DevSeсOps-инженер
Роль в области безопасности CI/CD и инфраструктуры: автоматизация защиты пайплайнов, Kubernetes, IaC и облаков, внедрение сканирования уязвимостей и управление секретами. Нужен сильный опыт DevOps/SRE с фокусом на безопасность, знание Terraform, Kubernetes, инструментов SAST/DAST и скриптинг на Python/Go/Bash. Предлагают полностью удалённую работу, официальное трудоустройство и ДМС после испытательного срока.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Защита конвейеров CI/CD. Проектирование и поддержка безопасных рабочих процессов CI/CD в Jenkins, GitLab CI или аналогичных платформах (например, интеграция SAST/DAST, сканирование секретов, проверка зависимостей);
- Безопасность инфраструктуры. Автоматизация усиления защиты инфраструктуры (Kubernetes, контейнеры, виртуальные машины, IaC) и внедрение базовых требований безопасности с использованием инструментов вроде Terraform/OpenTofu, Pulumi, Ansible и стандартов CIS;
- Управление уязвимостями. Внедрение сканирования уязвимостей для кода, образов и сред выполнения, координация устранения проблем с инженерными командами;
- Управление секретами. Проектирование и эксплуатация безопасных систем хранения и ротации секретов (например, HashiCorp Vault, облачные KMS);
- Мониторинг безопасности и обнаружение угроз. Развёртывание и настройка телеметрии безопасности (SIEM, инструменты безопасности среды выполнения на базе eBPF, такие как Falco/Cilium Tetragon);
- Соответствие требованиям и аудит. Поддержка соответствия требованиям безопасности (ISO 27001, SOC 2 и др.) через сбор доказательств и автоматизированное применение политик;
- Реагирование на инциденты. Участие в первичной оценке инцидентов безопасности, анализе первопричин и постмортемах для постоянного улучшения уровня защищённости;
- Поддержка разработчиков. Создание инструментов, шаблонов и документации, которые делают безопасное программирование и развёртывание стандартом для инженерных команд.
Что ждём от вас
- Большой опыт работы в ролях DevOps или SRE с фокусом на безопасность;
- Практические навыки работы с системами CI/CD (GitLab CI, Jenkins, GitHub Actions и т. п.) и автоматизации контрольных точек безопасности;
- Уверенное владение инструментами IaC (Terraform, OpenTofu, Pulumi) и оркестрации контейнеров (Kubernetes, Helm);
- Знакомство с инструментами безопасности: сканерами SAST/DAST (SonarQube, OWASP ZAP), защитой контейнеров (Trivy, Grype), сканированием IaC (Checkov, tfsec);
- Знания по безопасности Linux, управлению идентификацией и доступом, концепциям безопасной сети;
- Опыт работы с облачными платформами (AWS, GCP, Azure) или частными облачными стеками (Proxmox, OpenStack);
- Программирование/скриптинг на Python, Go или Bash для автоматизации и создания инструментов.
- Будет плюсом:
- Опыт работы с моделями безопасности zero-trust («нулевого доверия»), интеграцией OIDC/OAuth2 и применением политик RBAC/ABAC;
- Знание стандартов безопасности цепочек поставок (SLSA, SBOM, in‑toto);
- Участие в открытых проектах по безопасности или DevSecOps;
- Знания фреймворков соответствия (ISO 27001, SOC 2, NIST CSF) и автоматизированной генерации доказательств.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Бифорком Тек
5 активных вакансий в компании
Инженер-разработчик Linux в сетевой ОС
~1 500 000 ₸ оценка
Разработка системного ПО для Linux: библиотека доступа к устройствам и драйверы на C, Python. Нужен опыт Python, C/C++, Linux и понимание сетевых протоколов. Удалёнка, 5/2, официальное трудоустройство, ДМС.
География удалёнки не уточнена
Инженер по автоматизации тестирования сетевой ОС
~533 000 – 1 031 412 ₸ оценка
Нужен инженер-автоматизатор тестирования для сетевой операционной системы: будете развивать оркестратор и автотесты, описывать сетевые топологии кодом и участвовать в CI/CD. Главное — уверенный Linux, понимание Ethernet/IP, скрипты на Python и Bash, опыт с QEMU-KVM и Docker. Работа полностью удалённая, официальное трудоустройство, ДМС после испытательного срока.
География удалёнки не уточнена
Разработчик сетевой ОС (Control Plane)
~1 066 000 ₸ оценка
Разработка сервисов управления сетевыми устройствами (Control Plane) на Python. Требуется опыт работы с Linux, сетевыми протоколами и CLI. Предлагается полная удаленная работа или офис в Москве, официальное трудоустройство и ДМС.
География удалёнки не уточнена
C/C++ разработчик сетевой ОС (Control Plane)
~1 796 880 ₸ оценка
Разработка сетевой ОС: проектирование и реализация протоколов Control Plane (BGP, OSPF и др.) на C/C++. Требуется глубокое знание Linux и сетевых технологий. Предлагается удалённая работа, официальное трудоустройство и ДМС.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Эксперт по анализу защищенности
~1 829 630 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 829 630 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 829 630 ₸ оценка
Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.
География удалёнки не уточнена
Security Business Partner
~1 829 630 ₸ оценка
Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.
География удалёнки не уточнена
Product Security Architect
~1 829 630 ₸ оценка
Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.
География удалёнки не уточнена