Перейти к содержимому
W
Windmill
3

Старший DevSecOps инженер

Ищем опытного DevSecOps-инженера для проектирования и поддержки безопасной инфраструктуры и CI/CD пайплайнов на Azure. Вы будете внедрять инструменты безопасности, обеспечивать соответствие стандартам SOC 2 и ISO 27001, а также работать с MLOps. Предлагаем полную удаленку, гибкий график и возможности для профессионального роста.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

senior удалённо ~2 080 000 ₸
Вакансия опубликована 76 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Pre-Intermediate
описание

Что предстоит делать

<p>Windmill — это бутиковая компания по разработке цифровых продуктов. Наша команда дизайнеров, стратегов и инженеров любит создавать отличные пользовательские впечатления. Мы проектируем и разрабатываем удобные и функциональные цифровые продукты, которые решают сложные задачи и открывают новые возможности для предприятий в сложных отраслях, таких как банковское дело и финансы, здравоохранение и комплаенс.</p><p>Мы ищем высококвалифицированного <strong>Senior DevSecOps Engineer</strong> с сильным акцентом на безопасность, комплаенс и практические навыки внедрения. В этой роли вы будете проектировать, создавать и поддерживать безопасные и соответствующие требованиям CI/CD пайплайны и инфраструктуру для ML-операций, в первую очередь на Azure, а также поддерживать мультиоблачные среды. Вы будете внедрять передовые инструменты безопасности, поддерживать надежные фреймворки наблюдаемости, обеспечивать постоянное соответствие ведущим отраслевым стандартам, таким как SOC 2 и ISO 27001, и постоянно расширять границы с помощью proof-of-concept (PoC) для новых технологий. Вы также будете использовать свои глубокие знания в области сетей, навыки архитектуры решений и управления инцидентами для обеспечения операционного совершенства и отличной коммуникации с заказчиком.</p><p><b>Ключевые обязанности:</b></p><ul><li>DevSecOps Архитектура:</li><li>Проектировать, внедрять и поддерживать безопасные и соответствующие требованиям CI/CD пайплайны, лежащие в основе процесса релизов как для приложений, так и для ML-нагрузок.</li><li>Интегрировать лучшие практики DevSecOps в MLOps пайплайны, обеспечивая соответствие кода моделей, данных и инфраструктуры строгим стандартам безопасности и комплаенса.</li><li>Внедрять контрольные точки безопасности и качества (SAST, DAST, RASP) на всех этапах пайплайнов развертывания программного обеспечения и ML-моделей. <br> <br></li></ul><p><b>Облачная инфраструктура и автоматизация:</b> </p><ul><li>Использовать сервисы Microsoft Azure (включая Azure Pipelines) для создания автоматизированных, масштабируемых и отказоустойчивых облачных сред.</li><li>Внедрять Infrastructure as Code (IaC) с использованием Terraform или Pulumi для согласованных и повторяемых развертываний.</li><li>Обеспечивать готовность к мультиоблачным средам (AWS/GCP) при необходимости, гарантируя гибкость и независимость от вендора. <br> <br></li></ul><p><b>Безопасность и комплаенс:</b> </p><ul><li>Интегрировать и настраивать лучшие инструменты сканирования безопасности и управления уязвимостями (например, SonarQube, Snyk, Trivy) на протяжении всего жизненного цикла CI/CD.</li><li>Обеспечивать соответствие стандартам SOC 2 и/или ISO 27001, тесно сотрудничая с командами комплаенса и постоянно совершенствуя политики управления.</li><li>Использовать GRC-инструменты (например, Vanta) для оптимизации отслеживания и отчетности по комплаенсу.</li><li>Проводить регулярные оценки безопасности, аудиты и симуляции реагирования на инциденты. <br> </li></ul><p><b>Мониторинг и наблюдаемость:</b> </p><ul><li>Развертывать и управлять решениями для мониторинга и наблюдаемости с использованием DataDog, ELK stack, Prometheus или аналогичных инструментов.</li><li>Создавать надежные системы оповещения, дашборды и пайплайны логирования для предоставления практических insights о производительности системы, надежности и уровне безопасности. </li></ul><p><b>Инструментарий и интеграция:</b></p><ul><li>Настраивать и поддерживать пайплайны Jenkins, репозитории BitBucket (Git) и внедрять стратегии ветвления GitFlow для оптимизированного управления кодом.</li><li>Использовать набор Atlassian (JIRA, Confluence) для интегрированного отслеживания проектов и документации.</li><li>Интегрировать AI/ML фреймворки (например, TensorFlow, PyTorch, scikit-learn) в автоматизированные пайплайны обучения, тестирования и развертывания ML-моделей.</li><li>Опыт работы с GenAI и LLM (Large Language Models) будет преимуществом.</li><li>Скриптинг и программирование:</li><li>Разрабатывать скрипты автоматизации на Python, а также Unix shell скрипты и PowerShell для оптимизации операционных задач, обработки данных и подготовки окружений. </li></ul><p><b>Сети и архитектура:</b> </p><ul><li>Глубокое понимание сетевых концепций и архитектуры для обеспечения безопасной и высокопроизводительной связности между средами.</li><li>Опыт в проектировании и архитектуре IT-решений, которые балансируют производительность, масштабируемость, безопасность и стоимость. </li></ul><p><b>Управление инцидентами и лидерство:</b> </p><ul><li>Компетентно управлять и разрешать серьезные инциденты, обеспечивая минимальное время простоя и отличную коммуникацию с заказчиком.</li><li>Сотрудничать с кросс-функциональными командами, включая разработчиков, ML-инженеров, аналитиков безопасности и сотрудников отдела комплаенса, для обеспечения интегрированных, целостных решений.</li><li>Наставлять младших членов команды в области DevSecOps, лучших практик MLOps, интеграций безопасности и облачных инфраструктур.</li></ul><p><b>Инновации и вклад в Roadmap:</b> </p><ul><li>Вносить вклад в roadmap команды DevSecMLOps, оценивая и внедряя новые инструменты SAST, DAST, RASP и другие emerging технологии безопасности.</li><li>Возглавлять proof-of-concept (PoC) и пилотные инициативы, связанные с передовыми технологиями DevSecMLOps и ML, направляя команду к инновационным решениям и лучшим практикам. </li></ul><p><br><b>Образование и опыт:</b></p><ul><li>Степень бакалавра в области компьютерных наук, информационных технологий или смежной области. Степень магистра или эквивалентный опыт <strong>будет преимуществом</strong>.</li><li>5+ лет опыта работы на позициях DevOps/DevSecOps, из которых как минимум 2+ года с фокусом на MLOps или пайплайны, ориентированные на ML. </li></ul><p> </p><p><b>Технические навыки:</b></p><ul><li>Продвинутые знания Azure (Azure DevOps, Azure Pipelines, AKS, Azure Machine Learning и т.д.).</li><li>Подтвержденный опыт в IaC (Terraform или Pulumi) и облачных CI/CD workflows.</li><li>Владение Python, Bash и PowerShell скриптингом.</li><li>Знакомство с AI/ML фреймворками и лучшими практиками data engineering; опыт работы с GenAI/LLMs будет преимуществом.</li><li>Опыт работы с инструментами сканирования безопасности (SonarQube, Snyk, Trivy), CI/CD платформами (Jenkins), системами контроля версий (BitBucket, Git), GitFlow workflows и набором Atlassian (JIRA, Confluence).</li><li>Опыт работы с инструментами наблюдаемости и мониторинга (DataDog, ELK, Prometheus).</li><li>Глубокое понимание сетевых концепций, проектирования и устранения неисправностей. <br></li></ul><p><b>Безопасность и комплаенс:</b></p><ul><li>Подтвержденный опыт работы в средах SOC 2 или ISO 27001.</li><li>Знакомство с GRC-инструментами (например, Vanta) будет преимуществом.</li><li>Глубокое понимание фреймворков комплаенса, управления рисками и лучших практик безопасности. </li></ul><p> <b>Сертификации:</b></p><ul><li>Сертификации Azure <strong>обязательны</strong> (например, Azure DevOps Engineer Expert, Azure Administrator, Azure Security Engineer Associate).</li><li>Дополнительные соответствующие сертификации в AWS, GCP, Kubernetes или в области безопасности (CISSP, CISM, CCSK) приветствуются.</li></ul><p><b>Soft Skills:</b></p><ul><li>Отличные коммуникативные навыки и навыки сотрудничества, способность доносить сложные технические темы до технической и нетехнической аудитории.</li><li>Развитые аналитические способности и навыки решения проблем с проактивным подходом к снижению рисков.</li><li>Лидерские качества, включая способность наставлять и направлять членов команды, эффективно управлять критическими инцидентами и обеспечивать коммуникацию с заказчиком высшего уровня. </li></ul><p> </p><p><b>Что мы предлагаем:</b></p><ul><li>Конкурентная заработная плата и компенсационный пакет.</li><li>Работа с приоритетом удаленного формата и гибкий график.</li><li>Возможности для профессионального роста, обучения и получения сертификаций.</li><li>Динамичная среда, где высоко ценятся инновации, безопасность, операционное совершенство и передовые ML-технологии.</li><li>Проекты, охватывающие передовые области AI, UX, fintech и healthtech.</li></ul> <div> <a href="https://jobs.dou.ua/companies/windmill-smart-solutions/vacancies/341148/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
700 000 – 3 900 000 ₸
медиана: 2 080 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
X5 Group
X
X5 Group
13 ч. назад

