Перейти к содержимому
A
AppRecode

Старший DevSecOps инженер

Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.

senior удалённо ~3 147 732 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 53 похожих вакансий за 90 дней.

оценка p25–p75
1 456 800 – 3 724 816 ₸
медиана: 3 147 732 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>О роли</strong></p><p>Мы ищем опытного инженера, который сочетает глубокую экспертизу в облачной инфраструктуре с подходом, ориентированным на безопасность. Ваша цель — встроить безопасность в каждый этап жизненного цикла разработки, а не добавлять ее в конце.</p><p><strong>Чем вы будете заниматься:</strong></p><ul><li>Проектировать и поддерживать отказоустойчивую инфраструктуру в AWS и Azure с использованием Terraform, уделяя особое внимание модульной архитектуре и принципам неизменяемой инфраструктуры</li><li>Внедрять автоматизированные проверки политик IaC (Checkov, Tfsec, OPA/Rego) для выявления неверных конфигураций на этапе ревью кода</li><li>Строить и укреплять сквозные CI/CD пайплайны (GitHub Actions, Azure DevOps, GitLab CI) с интегрированными SAST/DAST, сканированием контейнеров, обнаружением секретов и анализом состава ПО</li><li>Применять принципы zero-trust через продуманную стратегию IAM, RBAC и централизованное управление секретами (HashiCorp Vault, Azure Key Vault)</li><li>Разворачивать и обеспечивать безопасность контейнеризированных рабочих нагрузок в кластерах Kubernetes (EKS / AKS)</li><li>Автоматизировать встраивание EDR-агентов, сканеров уязвимостей и инструментов observability в golden-образы (AMIs, Azure Golden Images)</li><li>Постоянно аудитировать состояние облачной безопасности через AWS Security Hub и Azure Defender, поддерживая соответствие стандартам SOC2, ISO 27001 и CIS Benchmarks</li><li>Создавать автоматизированные рабочие процессы для сбора результатов проверок безопасности, их оценки по уровню риска и передачи в бэклог разработки (Jira)</li><li>Централизовать доставку логов приложений, контейнеров и инфраструктуры в SIEM-системы для обеспечения обнаружения угроз в реальном времени</li><li>Выступать связующим звеном между отделами безопасности и разработки — предоставлять понятные для разработчиков рекомендации по устранению уязвимостей и поддерживать переиспользуемые шаблоны с безопасными настройками по умолчанию (модули Terraform, Helm-чарты)</li></ul><p><strong>Что мы ищем:</strong></p><ul><li>3+ года опыта в Cloud Operations, DevOps или DevSecOps с практическим опытом работы в production-среде как в AWS, так и в Azure</li><li>Подтвержденный опыт построения и обеспечения безопасности CI/CD пайплайнов в масштабе</li><li>Уверенное владение Terraform (модульная архитектура) и знакомство с Bicep или CloudFormation</li><li>Навыки написания скриптов на Python, Bash или PowerShell</li><li>Глубокое понимание Docker и Kubernetes (EKS/AKS): усиление безопасности, service mesh и защита среды выполнения контейнеров</li><li>Практический опыт работы с инструментами безопасности, такими как SonarQube, Prisma Cloud, Wiz, Snyk, CrowdStrike, Microsoft Sentinel или их аналогами</li><li>Практические знания в области облачной сетевой безопасности, шифрования и сквозного управления уязвимостями</li></ul><p><strong>Желательные сертификации:</strong></p><ul><li>Certified DevSecOps Professional (CDP) или Practical DevSecOps</li><li>AWS Certified Security — Specialty / Azure Security Engineer Associate</li><li>CKA или CKS (Kubernetes)</li></ul><p><strong>Что предлагает AppRecode</strong></p><ul><li>20 дней оплачиваемого ежегодного отпуска плюс государственные праздники.</li><li>5 оплачиваемых больничных дней в год.</li><li>Удаленный формат работы.</li><li>Дружелюбная и поддерживающая командная культура.</li><li>Планы личного развития и доступ к опытным менторам и техническим лидерам.</li><li>Компенсация занятий спортом и профессиональных сертификаций (после испытательного срока).</li><li>Постоянные возможности для обучения: внутренние тренинги и сессии по обмену знаниями.</li><li>Бесплатные занятия английским языком, если вы хотите улучшить свои коммуникативные навыки.</li></ul> <div> <a href="https://jobs.dou.ua/companies/apprecode/vacancies/367229/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Playson
P
Playson
22 ч. назад

Ведущий специалист по информационной безопасности / Инженер по безопасности

~3 147 732 ₸ оценка

Playson ищет опытного Security Lead или Security Engineer для развития и поддержки системы информационной безопасности. Вам предстоит управлять инструментами безопасности (SIEM, EDR, MDM), расследовать инциденты, поддерживать соответствие ISO 27001 и GDPR, а также улучшать процессы безопасности. Предлагается удаленная работа, конкурентная зарплата с бонусами и полный соцпакет.

Security ISO 27001 SIEM +11
senior удал. dou
S
Swarmer
4 д. назад

Инженер по кибербезопасности

Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.

кибербезопасность MDM IAM +16
senior удал. dou
Ozon
O
Ozon
4 д. назад

Специалист по продуктовой безопасности

~3 147 732 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.

безопасность ML LLM +15
senior удал. hh
T
Twilio
5 д. назад

Инженер по безопасности (реагирование на инциденты)

~3 147 732 ₸ оценка

Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.

security incident response AWS +5
senior удал. wwr
S
Stripe
5 д. назад

Программный менеджер по безопасности (Security Business Enablement)

~3 147 732 ₸ оценка

Stripe ищет опытного специалиста по безопасности для работы с клиентами и партнерами, управления программами соответствия и автоматизации процессов. Требуется глубокое знание фреймворков безопасности и опыт взаимодействия с бизнесом. Предлагается удаленная работа в международной компании.

security compliance automation +2
senior удал. wwr
S
Stripe
5 д. назад

Программный менеджер по безопасности (Security Business Enablement)

~3 147 732 ₸ оценка

Stripe ищет опытного менеджера программ по безопасности для работы с клиентами и партнёрами. Вы будете представлять компанию в вопросах безопасности, координировать взаимодействие между отделами и внедрять автоматизацию. Требуется глубокое знание фреймворков безопасности и 5+ лет опыта в аналогичной роли. Работа полностью удалённая.

security information security compliance +6
senior удал. wwr