Перейти к содержимому

SecOps/DevSecOps инженер

Ищем SecOps/DevSecOps инженера для обеспечения безопасности инфраструктуры облачного провайдера. Нужен опыт администрирования СЗИ, знание Linux/Windows, сетей, CI/CD и автоматизации. Предлагают удалённую или гибридную работу, ДМС, обучение и корпоративные бонусы.

middle удалённо ~1 715 844 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 22 похожих вакансий за 90 дней.

оценка p25–p75
1 230 750 – 3 205 930 ₸
медиана: 1 715 844 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

EdgeЦентр — аккредитованная IT-компания, провайдер облачных и edge-решений для бизнеса, один из лидеров на рынке информационных технологий в России и СНГ. Мы предоставляем современные IT-решения в сфере вычислений, доставки, хранения и защиты контента. В свою команду мы ищем SecOps/DevSecOps инженера.

  • Администрирование окружения: сеть, среды виртуализации/контейнеризации, операционные системы.
  • Администрирование СЗИ: межсетевые экраны, WAF, защита от DDoS, SIEM, EDR/антивирус, сканеры уязвимостей, Bastion, хранилища секретов, почтовые шлюзы.
  • Укрепление безопасности Linux, Windows, сетевого оборудования, виртуализации, контейнерных платформ и систем хранения.
  • Контроль безопасности AD, LDAP, FreeIPA, TACACS+, SSO, MFA/2FA.
  • Настройка и проверка базовых безопасных конфигураций ОС, СЗИ, сервисов и инфраструктурных компонентов.
  • Проверка административных доступов, сервисных учетных записей, ключей, токенов и групп доступа.
  • Внедрение проверок безопасности в процессы сборки и поставки ПО.
  • Контроль безопасности GitLab, конвейеров сборки, инфраструктурных конфигураций, образов и зависимостей.
  • Контроль хранения и использования секретов в разработке, сборке и эксплуатации.
  • Автоматизация технических проверок, контроля конфигураций и выявления отклонений.
  • Участие во внедрении сегментации, Zero Trust и безопасных схем административного доступа.
  • Подготовка технических требований, инструкций, чек-листов и эксплуатационной документации.
  • Что для нас важно:
  • Опыт администрирования СЗИ в инфраструктуре среднего или крупного масштаба.
  • Уверенное знание Linux и Windows на уровне системного администратора.
  • Понимание сетей и сетевых протоколов: VLAN, маршрутизация, межсетевое экранирование, NAT, VPN, базовая диагностика сетевых проблем.
  • Опыт работы с AD/LDAP/FreeIPA, SSO, MFA/2FA, TACACS+, RADIUS или похожими системами доступа.
  • Понимание принципов укрепления безопасности ОС, сетевой сегментации, защиты баз данных и систем хранения.
  • Опыт работы с GitLab или похожими системами сборки и поставки ПО.
  • Понимание рисков CI/CD: секреты, токены, права runner, доступы к репозиториям, выполнение произвольных команд.
  • Понимание контейнеров и базовых рисков контейнерных образов.
  • Навыки автоматизации: Bash, Python, Ansible или похожие инструменты.
  • Умение самостоятельно разбираться в технической проблеме и доводить исправление до внедрения.
  • Навыки взаимодействия с эксплуатационными отделами в рамках реализации требований ИБ.
  • Опыт работы с PKI.
  • Опыт проведения Vulnerability Assessment и внедрения процессов управления уязвимостями.
  • SIEM - опыт настройки правил корреляции событий между собой, а также с внешними источниками Threat Intelligence.
  • Будет плюсом:
  • Опыт работы с GitLab, Harbor, Vault/Vaultwarden, Ansible, Terraform.
  • Опыт внедрения базовых конфигураций безопасности для Linux/Windows.
  • Опыт проверки инфраструктурных конфигураций до применения.
  • Опыт работы с уязвимостями и техническими задачами на устранение рисков.
  • Понимание облачной инфраструктуры, виртуализации, контейнеризации и систем хранения.
условия

Что предлагаем

Работу в аккредитованной IT-компании;
Возможность работать в удаленном или гибридном графике;
Гибкое начало рабочего дня с 8 до 11;
Дополнительные 5 day-off в год на личные важные события;
Корпоративные скидки;
Фирменный мерч;
Компенсация обедов для сотрудников, посещающих офис;
Отличный кофе, вкусный чай и сладости, а также орешки, сухофрукты и многое другое всегда в наличии в офисе.
Заботу о здоровье:
ДМС с первых дней работы (включая стоматологию и страхование от несчастных случаев для выезжающих за границу),
Возможность подключения родственников к ДМС со скидкой;
100% оплачиваемый отпуск и больничный в течение 28 дней.
Профессиональное обучение:
Обучение и участие в конференциях профессиональной тематики за счёт компании;
Собственные внутренние мероприятия, митапы.
Насыщенную корпоративную жизнь:
Корпоративные мероприятия и тимбилдинги;
Настольные игры в офисе.
Присоединяйтесь — у нас интересно и технологично!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в EdgeЦентр

4 активные вакансии в компании

14 ч. назад

AppSec инженер

~1 715 844 ₸ оценка

Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.

