Старший DevSecOps инженер
Ищем Senior DevSecOps инженера для автоматизации безопасности в CI/CD пайплайнах и облачной инфраструктуре (AWS, Azure). Вы будете внедрять политики безопасности, интегрировать инструменты сканирования и управлять уязвимостями. Предлагаем удаленную работу и полную занятость.
Зарплата не указана — оценили по рынку
На основе 93 похожих вакансий за 90 дней.
Что предстоит делать
<h3><strong>Обзор роли</strong></h3><p>Мы ищем практикующего <strong>Senior DevSecOps Engineer</strong> с сильным опытом работы в <strong>AWS и Azure</strong>, который сможет встроить безопасность непосредственно в наш инженерный жизненный цикл. В этой роли вы будете техническим двигателем, который автоматизирует средства контроля соответствия требованиям, интегрирует инструменты безопасности (SAST/DAST, EDR, управление уязвимостями) в пайплайны CI/CD и направляет критическую телеметрию безопасности в нашу SIEM. Ваша миссия — создать автоматизированную инфраструктуру, которая позволит доставке программного обеспечения двигаться на высокой скорости без ущерба для корпоративной безопасности или управления.</p><h3><strong>Ключевые обязанности</strong></h3><ul><li><strong>Автоматизация безопасности CI/CD:</strong> Проектирование, создание и поддержка безопасных пайплайнов развертывания (например, GitHub Actions, Azure DevOps, GitLab CI). Бесшовная интеграция автоматического сканирования уязвимостей, обнаружения секретов и безопасности цепочки поставок ПО (SCA) в рабочий процесс разработчика.</li><li><strong>Политика как код и средства контроля:</strong> Написание, тестирование и развертывание автоматизированных политик контроля с использованием инструментов линтинга и сканирования Infrastructure as Code (IaC) (например, Checkov, Tfsec, OPA/Rego) для выявления некорректных конфигураций до того, как они попадут в продакшн.</li><li><strong>Развертывание продуктов безопасности:</strong> Автоматизация встраивания агентов <strong>EDR</strong>, сканеров уязвимостей и инструментов мониторинга в базовые образы машин (AMI, Azure Golden Images) и контейнеризированные базовые среды.</li><li><strong>Пайплайны управления уязвимостями и их устранения:</strong> Операционализация управления уязвимостями путем создания автоматизированных рабочих процессов, которые собирают результаты от инструментов облачной безопасности, расставляют приоритеты на основе риска и направляют их в бэклоги инженеров (например, отслеживание в Jira).</li><li><strong>Интеграция логирования и SIEM:</strong> Настройка и автоматизация доставки логов приложений, контейнеров и инфраструктуры в центральные репозитории логирования и системы <strong>SIEM</strong> для охоты за угрозами в реальном времени.</li><li><strong>Поддержка разработчиков:</strong> Выполнение роли моста между отделами безопасности и разработки, предоставление дружественных к разработчикам рекомендаций по устранению уязвимостей и создание переиспользуемых шаблонов кода, безопасных по умолчанию (модули Terraform, Helm-чарты).</li></ul><h3><strong>Требуемые навыки и квалификация</strong></h3><ul><li><strong>DevSecOps и пайплайны CI/CD:</strong> Глубокий практический опыт создания и обеспечения безопасности автоматизированных пайплайнов сборки/релиза в масштабе.</li><li><strong>Мультиоблачные платформы:</strong> Практический инженерный опыт настройки встроенных сервисов безопасности и контроля доступа как в <strong>AWS</strong>, так и в <strong>Azure</strong>.</li><li><strong>Infrastructure as Code (IaC):</strong> Продвинутое владение <strong>Terraform</strong> или нативными облачными инструментами (Bicep, CloudFormation) с фокусом на модульный дизайн и неизменяемую инфраструктуру.</li><li><strong>Внедрение инструментов безопасности:</strong> Непосредственный опыт внедрения и поддержки продуктов безопасности на всех этапах жизненного цикла (например, SonarQube, Prisma Cloud, Wiz, Snyk, CrowdStrike или Sentinel).</li><li><strong>Безопасность контейнеров и оркестрации:</strong> Глубокое понимание лучших практик безопасности Kubernetes (EKS/AKS), сервисных сеток и защиты среды выполнения контейнеров.</li></ul><h3><strong>Предпочтительные сертификации</strong></h3><ul><li>Certified DevSecOps Professional (CDP) или сертификация Practical DevSecOps</li><li>AWS Certified Security — Specialty или Azure Security Engineer Associate</li><li>Certified Kubernetes Administrator (CKA) / Certified Kubernetes Security Specialist (CKS)</li></ul> <div> <a href="https://jobs.dou.ua/companies/opinov8/vacancies/366425/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Opinov8
5 активных вакансий в компании
Старший Full Stack разработчик (.NET/React)
~1 632 275 – 2 709 907 ₸ оценка
Разработка и интеграция AI-функций (транскрипция, автоматизация документов) в облачную платформу для слухопротезирования. Стек: C#/.NET, React, Azure. Требуется 5+ лет опыта с .NET и 3+ года с React, знание английского. Предлагают удалённую работу, гибкий график и долгосрочный проект в стабильной SaaS-компании.
Middle .Net инженер
Разработка бэкенд-сервисов и RESTful API на C# и ASP.NET Core с использованием Dapper и Azure SQL Server. Требуется 3+ года опыта, знание SOLID, Clean Architecture, unit-тестов и CI/CD. Предлагается полная удаленка, гибкий график и работа в международной команде.
Tech Lead .NET
Руководить Scrum-командой разработчиков и QA, отвечать за архитектуру и качество облачной SaaS-платформы для слухопротезирования. Требуется опыт лидерства, глубокие знания C#/.NET и Azure, а также умение менторить инженеров. Предлагают удаленную работу, продуктовую среду и возможности для роста.
Старший QA инженер (Playwright/Cypress)
~1 881 120 ₸ оценка
Ищем опытного QA-инженера (от 3 лет) для работы над веб и мобильными сервисами в сфере логистики. Нужно будет заниматься функциональным и UI-автоматизированным тестированием с использованием Playwright и Cypress, а также управлять задачами команды. Предлагают полную удаленку, гибкий график и работу в международной команде.
Похожие вакансии
6 вакансий
Главный специалист по информационной безопасности
~400 000 ₸ оценка
Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.
Специалист по информационной безопасности (L2/L3)
~400 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
Application Security Engineer (AppSec/DevSecOps)
~400 000 ₸ оценка
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
SOC Analyst L3
~400 000 ₸ оценка
Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.
DevSecOps инженер
Ищем опытного DevSecOps инженера для работы с облачной инфраструктурой AWS, автоматизации безопасности и интеграции инструментов в CI/CD. Требуется подготовка к аудитам PCI DSS. Работа в Лимасоле.
Інженер з інформаційної безпеки
Шукаємо інженера з інформаційної безпеки для захисту інфраструктури оборонної компанії. Потрібен досвід роботи з Microsoft Sentinel, Defender XDR, Azure Security та Entra ID. Пропонуємо офіційне працевлаштування, зарплату 80 тис. грн та бронювання.
Уже не первая вакансия за сегодня
С аккаунтом интересные вакансии можно сохранять, а свежие по вашему стеку — получать алертом. Бесплатно.