SecOps/DevSecOps инженер
Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.
Зарплата не указана — оценили по рынку
На основе 22 похожих вакансий за 90 дней.
Что предстоит делать
EdgeЦентр — аккредитованная IT-компания, провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Мы предоставляем современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем SecOps/DevSecOps инженера.
- Администрирование окружения: сеть, среды виртуализации/контейнеризации, операционные системы.
- Администрирование СЗИ: межсетевые экраны, WAF, защита от DDoS, SIEM, EDR/антивирус, сканеры уязвимостей, Bastion, хранилища секретов, почтовые шлюзы.
- Укрепление безопасности Linux, Windows, сетевого оборудования, виртуализации, контейнерных платформ и систем хранения.
- Контроль безопасности AD, LDAP, FreeIPA, TACACS+, SSO, MFA/2FA.
- Настройка и проверка базовых безопасных конфигураций ОС, СЗИ, сервисов и инфраструктурных компонентов.
- Проверка административных доступов, сервисных учетных записей, ключей, токенов и групп доступа.
- Внедрение проверок безопасности в процессы сборки и поставки ПО.
- Контроль безопасности GitLab, конвейеров сборки, инфраструктурных конфигураций, образов и зависимостей.
- Контроль хранения и использования секретов в разработке, сборке и эксплуатации.
- Автоматизация технических проверок, контроля конфигураций и выявления отклонений.
- Участие во внедрении сегментации, Zero Trust и безопасных схем административного доступа.
- Подготовка технических требований, инструкций, чек-листов и эксплуатационной документации.
- Что для нас важно:
- Опыт администрирования СЗИ в инфраструктуре среднего или крупного масштаба.
- Уверенное знание Linux и Windows на уровне системного администратора.
- Понимание сетей и сетевых протоколов: VLAN, маршрутизация, межсетевое экранирование, NAT, VPN, базовая диагностика сетевых проблем.
- Опыт работы с AD/LDAP/FreeIPA, SSO, MFA/2FA, TACACS+, RADIUS или похожими системами доступа.
- Понимание принципов укрепления безопасности ОС, сетевой сегментации, защиты баз данных и систем хранения.
- Опыт работы с GitLab или похожими системами сборки и поставки ПО.
- Понимание рисков CI/CD: секреты, токены, права runner, доступы к репозиториям, выполнение произвольных команд.
- Понимание контейнеров и базовых рисков контейнерных образов.
- Навыки автоматизации: Bash, Python, Ansible или похожие инструменты.
- Умение самостоятельно разбираться в технической проблеме и доводить исправление до внедрения.
- Навыки взаимодействия с эксплуатационными отделами в рамках реализации требований ИБ.
- Опыт работы с PKI.
- Опыт проведения Vulnerability Assessment и внедрения процессов управления уязвимостями.
- SIEM - опыт настройки правил корреляции событий между собой, а также с внешними источниками Threat Intelligence.
- Будет плюсом:
- Опыт работы с GitLab, Harbor, Vault/Vaultwarden, Ansible, Terraform.
- Опыт внедрения базовых конфигураций безопасности для Linux/Windows.
- Опыт проверки инфраструктурных конфигураций до применения.
- Опыт работы с уязвимостями и техническими задачами на устранение рисков.
- Понимание облачной инфраструктуры, виртуализации, контейнеризации и систем хранения.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в EdgeЦентр
4 активные вакансии в компании
AppSec инженер
~1 715 844 ₸ оценка
Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.
Go-разработчик (биллинг)
~1 394 850 – 2 747 940 ₸ оценка
Компания EdgeЦентр ищет опытного Go-разработчика для переработки биллинга облачных продуктов. Нужно проектировать архитектуру, писать код на Go, дорабатывать Python, работать с PostgreSQL и очередями. Предлагают удалёнку или гибрид, ДМС и обучение.
Системный разработчик Go/C
~1 892 013 ₸ оценка
Компания EdgeЦентр ищет разработчика для создания распределенной системы защиты от DDoS-атак. Нужно уверенно владеть C и Go, иметь опыт системного программирования под Linux. Предлагают гибкий график, ДМС, обучение и уютный офис в Москве.
Похожие вакансии
6 вакансий
Специалист по кибербезопасности
~1 715 844 ₸ оценка
Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.
Специалист по безопасности приложений (Application Security / DevSecOps)
~1 715 844 ₸ оценка
Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.
AppSec инженер
~1 715 844 ₸ оценка
Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.
Специалист по продуктовой безопасности
~1 715 844 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.
Специалист по информационной безопасности (SOC)
~1 715 844 ₸ оценка
Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.
Специалист по безопасной разработке (SSDLC)
~1 715 844 ₸ оценка
Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.