Перейти к содержимому
O
Opinov8
1

Старший DevSecOps инженер

Ищем Senior DevSecOps инженера для автоматизации безопасности в CI/CD пайплайнах и облачной инфраструктуре (AWS, Azure). Вы будете внедрять политики безопасности, интегрировать инструменты сканирования и управлять уязвимостями. Предлагаем удаленную работу и полную занятость.

senior Київ ~1 861 200 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 93 похожих вакансий за 90 дней.

оценка p25–p75
898 500 – 3 126 816 ₸
медиана: 1 861 200 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<h3><strong>Обзор роли</strong></h3><p>Мы ищем практикующего <strong>Senior DevSecOps Engineer</strong> с сильным опытом работы в <strong>AWS и Azure</strong>, который сможет встроить безопасность непосредственно в наш инженерный жизненный цикл. В этой роли вы будете техническим двигателем, который автоматизирует средства контроля соответствия требованиям, интегрирует инструменты безопасности (SAST/DAST, EDR, управление уязвимостями) в пайплайны CI/CD и направляет критическую телеметрию безопасности в нашу SIEM. Ваша миссия — создать автоматизированную инфраструктуру, которая позволит доставке программного обеспечения двигаться на высокой скорости без ущерба для корпоративной безопасности или управления.</p><h3><strong>Ключевые обязанности</strong></h3><ul><li><strong>Автоматизация безопасности CI/CD:</strong> Проектирование, создание и поддержка безопасных пайплайнов развертывания (например, GitHub Actions, Azure DevOps, GitLab CI). Бесшовная интеграция автоматического сканирования уязвимостей, обнаружения секретов и безопасности цепочки поставок ПО (SCA) в рабочий процесс разработчика.</li><li><strong>Политика как код и средства контроля:</strong> Написание, тестирование и развертывание автоматизированных политик контроля с использованием инструментов линтинга и сканирования Infrastructure as Code (IaC) (например, Checkov, Tfsec, OPA/Rego) для выявления некорректных конфигураций до того, как они попадут в продакшн.</li><li><strong>Развертывание продуктов безопасности:</strong> Автоматизация встраивания агентов <strong>EDR</strong>, сканеров уязвимостей и инструментов мониторинга в базовые образы машин (AMI, Azure Golden Images) и контейнеризированные базовые среды.</li><li><strong>Пайплайны управления уязвимостями и их устранения:</strong> Операционализация управления уязвимостями путем создания автоматизированных рабочих процессов, которые собирают результаты от инструментов облачной безопасности, расставляют приоритеты на основе риска и направляют их в бэклоги инженеров (например, отслеживание в Jira).</li><li><strong>Интеграция логирования и SIEM:</strong> Настройка и автоматизация доставки логов приложений, контейнеров и инфраструктуры в центральные репозитории логирования и системы <strong>SIEM</strong> для охоты за угрозами в реальном времени.</li><li><strong>Поддержка разработчиков:</strong> Выполнение роли моста между отделами безопасности и разработки, предоставление дружественных к разработчикам рекомендаций по устранению уязвимостей и создание переиспользуемых шаблонов кода, безопасных по умолчанию (модули Terraform, Helm-чарты).</li></ul><h3><strong>Требуемые навыки и квалификация</strong></h3><ul><li><strong>DevSecOps и пайплайны CI/CD:</strong> Глубокий практический опыт создания и обеспечения безопасности автоматизированных пайплайнов сборки/релиза в масштабе.</li><li><strong>Мультиоблачные платформы:</strong> Практический инженерный опыт настройки встроенных сервисов безопасности и контроля доступа как в <strong>AWS</strong>, так и в <strong>Azure</strong>.</li><li><strong>Infrastructure as Code (IaC):</strong> Продвинутое владение <strong>Terraform</strong> или нативными облачными инструментами (Bicep, CloudFormation) с фокусом на модульный дизайн и неизменяемую инфраструктуру.</li><li><strong>Внедрение инструментов безопасности:</strong> Непосредственный опыт внедрения и поддержки продуктов безопасности на всех этапах жизненного цикла (например, SonarQube, Prisma Cloud, Wiz, Snyk, CrowdStrike или Sentinel).</li><li><strong>Безопасность контейнеров и оркестрации:</strong> Глубокое понимание лучших практик безопасности Kubernetes (EKS/AKS), сервисных сеток и защиты среды выполнения контейнеров.</li></ul><h3><strong>Предпочтительные сертификации</strong></h3><ul><li>Certified DevSecOps Professional (CDP) или сертификация Practical DevSecOps</li><li>AWS Certified Security — Specialty или Azure Security Engineer Associate</li><li>Certified Kubernetes Administrator (CKA) / Certified Kubernetes Security Specialist (CKS)</li></ul> <div> <a href="https://jobs.dou.ua/companies/opinov8/vacancies/366425/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Opinov8

