Перейти к содержимому
Золотое Яблоко
З
Золотое Яблоко
Москва
активна · проверена 1 час назад

Руководитель отдела DevSecOps

Ищем руководителя DevSecOps в beauty-компанию «Золотое Яблоко». Ты будешь строить стратегию безопасности, развивать команду и лично внедрять автоматизации в CI/CD. Нужен опыт от 3 лет в DevSecOps и лидировании, знание Kubernetes и security-инструментов. Предлагаем гибридный формат, ДМС, обучение и скидки.

lead удалённо ~4 059 024 – 4 059 024 ₸
Языки: English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 22 похожих вакансий за 90 дней.

оценка p25–p75
4 059 024 – 4 059 024 ₸
медиана: 4 059 024 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Привет! Мы — команда «Золотого Яблока», увлеченная своим делом. У нас нет места стандартам, мы ищем смелых и амбициозных, готовых воплощать свои идеи в жизнь на всю Россию и не только. Если ты горишь желанием изменить beauty-индустрию, ты наш человек! Мы ищем Руководителя отдела DevSecOps в Департамент кибербезопасности e-commerce. Это роль играющего тренера: ты не только будешь выстраивать стратегию и развивать команду, но и сам остаешься в «инженерной кухне» - пишешь автоматизации, дорабатываешь pipeline, разбираешь сложные кейсы плечом к плечу с инженерами. У нас ты будешь строить функцию, влиять на процессы, выбирать стек и видеть, как твои решения укрепляют продукт (это не про поддерживать чужие легаси-процессы).

  • Развивать отдел DevSecOps: нанимать инженеров, выстраивать процессы, растить команду технически и в зоне ответственности
  • Формировать стратегию и roadmap направления, защищать его перед руководством Департамента и бизнес-стейкхолдерами
  • Совместно с AppSec, DevOps и продуктовыми командами и командами разработки выстраивать культуру безопасной разработки
  • Отвечать за метрики и SLA отдела
  • Лично встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC), а также настраивать правила блокировки релизов
  • Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях
  • Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes)
  • Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions)
  • Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud)
  • Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec
  • Настраивать правила и политики безопасности, влияющие на процесс релиза
  • Оптимизировать pipeline с точки зрения скорости и качества security-проверок
  • Снижать долю ручных проверок за счёт автоматизации
  • Реализовывать требования безопасности, в том числе формируемые AppSec в CI/CD и инфраструктуре
  • Что ждём от кандидата:
  • Опыт работы DevSecOps от 3 лет и опыт лидирования команды или направления от 1 года (формальный или неформальный - тимлид, техлид, ведущий инженер с подопечными)
  • Практический опыт работы с CI/CD (GitLab CI)
  • Опыт работы с Kubernetes и контейнерной инфраструктурой
  • Понимание микросервисной архитектуры
  • Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC)
  • Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения
  • Умение выстраивать процессы, а не просто использовать инструменты
  • Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости
  • Способность развивать инженеров, давать им технический рост и обратную связь
  • Будет преимуществом:
  • Опыт работы с .NET стеком
  • Опыт работы с высоконагруженными системами
  • Опыт внедрения систем управления секретами (Vault / secrets management)
  • Опыт автоматизации security-политик в Kubernetes
  • Опыт работы с Kafka, ClickHouse или data pipeline
  • Опыт интеграции security-практик в продуктовые команды
  • Понимание e-commerce рисков (платежи, авторизация, бонусные системы)
  • Почему с нами хорошо:
  • Персональное предложение по заработной плате и официальное трудоустройство, мы за прозрачность и честность
  • Работа в международной компании (пять стран присутствия), которая стабильно растет.
  • График работы: 5/2, гибридный формат работы
  • ДМС со стоматологией, потому что мы заботимся о твоем здоровье
  • Помощь карьерного консультанта для выбора индивидуального направления развития
  • Работа в аккредитованной IT компании
  • Штаб-квартира в центре Екатеринбурга с собственным баром, зонами для отдыха, амфитеатром и садом из финиковых пальм, папоротников и гигантских фикусов
  • Частичная компенсация питания при работе из офиса
  • Открытый диалог с топ-менеджерами и дружный коллектив - база нашей культуры
  • Изучение английского языка, компенсация обучений и участие в конференциях, чтобы ты рос вместе с компанией
  • Корпоративная скидка в «‎Золотое Яблоко», а еще бонусы и акции от партнеров
  • Масштабные корпоративы, книжные и спортивные сообщества, small talk и множество других неформальных встреч
  • Никаких ограничений по дресс-коду и внешнему виду. Мы уважаем твою индивидуальность!
  • Присоединяйся к нам — вместе мы создадим будущее beauty-мира!
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Gold Apple Tech

3 активные вакансии в компании

2 нед. назад

Системный администратор

~300 000 – 600 000 ₸ оценка

Системный администратор в «Золотое Яблоко»: будешь настраивать и поддерживать IT-инфраструктуру, обслуживать складскую и кассовую технику, помогать пользователям. Нужен опыт от 2 лет и знание сетевых технологий. Предлагают официальное трудоустройство, обучение английскому и корпоративные скидки.

