Перейти к содержимому
B
Boosta

Middle+/Senior DevSecOps Engineer

Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.

senior удалённо ~2 128 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 29 похожих вакансий за 90 дней.

оценка p25–p75
908 430 – 3 807 264 ₸
медиана: 2 128 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Привет! <br>Мы, <strong>Boosta — холдинговая IT-компания</strong>, которая создаёт, развивает и инвестирует в digital-бизнесы с глобальным потенциалом. Сегодня с нами сотрудничают более 700 специалистов из разных уголков мира, а нашими продуктами и сервисами пользуются миллионы юзеров. </p><p>Мы в поиске <strong>Middle+/Senior DevSecOps Engineer</strong> в сервисную команду Boosta, которая предоставляет услуги по дизайну, разработке, контенту, а также созданию и поддержке IT-инфраструктуры для проектов холдинга. </p><p><strong>Ключевые факты о Webtech:</strong></p><ul><li><strong>50+ сильных профессионалов </strong>— большинство наших специалистов работают в Webtech долго, поэтому обладают большим багажом знаний и опыта во всех сервисах.</li><li><strong>300+ проектов в год</strong> — в дизайне, разработке, DevOps и поддержке продуктов.</li><li><strong>Разнообразный портфель проектов </strong>— он наполняется от потребностей бизнесов, работающих в разных нишах, таких как Edtech, Fintech, Heath&amp;Fitness, Social Discovery, и других.<br><br></li></ul><p><strong>В роли Middle+/Senior DevSecOps Engineer ты будешь:</strong></p><p><strong>Управление уязвимостями — полный цикл:</strong></p><ul><li>Запускать, мониторить и анализировать результаты сканирований кода, зависимостей, контейнеров и IaC.</li><li>Проводить триаж находок и приоритизировать их по реальному риску, а не только по CVSS.</li><li>Самостоятельно выполнять ремедиацию: обновлять зависимости, вносить патчи, харденить конфигурации Docker/K8s/IaC и создавать PR в репозиториях без привлечения разработчиков.</li><li>Координировать сложные фиксы с Dev-командами, контролировать выполнение SLA и проверять закрытие уязвимостей через повторное сканирование.</li></ul><p><strong>Поддержка Security в CI/CD:</strong></p><ul><li>Администрировать и сопровождать уже интегрированные инструменты SAST, DAST, SCA и Secret Scanning.</li><li>Обрабатывать оповещения и разбирать ложные срабатывания (False Positives).</li></ul><p><strong>Мониторинг и операционная безопасность:</strong></p><ul><li>Проверять логи, работать с существующими правилами SIEM/Wazuh и передавать инциденты в SOC при необходимости.</li><li>Тюнить существующие WAF/Cloudflare правила в соответствии с установленными инструкциями и процедурами.</li></ul><p><b> </b></p><p><strong>Для нас важно, чтобы ты:</strong></p><ul><li>Имел/а опыт управления уязвимостями, в частности практический опыт работы со сканерами Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks и т.п., и понимал/а принципы их работы.</li><li>Имел/а практические навыки ремедиации: мог/ла самостоятельно обновить пакет, поправить Dockerfile, внести изменения в Terraform/Helm или создать базовый PR в коде на Python, JavaScript и т.п.</li><li>Уверенно владел/а Bash и Python для автоматизации рутинных задач и взаимодействия с API сканеров.</li><li>Имел/а практический опыт работы с Docker, Kubernetes и понимал/а принципы CI/CD-пайплайнов, в частности GitLab CI, GitHub Actions или Jenkins.</li><li>Имел/а базовые знания инфраструктуры и сетей: Cloud (AWS/GCP/Azure), IAM, TLS, DNS, сегментации сети и принципов работы файрволов.</li><li>Имел/а сильные коммуникационные навыки и умел/а чётко ставить задачи разработчикам, объяснять критичность находки и аргументировать необходимость её фикса.</li></ul><p><strong>Будет преимуществом:</strong></p><ul><li>Опыт работы с готовой инфраструктурой хранения секретов, такой как Vault, будет преимуществом.</li><li>Имел/а базовое понимание работы SIEM, в частности сбора логов и чтения готовых правил.</li><li>Опыт работы с Cloudflare (WAF/rate limiting) на уровне поддержки существующих конфигураций.</li><li>Понимание OWASP Top 10 и объяснение разработчикам природы уязвимостей.</li></ul><p><b><br><br></b></p><p><strong>Этапы, которые тебя ждут:</strong></p><ul><li>Шаг 1. Pre-screen.</li><li>Шаг 2. Техническое интервью.</li><li>Шаг 3. Интервью.</li><li>Шаг 4. Сбор рекомендаций.</li><li>Шаг 5. Job Offer!</li></ul><p><b> </b></p><p><strong>Что получишь от сотрудничества с нами:</strong></p><ul><li>Поддержку твоего карьерного роста: компенсация внешних курсов, конференций, корпоративная библиотека.</li><li>Гибкий рабочий график (ты можешь начинать свой рабочий день с 8:00 до 11:00 по киевскому времени).</li><li>Офис в Киеве, коворкинг во Львове или Варшаве либо возможность работать удалённо — выбор за тобой.</li><li>28 рабочих дней отпуска в год, до 30 дней sick leave с медицинским подтверждением, а ещё — сохранение всех государственных праздников.</li><li>Заботу о твоём здоровье: медицинское страхование и компенсация сессий с психологом.</li><li>Программу Ukrainian Victory Support и другие важные социальные инициативы.</li><li>Регулярные тимбилдинги (онлайн или офлайн).</li></ul><p><b> </b></p><p>Драйвит возможность работать с экспертной командой и разными клиентами? Отправляй своё CV и let`s do great things together!</p> <div> <a href="https://jobs.dou.ua/companies/boosta/vacancies/372899/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Boosta (Kosmo)