5 активных вакансий в компании

5 д. назад

Старший Full Stack разработчик (.NET/React)

~1 632 275 – 2 709 907 ₸ оценка

Разработка и интеграция AI-функций (транскрипция, автоматизация документов) в облачную платформу для слухопротезирования. Стек: C#/.NET, React, Azure. Требуется 5+ лет опыта с .NET и 3+ года с React, знание английского. Предлагают удалённую работу, гибкий график и долгосрочный проект в стабильной SaaS-компании.

C# .NET React +7
senior удал. dou
6 д. назад

Middle .Net инженер

Разработка бэкенд-сервисов и RESTful API на C# и ASP.NET Core с использованием Dapper и Azure SQL Server. Требуется 3+ года опыта, знание SOLID, Clean Architecture, unit-тестов и CI/CD. Предлагается полная удаленка, гибкий график и работа в международной команде.

C# ASP.NET Core RESTful API +11
middle Київ dou
1 нед. назад

Tech Lead .NET

Руководить Scrum-командой разработчиков и QA, отвечать за архитектуру и качество облачной SaaS-платформы для слухопротезирования. Требуется опыт лидерства, глубокие знания C#/.NET и Azure, а также умение менторить инженеров. Предлагают удаленную работу, продуктовую среду и возможности для роста.

.NET C# Azure +5
lead Київ dou
2 нед. назад

Старший QA инженер (Playwright/Cypress)

~1 881 120 ₸ оценка

Ищем опытного QA-инженера (от 3 лет) для работы над веб и мобильными сервисами в сфере логистики. Нужно будет заниматься функциональным и UI-автоматизированным тестированием с использованием Playwright и Cypress, а также управлять задачами команды. Предлагают полную удаленку, гибкий график и работу в международной команде.

QA Playwright Cypress +6
senior dou

Похожие вакансии

6 вакансий
Aitas
A
Aitas
22 ч. назад

Главный специалист по информационной безопасности

~400 000 ₸ оценка

Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.

Forti VPN SAML Cloud EMS +11
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Специалист по информационной безопасности (L2/L3)

~400 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.

информационная безопасность DLP SIEM +7
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Application Security Engineer (AppSec/DevSecOps)

~400 000 ₸ оценка

Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.

Application Security DevSecOps Secure SDLC +9
senior Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
1 д. назад

SOC Analyst L3

~400 000 ₸ оценка

Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.

SOC инциденты Threat Hunting +14
senior Алматы hh
Mayflower
M
Mayflower
23 ч. назад

DevSecOps инженер

до ~3 225 180 ₸ (6 000 EUR)

Ищем опытного DevSecOps инженера для работы с облачной инфраструктурой AWS, автоматизации безопасности и интеграции инструментов в CI/CD. Требуется подготовка к аудитам PCI DSS. Работа в Лимасоле.

DevSecOps AWS CI/CD +3
senior Лимасол HR cr
Q
Quantum Defense Tech
4 д. назад

Інженер з інформаційної безпеки

Шукаємо інженера з інформаційної безпеки для захисту інфраструктури оборонної компанії. Потрібен досвід роботи з Microsoft Sentinel, Defender XDR, Azure Security та Entra ID. Пропонуємо офіційне працевлаштування, зарплату 80 тис. грн та бронювання.

Microsoft Sentinel Defender XDR Azure +13
Київ dou