Windows MacOS AD +14
middle Астана hh
1 мес. назад

Специалист по антифрод-защите и кибербезопасности

~2 889 920 – 3 861 984 ₸ оценка

Команда «Золотого Яблока» ищет специалиста по антифрод-защите и кибербезопасности. Нужно разрабатывать стратегии защиты от мошенничества, строить ML-модели, анализировать трафик и управлять правилами. Требуются опыт в fraud detection, Python и SQL. Предлагают официальное трудоустройство, ДМС и работу в офисе в Екатеринбурге или Москве.

антифрод кибербезопасность ML +23
senior удал. hh

Похожие вакансии

6 вакансий
АШАН Ритейл Россия
А
АШАН Ритейл Россия
19 ч. назад

Руководитель SOC (Security Operations Center)

~4 059 024 – 4 059 024 ₸ оценка

Ищем руководителя SOC для управления командой из 3 специалистов по мониторингу и реагированию на инциденты ИБ. Нужен опыт с SIEM, SOAR/IRP и знание фреймворков кибербезопасности. Предлагаем гибридный график, ДМС и возможности для профессионального роста.

SOC SIEM SOAR +7
lead удал. hh
S
Sombra
3 д. назад

Ведущий DevSecOps инженер / Менеджер по безопасности

Ведущий DevSecOps инженер / Менеджер по безопасности для платформы в сфере гостеприимства и событий. Нужно руководить командой безопасности, внедрять практики безопасной разработки, управлять рисками и поддерживать соответствие PCI/SOX. Требуется 8+ лет опыта в AppSec/DevSecOps, знание SAST, SCA, CI/CD, SSDLC и фреймворков безопасности. Предлагают удаленную работу, обучение и оплачиваемый отпуск.

DevSecOps Security Manager Application Security +11
lead удал. dou
DatsTeam
D
DatsTeam
3 д. назад

Технический тимлид отдела продуктовой безопасности

~4 059 024 – 4 059 024 ₸ оценка

Руководитель направления безопасности в продуктовой IT-компании. Нужно управлять командами SOC, AppSec, инфраструктурной безопасности и пентеста, выстраивать процессы безопасной разработки и мониторинга. Требуется 7+ лет опыта в ИБ и экспертиза в нескольких областях. Предлагают удаленную работу, гибкий график и возможности для роста.

информационная безопасность AppSec SOC +7
lead удал. hh
Система Безопасных Коммуникаций
С
Система Безопасных Коммуникаций
12 ч. назад

Application Security Engineer

~2 889 920 – 3 861 984 ₸ оценка

Ищем специалиста по безопасности приложений для анализа кода, моделирования угроз и внедрения Secure SDLC. Требуется знание OWASP, методов статического и динамического анализа, а также безопасного программирования на C/C++. Предлагается работа в офисе в Москва-Сити с ДМС и корпоративными скидками.

Secure SDLC OWASP SAST +19
senior удал. hh
АльфаСтрахование
А
АльфаСтрахование
17 ч. назад

Старший инженер ИБ

~2 889 920 – 3 861 984 ₸ оценка

Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Требуется опыт работы с Windows/Linux, облачной инфраструктурой, AD, DLP и другими системами безопасности. Предлагается удаленная или гибридная работа, высокий оклад, ДМС и обучение.

Linux Windows KSC +12
senior удал. hh
БЮРО 1440
Б
БЮРО 1440
18 ч. назад

Архитектор систем безопасности (телеком)

~2 889 920 – 3 861 984 ₸ оценка

Архитектор систем безопасности для телекоммуникационной инфраструктуры. Требуется опыт от 5 лет в роли архитектора безопасности в телекоме, глубокие знания HSM, управления ключами, USIM, криптографии и российских регуляторных требований (ФСБ, ФСТЭК, СОРМ). Предлагается удаленная или гибридная работа, оформление по ТК РФ и конкурентная зарплата.

HSM управление ключами USIM +7
senior удал. hh