AppSec SAST DAST +12
middle удал. hh
2 нед. назад

Go-разработчик (биллинг)

~1 394 850 – 2 747 940 ₸ оценка

Компания EdgeЦентр ищет опытного Go-разработчика для переработки биллинга облачных продуктов. Нужно проектировать архитектуру, писать код на Go, дорабатывать Python, работать с PostgreSQL и очередями. Предлагают удалёнку или гибрид, ДМС и обучение.

Go Python PostgreSQL +8
senior удал. hh
1 мес. назад

Системный разработчик Go/C

~1 892 013 ₸ оценка

Компания EdgeЦентр ищет разработчика для создания распределенной системы защиты от DDoS-атак. Нужно уверенно владеть C и Go, иметь опыт системного программирования под Linux. Предлагают гибкий график, ДМС, обучение и уютный офис в Москве.

Go C Linux +6
middle удал. hh

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
8 ч. назад

Специалист по кибербезопасности

~1 715 844 ₸ оценка

Специалист по кибербезопасности будет проводить аудиты и оценку зрелости защиты в дочерних организациях, выявлять риски и разрабатывать рекомендации по их устранению. Требуется знание стандартов безопасности, опыт аудитов и понимание ИТ-инфраструктуры. Предлагается гибридный или удаленный формат, ДМС и бонусы.

кибербезопасность аудит Kubernetes +4
middle удал. hh
VK
V
VK
14 ч. назад

Специалист по безопасности приложений (Application Security / DevSecOps)

~1 715 844 ₸ оценка

Ищем специалиста по безопасности приложений для работы над безопасностью ВКонтакте и Одноклассников. Нужно проводить аудиты безопасности, ревью кода, автоматизировать задачи и помогать разработчикам писать безопасный код. Требуется опыт в Application Security или DevSecOps от двух лет, знание OWASP и владение одним из языков программирования (Go, PHP, Java, JS, Python). Команда предлагает развитие, участие в CTF и конференциях.

Application Security DevSecOps OWASP +13
middle удал. hh
EdgeЦентр
E
EdgeЦентр
14 ч. назад

AppSec инженер

~1 715 844 ₸ оценка

Компания EdgeЦентр ищет AppSec-инженера для развития безопасной разработки: внедрение инструментов анализа, моделирование угроз, поиск и контроль исправления уязвимостей. Нужен опыт с SAST/DAST/IAST, понимание типовых уязвимостей и умение писать скрипты. Предлагают удалённый или гибридный формат, ДМС и обучение.

AppSec SAST DAST +12
middle удал. hh
Ozon
O
Ozon
1 д. назад

Специалист по продуктовой безопасности

~1 715 844 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, развивать практики безопасной разработки, проводить аудиты и консультировать команды. Требуется опыт анализа приложений, моделирования угроз и знание OWASP Top 10, а также умение писать код на одном из популярных языков.

Secure SDLC OWASP CWE +12
middle удал. hh
Цифра
Ц
Цифра
1 д. назад

Специалист по информационной безопасности (SOC)

~1 715 844 ₸ оценка

Ищем специалиста по информационной безопасности для работы в SOC: триаж инцидентов, снижение ложных срабатываний, расследования и разработка плейбуков. Требуется опыт от 2 лет в ИБ, знание Windows, SQL и инструментов типа KUMA, Kaspersky EDR, Security Vision. Предлагается участие в развитии системы безопасности крупной компании.

ИБ SOC инциденты +9
middle удал. hh
Солар
С
Солар
1 д. назад

Специалист по безопасной разработке (SSDLC)

~1 715 844 ₸ оценка

Специалист по безопасной разработке будет внедрять процессы SSDLC в компаниях-заказчиках, работать с инструментами SAST/SCA/DAST и консультировать команды разработки по устранению уязвимостей. Требуется знание OWASP, ГОСТ 56939 и опыт интеграции security-инструментов в CI/CD. Компания предлагает официальное оформление, ДМС, обучение и гибридный формат работы.

SSDLC SAST SCA +11
middle удал. hh