DevSecOps-инженер в команду безопасности
Нужен инженер в международную хостинговую компанию HOSTKEY: администрировать Linux-серверы, закрывать их по безопасности и настраивать инфраструктурные сервисы — VPN, NGFW (OPNsense), LDAP/FreeIPA, RADIUS, мониторинг и аудит (Wazuh). Помимо админских задач есть автоматизация на Ansible/Salt, пайплайны в GitLab CI и Jenkins и написание внутренних инструментов на Go; плюсом будут Docker, Kubernetes и OpenStack. От вас ждут от года опыта с Linux, понимания сетевой безопасности и стандартов ISO 27001/PCI DSS, английского на уровне B2. Предлагают полную занятость 5/2, возможность удалённой работы, ДМС и компенсацию обучения английскому.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы международная хостинговая компания HOSTKEY: у нас есть площадки в России, Нидерландах, США, Финляндии, Германии, Исландии и Турции. 8000+ физических серверов, кластеры виртуализации на 15000+ VPS, HPC кластер, своя сборка и проектирование серверов, 150+ человек в нескольких офисах. Работаем с 2008 года. Мы — аккредитованная IT-компания.
- Администрирование и обеспечение безопасности Linux-серверов;
- Настройка и поддержка веб-серверов (nginx, Apache) и PHP-приложений;
- Разработка инструментов и автоматизация на Go;
- Работа с CI/CD (GitLab CI, Jenkins), написание пайплайнов;
- Настройка и поддержка VPN-сервисов для безопасного доступа к внутренней инфраструктуре;
- Настройка и сопровождение NGFW (OPNsense), LDAP (FreeIPA, Microsoft AD), RADIUS;
- Участие в развитии системы мониторинга и аудита безопасности (Wazuh, сканеры безопасности);
- Участие в подготовке к сертификации ISO 27001.
Что ждём от вас
- Опыт администрирования Linux от 1 года (уверенные знания, настройка firewalld/ufw);
- Понимание принципов сетевой безопасности и работы VPN;
- Опыт работы с NGFW (OPNsense);
- Опыт работы с LDAP (FreeIPA) и Microsoft AD;
- Опыт работы с Ansible, Salt;
- Опыт работы с RADIUS (FreeIPA + DUO, multifactor);
- Опыт работы с RDP-сервисами (XRDP, Xorg);
- Понимание стандартов ISO 27001, SOC 2, PCI DSS;
- Опыт работы с Jira и автоматизацией процессов;
- Опыт работы с CI/CD системами (GitLab CI, Jenkins);
- Знание Git;
- Знание английского языка на уровне B2.
- Будет плюсом:
- Опыт работы с Docker и Kubernetes;
- Опыт разработки на Go;
- Опыт работы с OpenStack;
- Опыт работы с веб-серверами nginx и Apache и их безопасностью;
- Опыт работы с PHP-приложениями и переносом на современные ОС.
Что предлагаем
Стек и инструменты
Зарплата ниже рынка
На 56% ниже медианы Security по 30 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер-аналитик (машинные данные)
Нужен инженер для внедрения и сопровождения SIEM-платформы: настройка OpenSearch, Logstash, Kafka, ClickHouse, PostgreSQL, парсинг источников, разработка корреляционных правил и дашбордов. Требуются уверенные Linux/Windows, сеть, базы, скрипты и базовое понимание ИБ, плюс опыт с Elastic/OpenSearch, Kafka, MITRE ATT&CK. Предлагают официальное трудоустройство по ТК РФ, гибрид, график 5/2, премии и наставника.
География удалёнки не уточнена
Инженер информационной безопасности (junior+)
Нужен инженер ИБ начального уровня в компанию, которая строит защищённые ИТ-инфраструктуры для корпоративных и госзаказчиков. Работа сменная 2/2: обрабатывать обращения, мониторить события ИБ и реагировать на них, внедрять и администрировать СЗИ. Ждут опыт от года или крепкие знания плюс профильное образование, обязательное понимание сетей на уровне CCNA, опыт с ОС Windows/Linux, виртуализацией и СЗИ, а также базовые скрипты на Bash/PowerShell/Python. Оформление по ТК РФ, обучение и повышение квалификации.
География удалёнки не уточнена
Инженер ИБ
~1 199 250 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 199 250 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 199 250 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Аналитик по информационной безопасности (Security Analyst)
~1 199 250 ₸ оценка
Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.
География удалёнки не уточнена