Перейти к содержимому
BETBOOM
B
BETBOOM
Москва

Senior DevSecOps

Нужен DevSecOps-инженер для развития безопасности облачной инфраструктуры и процесса разработки: аудит GCP/Yandex Cloud, безопасность Kubernetes, IaC, CI/CD, управление уязвимостями. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, практику CTF/bug bounty, знание Kubernetes Security, Keycloak, SAST/SCA. Предстоит строить процессы безопасности с нуля и влиять на архитектуру.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~1 829 630 ₸
Вакансия опубликована 26 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Предстоит развивать безопасность всей IT-инфраструктуры и процесса разработки. Сейчас направление находится на этапе активного развития, поэтому у специалиста будет возможность не только поддерживать существующие решения, но и выстраивать многие процессы практически с нуля, предлагать свои подходы и влиять на архитектуру безопасности.

  • Безопасность инфраструктуры:
  • Аудит и харденинг облачной инфраструктуры (GCP, Yandex Cloud, Selectel)
  • Развитие безопасности IaC (Terraform, Terragrunt): статический анализ (SAST), проверка конфигураций на соответствие best practices и стандартам (CIS Benchmarks)
  • Внедрение и управление политиками безопасности Kubernetes-кластеров. Контроль доступа и управление секретами в распределенной системе.
  • Безопасность жизненного цикла разработки (SDLC):
  • Интеграция инструментов безопасности в CI/CD (GitLab CI): SAST, SCA, анализаторы зависимостей для Go и Node.js
  • Автоматизация проверок контейнеров (CVEs) на этапе сборки и в реестре
  • Управление уязвимостями (Vulnerability Management): от обнаружения до приоритизации и контроля исправления.
  • Безопасность продукта и наблюдение:
  • Настройка мониторинга безопасности и алертинга на основе нашего стека (Victoriametrics, Grafana, Elasticsearch).
  • Что мы ожидаем:
  • Опыт работы от 5 лет в роли DevSecOps или DevOps с сильным уклоном в security
  • Практический опыт CTF, bug bounty, реальное воспроизведение уязвимостей
  • Глубокие знания в безопасности облачных сред (GCP, Yandex Cloud)
  • Уверенный практический опыт работы с Kubernetes
  • Понимание Kubernetes Security: RBAC, доступы, security policies, secrets, service accounts, network security и hardening
  • Опыт работы с Keycloak
  • Практический опыт работы с инструментами SAST, SCA, анализаторами конфигураций (например, Checkov, Terrascan, Trivy, Grype, SonarQube и аналоги)
  • Глубокое понимание концепции сетевой безопасности, модели угроз и методы атак на веб-приложения (OWASP Top 10) и инфраструктуры
  • Навыки программирования/скриптования для создания автоматизаций.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
650 000 – 3 736 851 ₸
медиана: 1 829 630 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в BetBoom

7 активных вакансий в компании

1 д. назад

AQA-инженер (автоматизация тестирования)

~533 000 – 1 031 412 ₸ оценка по стеку

Команда ищет AQA-инженера для автоматизации тестирования backend-сервисов и веб-приложений: писать автотесты на Java, развивать тестовые фреймворки и следить за качеством продукта. Нужен опыт автотестов на Java от 3 лет, тестирование API и брокеров сообщений, уверенный SQL, Selenide, TestNG, RestAssured, а также базовое понимание Kubernetes и Linux. Плюсом будет опыт нагрузочного тестирования и знание JMeter.

Java REST Assured Selenide +10
middle Москва hc
1 нед. назад

DevSecOps-инженер

~1 829 630 ₸ оценка

Нужен DevSecOps-инженер, который будет отвечать за безопасность всей IT-инфраструктуры и процесса разработки: харденинг облаков GCP и Yandex Cloud, безопасность IaC на Terraform, защита Kubernetes-кластеров и встраивание проверок безопасности в CI/CD. Ждут опыт от 5 лет в DevSecOps/DevOps с уклоном в security, глубокое знание Kubernetes Security, инструментов SAST/SCA (Trivy, Checkov, SonarQube), Keycloak и практику CTF или bug bounty. Направление только формируется, поэтому можно влиять на архитектуру безопасности и выстраивать процессы с нуля.

Kubernetes DevSecOps GCP +22
senior hc
1 нед. назад

Инженер по доступности сервисов (SRE)

~2 254 590 ₸ оценка

Ищем Senior SRE-инженера в команду, которая отвечает за надёжность и наблюдаемость высоконагруженного продукта из сотен микросервисов на Managed Kubernetes в GCP и Yandex Cloud. Нужен опыт SRE в production более 6 лет, глубокое знание Kubernetes и PostgreSQL, практика построения observability (VictoriaMetrics, Grafana, Tempo, Elasticsearch, Sentry) и базовый Golang для автоматизаций. В задачи входит обеспечение отказоустойчивости, участие в инцидентах и автоматизация инфраструктуры на Terraform и GitLab CI.

SRE Kubernetes PostgreSQL +25
senior hc
2 нед. назад

SRE инженер

~2 254 590 ₸ оценка

Ищем SRE-инженера в команду, которая отвечает за надёжность и наблюдаемость высоконагруженной системы из сотен микросервисов на Kubernetes в GCP и других облаках. Нужен опыт SRE в production более 6 лет, глубокие знания Kubernetes и PostgreSQL, практика построения observability-стека (VictoriaMetrics, Grafana, Tempo, Elasticsearch, Sentry) и базовый Golang для автоматизаций. Работа предполагает самостоятельность, участие в инцидентах и постоянное развитие инфраструктуры через Terraform и GitLab CI.

SRE Kubernetes GCP +25

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Билайн
Б
Билайн
11 ч. назад

Эксперт по анализу защищенности

~1 829 630 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
11 ч. назад

Ведущий специалист по информационной безопасности

~1 829 630 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
12 ч. назад

Специалист по информационной безопасности / Пентестер

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
13 ч. назад

Специалист по информационной безопасности

~1 829 630 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Security Business Partner

~1 829 630 ₸ оценка

Циан ищет специалиста по application/product security, который будет внедрять ИБ-контроли в продукты, работать с security-техдолгом, анализировать архитектуру и интеграции на риски, моделировать угрозы и вести ИБ-проекты end-to-end. Нужен опыт в области безопасности приложений более 3 лет, знание OWASP Top 10, ФЗ-152, OAuth2/JWT, CI/CD и AppSec-инструментов, умение договариваться с бизнесом. Предлагают удалённую работу с офисами в Москве, Санкт-Петербурге и Новосибирске, ДМС с первого дня, ментора, план развития, 5 day off и кафетерий льгот.

application security product security AppSec +29

География удалёнки не уточнена

senior удал. hh
Циан
Ц
Циан
1 д. назад

Product Security Architect

~1 829 630 ₸ оценка

Циан ищет архитектора по безопасности (application/product security), который будет проектировать security baseline для AI-first платформы, проводить threat modeling микросервисов и RAG/agent-интеграций и внедрять RBAC/ABAC-модели. Нужен опыт в безопасности приложений и архитектуре более 3 лет, знание OWASP Top 10, OAuth2/JWT/OIDC, CI/CD security gates, Kubernetes и Docker, плюс умение доводить требования до работающих контролей и договариваться с разработчиками. Предлагают удалёнку с опцией офисов в Москве, СПб и Новосибирске, ДМС с первого дня, ментора и план развития, 5 дополнительных day off и кафетерий льгот на 25 000 рублей.

application security product security security architecture +20

География удалёнки не уточнена

senior удал. hh