2 активные вакансии в компании

1 д. назад

DevOps Specialist

~2 138 427 – 4 062 630 ₸ оценка по стеку

Шукаємо DevOps Specialist з досвідом 3+ роки для проєкту Brainer — платформи для розвитку когнітивних здібностей. Потрібні глибокі знання AWS, CI/CD, Docker, IaC, Linux та безпеки інфраструктури. Пропонуємо віддалену роботу або офіс у Києві, гнучкий графік, 28 днів відпустки та медичне страхування.

AWS CI/CD Docker +7
senior удал. dou

Похожие вакансии

6 вакансий
Черкизово, Группа предприятий
Ч
Черкизово, Группа предприятий
1 д. назад

Архитектор сетевой безопасности

~2 128 000 ₸ оценка

Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.

Cisco ISE Cisco Secure Network Analytics Stealthwatch +24
senior удал. hh
Юзтех
Ю
Юзтех
1 д. назад

Главный эксперт по защите веб-приложений и DDoS

~2 128 000 ₸ оценка

Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.

WAF Anti-DDoS Anti-Bot +11
senior удал. hh
ЛАНИТ
Л
ЛАНИТ
2 д. назад

Старший Аналитик ИБ

~2 128 000 ₸ оценка по стеку

Ищем старшего аналитика по информационной безопасности для сопровождения государственных информационных систем. Нужно разрабатывать модели угроз, технические задания и документацию по ИБ, консультировать команды разработки и приводить проекты в соответствие с требованиями ФСТЭК и ФСБ. Требуется опыт в ИБ от 3 лет и знание российского законодательства. Предлагают удалённую работу, ДМС, обучение и другие корпоративные бонусы.

информационная безопасность ГИС ИСПДн +6
senior удал. hc
iiko
I
iiko
2 д. назад

Инженер информационной безопасности

~2 128 000 ₸ оценка

iiko ищет инженера информационной безопасности для организации управляемого доступа к production-инфраструктуре. Нужно настраивать NGFW, VPN/MFA, bastion-хосты, Linux security baseline, FreeIPA и автоматизировать политики через Terraform/Ansible. Требуется опыт в сетевой/инфраструктурной безопасности от 3 лет, глубокое знание Linux и enterprise-сетей. Предлагают белую зарплату, гибкий график, ДМС и компенсацию спорта.

NGFW VPN MFA +18
senior удал. hh
Юзтех
Ю
Юзтех
2 д. назад

Эксперт по кибербезопасности (Anti-DDoS, WAF)

~2 128 000 ₸ оценка

Компания Юзтех ищет Senior-эксперта по кибербезопасности для защиты веб-инфраструктуры от DDoS-атак. Нужно сопровождать и развивать Anti-DDoS, WAF и Anti-Bot решения, анализировать трафик и настраивать политики защиты. Требуется опыт с популярными Anti-DDoS и WAF продуктами, знание Linux и сетевых технологий. Работа удалённая, предлагают ДМС, обучение и корпоративные бонусы.

DDoS WAF Anti-Bot +7
senior удал. hh
H
Hiringband
2 д. назад

Platform Security Engineer / DevSecOps

~2 128 000 ₸ оценка по стеку

Приєднуйтесь до української IT-компанії, яка розвиває власний iGaming-продукт. Потрібен інженер з безпеки, який з нуля побудує security-підхід платформи: від налаштування AWS/Kubernetes до інтеграції сканерів у CI/CD та threat modelling. Вимагається 3+ роки досвіду в DevOps/DevSecOps, знання AWS, Kubernetes, CI/CD. Пропонують релокацію до Братислави, гібридний формат, 28 днів відпустки та реальний вплив на архітектуру.

AWS Kubernetes DevSecOps +4
senior удал. dou