Специалист по информационной безопасности (DLP/DCAP)

~2 080 000 ₸ оценка

Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.

DLP DCAP информационная безопасность +7

География удалёнки не уточнена

senior удал. hh
Билайн
Б
Билайн
2 д. назад

Эксперт по анализу защищенности

~2 080 000 ₸ оценка

Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.

пентест информационная безопасность OWASP Top 10 +24

География удалёнки не уточнена

senior удал. hh
ЮТИМ
Ю
ЮТИМ
2 д. назад

Ведущий специалист по информационной безопасности

~2 080 000 ₸ оценка

Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.

информационная безопасность Linux Astra Linux +11

География удалёнки не уточнена

senior удал. hh
Альфа-Банк
А
Альфа-Банк
2 д. назад

Специалист по информационной безопасности / Пентестер

~2 080 000 ₸ оценка

Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.

информационная безопасность пентест уязвимости +20

География удалёнки не уточнена

senior удал. hh
IBS
I
IBS
2 д. назад

Архитектор управления привилегированным доступом (PAM)

~2 080 000 ₸ оценка

Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.

PAM Least Privilege Just-In-Time Access +14

География удалёнки не уточнена

senior удал. hh
Плеядатех
П
Плеядатех
2 д. назад

Специалист по информационной безопасности

~2 080 000 ₸ оценка

Нужен специалист по информационной безопасности в продуктовую IT-компанию. Задача — закрывать нормативку (ФЗ-152/149, ФСТЭК/ФСБ), защищать корпоративный и продуктовый IT-контур, on-prem-решение и ИИ-сервисы, реагировать на инциденты и вести сертификацию. Ждут опыт в ИБ 3–5 лет, знание SIEM/DLP/EDR/WAF, Linux/Windows, Docker/Kubernetes и криптографии; предлагают гибрид, ТК РФ и офис в Москва-Сити.

информационная безопасность ФЗ-152 ФЗ-149 +12

География удалёнки не уточнена

senior удал. hh