на процесс релиза
  • Оптимизировать pipeline с точки зрения скорости и качества security-проверок
  • Снижать долю ручных проверок за счёт автоматизации
  • Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре
  • Что ждём от кандидата:
  • Опыт работы DevSecOps от 2 лет
  • Практический опыт работы с CI/CD (GitLab CI)
  • Опыт работы с Kubernetes и контейнерной инфраструктурой
  • Понимание микросервисной архитектуры
  • Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
  • Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
  • Умение выстраивать процессы, а не просто использовать инструменты
  • Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости
  • Будет преимуществом:
  • Опыт работы с .NET стеком
  • Опыт работы с высоконагруженными системами
  • Опыт внедрения систем управления секретами (Vault / secrets management)
  • Опыт автоматизации security-политик в Kubernetes
  • Опыт работы с Kafka, ClickHouse или data pipeline
  • Опыт интеграции security-практик в продуктовые команды
  • Понимание e-commerce рисков (платежи, авторизация, бонусные системы)
  • Почему с нами хорошо:
  • Аккредитованная IT-компания, которая создает и развивает один из ТОП-10 крупнейших интернет-магазинов страны*
  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • Гибридный формат работы
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Широкий социальный пакет со стоматологией, компенсация питания в офисе, скидки и бонусы от партнеров — всё, чтобы жить и работать было комфортно
  • Современное оборудование для работы
  • Стильный и уютный офис в центре Екатеринбурга и Москвы
  • Близкая по духу корпоративная культура и особая энергия — здесь чувствуешь себя на своем месте
  • Изучение английского языка в GA English Club, компенсация обучений и развитие в собственном онлайн-университете, чтобы ты рос вместе с компанией
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность
  • Присоединяйся к международному и стабильному бизнесу — у нас спокойно за свое будущее!
  • По итогам рейтинга Data Insight в 2025 году.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Gold Apple Tech

2 активные вакансии в компании

1 д. назад

AppSec-инженер

~3 261 460 ₸ оценка

Ищем опытного AppSec-инженера для обеспечения безопасности сервисов крупного e-commerce. Роль включает пентест, анализ кода, моделирование угроз и развитие процессов безопасной разработки. Требуется от 5 лет опыта в AppSec, глубокое знание OWASP и инструментов анализа защищённости. Предлагают гибридный формат, соцпакет и возможности для роста.

AppSec пентест OWASP +14
senior удал. hh

Похожие вакансии

6 вакансий
Ozon
O
Ozon
9 ч. назад

Инженер безопасности AI/ML-систем

~2 484 922 ₸ оценка

Ищем инженера по безопасности AI/ML-систем: будете проводить аудиты и пентесты LLM-сервисов, разрабатывать инструменты для автоматизации атак и защитных механизмов. Нужен опыт в наступательной безопасности и понимание AI-архитектур. Предлагают работу в команде безопасности крупной платформы с быстрым ростом ML-сервисов.

AI security LLM ML +11
middle удал. hh
Web3 Tech
W
Web3 Tech
10 ч. назад

AppSec инженер

~2 484 922 ₸ оценка

Ищем AppSec-инженера для блокчейн-платформы «Конфидент» и других продуктов. Нужно выстраивать процессы безопасной разработки, проводить ручной аудит кода и архитектуры, работать с Bug Bounty и инцидентами. Требуется уверенное знание Kotlin, TypeScript, Node.js, React и глубокое понимание веб-уязвимостей. Предлагают удалённую работу, гибкий график, ДМС и официальное трудоустройство.

AppSec SSDLC SAST +13
middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
15 ч. назад

Инженер по безопасности Kubernetes

~2 484 922 ₸ оценка

Ищем инженера по безопасности Kubernetes: нужно внедрять и поддерживать механизмы защиты кластеров (policy-as-code, runtime security, сетевые политики, управление секретами), автоматизировать рутину через GitOps и CI. Требуется практический опыт с Kubernetes, понимание Linux security, знание инструментов вроде Kyverno, Falco, Vault, Terraform, Python/Go. Предлагается работа в команде, отвечающей за безопасность виртуализированной инфраструктуры.

Kubernetes security policy-as-code +26
middle удал. hh
Компания БКС
К
Компания БКС
18 ч. назад

Ведущий специалист направления защиты приложений на базе блокчейн

~2 484 922 ₸ оценка

Специалист по информационной безопасности будет моделировать угрозы, проводить аудиты безопасности кода и приложений, а также внедрять средства защиты в CI/CD. Требуется опыт работы в ИБ от 2 лет и знание инструментов SAST/DAST/SCA. Предлагается удалённая работа и ДМС.

security SAST DAST +4
middle удал. hh
eXpress
E
eXpress
18 ч. назад

Специалист по информационной безопасности

~2 484 922 ₸ оценка

Специалист по информационной безопасности будет внедрять и администрировать средства защиты (KSC, KES, сканеры уязвимостей), анализировать инциденты и настраивать политики безопасности. Требуется опыт от 1 года с KSC/KES Linux, знание сетей и ОС, базовое программирование на Bash/Python. Предлагают оформление по ТК РФ, гибкий график, обучение и ДМС.

KSC KES Linux +15
middle удал. hh
eXpress
E
eXpress
18 ч. назад

Security Engineer (SOC)

~2 484 922 ₸ оценка

Специалист по информационной безопасности в SOC: расследование инцидентов, разработка правил корреляции и настройка логирования. Нужен опыт от года в SOC, знание средств защиты и ОС. Предлагают гибкий график, обучение и ДМС.

SOC SIEM инциденты ИБ +17
middle удал. hh