DevSecOps специалист
Нужен специалист по безопасности контейнерной инфраструктуры и CI/CD: разрабатывать требования ИБ к Kubernetes и GitLab CI, защищать сборочные пайплайны, внедрять SAST/DAST/SCA-сканеры и следить за доступом и секретами. Также предстоит мониторинг и реагирование на инциденты через SIEM/SOC, управление уязвимостями, аудиты и разработка политик безопасности. Помимо технической части — руководство направлением: планирование, работа с командой и взаимодействие с ИТ.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Заниматься разработкой требований ИБ к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их исполнение
- Обеспечивать безопасность контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
- Обеспечивать безопасность процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
- Проводить мониторинг, заниматься выявлением и реагированием на инциденты ИБ в контейнерных средах с интеграцией в существующие процессы ИБ (SIEM/SOC, регламенты реагирования); управлением уязвимостями
- Разрабатывать стандарты и политики безопасности, заниматься проведением аудитов, контролем устранения замечаний
- Обеспечивать руководство направлением: планирование, команда, взаимодействие с ИТ
- НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:
- Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
- Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
- Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
- Понимание процессов ИБ (инцидент-менеджмент, управление рисками)
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 7 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ДОМ.РФ
12 активных вакансий в компании
Senior Platform Engineer (DevOps)
~2 254 590 ₸ оценка
Развивать и поддерживать платформу разработки: проектировать и интегрировать сервисы, сопровождать Kubernetes-кластеры, настраивать мониторинг и автоматизировать инфраструктуру. Также предстоит внедрять LLM и ИИ в рабочие процессы и взаимодействовать с продуктовыми командами.
Lead Java Developer (Senior)
~1 732 250 – 3 370 125 ₸ оценка
Нужно вести кросс-функциональную команду интернет-банка, организовывать работу и участвовать в backend-разработке Java-приложений на Spring Boot. Также предстоит развивать систему и процессы, внедрять лучшие практики. Конкретные условия и требования по опыту в тексте не уточнены.
Эксперт по архитектуре информационной безопасности
~1 199 250 ₸ оценка
Специалист по информационной безопасности будет анализировать архитектуру ИТ-решений и требования бизнеса, выявлять риски и формировать требования к средствам защиты. Нужно знание российских стандартов и регуляторов, понимание веб-технологий и сетей. Опыт внедрения СЗИ и знание OWASP будут плюсом.
География удалёнки не уточнена
PHP разработчик (Bitrix24)
~1 573 077 ₸ оценка
Компания ДОМ.РФ ищет опытного PHP-разработчика для развития цифровых сервисов по реализации земельных участков. Нужно разрабатывать кастомные модули и компоненты Bitrix24, писать тесты и интегрироваться с внешними системами. Требуется опыт от 4 лет с Bitrix и от 3 лет с Laravel или Symfony.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Ведущий специалист по информационной безопасности (Blue Team)
~3 710 750 – 6 406 862 ₸ оценка
Nauchsoft ищет опытного тимлида информационной безопасности (Blue Team) для работы над крупной банковской и кредитной платформой. Нужно операционно управлять командой ИБ, поддерживать средства защиты (SIEM, EDR/XDR, NGFW, WAF), выстраивать процессы управления инцидентами и уязвимостями, а также участвовать в пресейле и внедрять практики Secure SDLC. Требуется 4–5 лет управления командой ИБ, знание законодательства Республики Беларусь, техническая база по сетям и администрированию Windows/Linux, английский от B2. Предлагают гибридный формат с офисом в Минске, ДМС, 25 дней отпуска, оплату обучения и сертификатов, а также возможность удалённой работы.
География удалёнки не уточнена
Эксперт по анализу защищенности
~1 829 630 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 829 630 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Security Business Partner
~1 829 630 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена