Специалист по информационной безопасности (DevSecOps)
YADRO ищет специалиста по информационной безопасности для внедрения DevSecOps практик и автоматизации безопасности в CI/CD. Требуется опыт с SAST/DAST/SCA, Docker, Kubernetes, Ansible и Linux. Предлагается полная удаленка, конкурентная зарплата и медстраховка.
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Что предстоит делать
YADRO в поиске специалистов по информационной безопасности. Можно работать полностью удаленно. Чем Вам предстоит заниматься: • Заниматься внедрением и улучшением DevSecOps практик и инструментов обеспечения безопасной разработки; • Искать, анализировать и устранять угрозы безопасности и новые векторы атак в продуктовой инфраструктуре; • Участвовать в проектировании и внедрении безопасной архитектуры CI/CD; • Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и поддерживать Quality Gates; • Автоматизировать производственный процесс с помощью: Gitlab CI/ Ansible/ Helm; • Ставить командам задачи по улучшению безопасности и контролировать их исполнение Мы ожидаем от будущего члена команды: • Опыт работы в области DevSecOps; • Понимание SSDLC и современных угроз информационной безопасности; • Опыт внедрения SAST, DAST, SCA и fuzzing в уже существующий процесс разработки; • Опыт работы с CI/CD инструментами, локальными репозиториями; • Опыт работы с инструментами из перечня или аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей; • Практический опыт работы с Docker и Kubernetes; • Опыт использования инструментов управления конфигурациями: Ansible, Helm; • Опыт администрирования и настройки Linux; • Опыт написания скриптов: Bash, Python. Будем рады предложить Вам: • Конкурентный уровень заработной платы; • «Лекторий», в рамках которого приглашенные эксперты и наши специалисты на регулярной основе делятся профессиональным опытом из различных областей науки; • Медицинскую страховку, включающую стоматологию, госпитализации, международные путешествия; • Льготное страхование членов семьи.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Тераплан
24 активные вакансии в компании
Senior Full-Stack Developer (AI Telecom)
~914 100 – 1 800 500 ₸ оценка
Разработка AI-платформы и продуктов: проектирование LLM- и агентных систем, интеграция с инженерным контуром, построение оценки качества. Требуется опыт Python, TypeScript, React/Vue, Docker, Kubernetes, CI/CD, микросервисами. Плюсом — опыт с LLM, RAG, LangGraph, Temporal.
Инженер LLM-платформы (Python)
~2 299 963 ₸ оценка
Ищем опытного Python-инженера для работы над платформой хостинга LLM и AI-продуктами. Нужно 5+ лет опыта в Python, знание FastAPI, высоконагруженных систем и инструментов инференса (vLLM, SGLang). Предлагают гибридный формат, удалёнку, медстраховку и бонусы за научные достижения.
Ведущий Backend-разработчик (AI)
~914 100 – 1 800 500 ₸ оценка
Разработчик Python backend для продукта, сочетающего AI, компьютерное зрение и высоконагруженные системы. Требуется опыт бэкенд-разработки на Python и работы с базами данных, плюсом будет знание ML, Airflow, Docker. Предлагают гибридный формат, удалёнку, медстраховку и бонусы за научные достижения.
Инженер по тестированию 1С
~1 067 246 ₸ оценка
Ищем QA-инженера с опытом от 2 лет для тестирования 1С:Документооборот. Нужно будет писать тест-сценарии, автотесты на Vanessa Automation и работать с TMS. Требуется знание 1С:Предприятие 8.3 и принципов CI/CD.
Похожие вакансии
6 вакансийSecurity Advocate
~2 508 710 ₸ оценка
Escape ищет Security Advocate — технического эксперта по безопасности, который будет представлять компанию на конференциях, создавать образовательный контент и работать с сообществом разработчиков и специалистов по безопасности. Требуется глубокое понимание AppSec, пентеста и веб/API безопасности, а также отличный английский. Предлагается удалённая работа и возможность влиять на продукт и сообщество.
Специалист по безопасности Linux
~2 508 710 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Специалист по защищённости мобильных приложений
~2 508 710 ₸ оценка
Ищем специалиста по безопасности мобильных приложений для анализа защищённости Android и iOS, поиска уязвимостей и составления рекомендаций. Нужны знания архитектуры платформ, опыт анализа кода и владение инструментами вроде Frida и Ghidra. Предлагают гибкий график, ДМС и возможность удалённой работы.
Application Security Engineer
~2 508 710 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.
Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.
Principal Security Engineer
~3 083 035 – 5 584 851 ₸ оценка
Удаленная позиция Principal Security Engineer в SaaS-компании, разрабатывающей платформу для налоговых и бухгалтерских фирм. Нужно отвечать за безопасность приложений, внедрять автоматизированные проверки безопасности и разрабатывать AI-агента для ревью кода. Требуется опыт в Application Security и безопасности AI-проектов.