Tech Lead / Старший DevSecOps
Агентство оборонных закупок Украины ищет Tech Lead / Senior DevSecOps для руководства командой Security Engineering. Нужно проектировать архитектуру ИБ, внедрять решения безопасности в Microsoft Azure и интегрировать безопасность в CI/CD и IaC. Требуется 3+ года опыта в кибербезопасности, знание Azure и Microsoft Security, а также опыт с Kubernetes и Terraform. Предлагают официальное трудоустройство, соцпакет и значимую работу для обороны страны.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Государственное агентство оборонных закупок (DOT) — это национальное агентство, отвечающее за закупку боеприпасов, БПЛА, военной техники, топлива, продовольствия, вещевого имущества и других критически важных поставок для Вооруженных Сил Украины и Сил обороны.</p><p><strong>Наша миссия:</strong> Укрепление Украины путем обеспечения надежной поддержки Сил обороны, одновременно способствуя развитию национальной оборонной промышленности.</p><p><strong>Наше видение:</strong> Стать движущей силой трансформации экосистемы оборонных закупок Украины — не только управлять системой, но и постоянно ее совершенствовать.</p><p>Мы ищем <strong>Tech Lead / Senior DevSecOps</strong>, который обеспечит техническое лидерство команде Security Engineering, будет разрабатывать архитектуру информационной безопасности, внедрять решения безопасности в экосистеме Microsoft, а также интегрировать требования безопасности в процессы разработки инфраструктуры и программного обеспечения.</p><p><strong>Обязанности</strong></p><ul><li>Обеспечение технического лидерства команде <strong>Security Engineering</strong>, включая приоритизацию и распределение задач, менторство членов команды и контроль качества реализации.</li><li>Проектирование и разработка архитектуры информационной безопасности и ключевых возможностей кибербезопасности, включая <strong>Cloud Security, Identity & Access Management, Vulnerability Management, DevSecOps и Incident Response</strong>.</li><li>Внедрение, администрирование и развитие сервисов безопасности в <strong>экосистеме безопасности Microsoft</strong>.</li><li>Проведение <strong>security-ревью</strong> инфраструктуры, CI/CD-пайплайнов и <strong>Infrastructure as Code (Terraform)</strong>.</li><li>Взаимодействие с командами <strong>Infrastructure, DevOps и Software Engineering</strong> для интеграции требований безопасности в архитектуру и процессы разработки.</li><li>Развитие функции <strong>AI Security</strong>, включая <strong>AI Security Proxy, AI Governance, DLP, мониторинг и аудит</strong>.</li><li>Разработка технических стандартов безопасности, руководств, рекомендаций и документации по информационной безопасности.</li></ul><p><strong>Требования</strong></p><ul><li>Степень бакалавра или магистра в области <strong>кибербезопасности, информационных технологий, компьютерных наук</strong> или смежной области.</li><li><strong>Более 3 лет опыта</strong> в ролях в сфере кибербезопасности, таких как <strong>Security Engineer, Cloud Security Engineer или DevSecOps Engineer</strong>, с практическим опытом работы с <strong>Azure Security и Microsoft Security</strong>.</li><li>Практический опыт обеспечения безопасности облачной инфраструктуры в <strong>Microsoft Azure</strong>.</li><li>Глубокие знания сервисов безопасности Microsoft, включая <strong>Defender XDR, Defender for Cloud, Sentinel, Intune, Entra ID, Purview</strong> и связанные решения.</li><li>Опыт построения и развития процессов <strong>Vulnerability Management</strong>.</li><li>Глубокое понимание современных практик <strong>DevSecOps</strong>, включая безопасность CI/CD, <strong>Infrastructure as Code (Terraform), SAST, DAST, Secret Scanning и IaC Security</strong>.</li><li>Практический опыт обеспечения безопасности контейнерных сред и <strong>Kubernetes</strong>.</li><li>Опыт <strong>анализа и реагирования на инциденты информационной безопасности</strong>.</li><li>Предыдущий опыт технического лидерства или сильный опыт <strong>Senior Security Engineer</strong> с готовностью взять на себя роль <strong>Tech Lead</strong>.</li></ul><p><strong>Что мы предлагаем</strong></p><ul><li>Значимая работа, которая напрямую способствует укреплению обороноспособности Украины.</li><li>Официальное трудоустройство с конкурентоспособной заработной платой и полным социальным пакетом.</li><li>Профессиональное развитие, возможности для обучения и карьерный рост.</li><li>Структурированный онбординг и персональное менторство.</li><li>Коллаборативная, поддерживающая и ориентированная на миссию команда.</li><li>Современный офис рядом с метро с надежным интернетом и оборудованным укрытием.</li></ul><p>Присоединившись к нашей команде, вы внесете вклад в одну из крупнейших инициатив цифровой трансформации Украины в оборонном секторе и поможете построить будущее оборонных закупок.</p><p><strong>Готовы оказать реальное влияние? Мы будем рады услышать вас. Подайте заявку сегодня!</strong></p><blockquote><p><strong>* </strong>Отправляя свое резюме, вы даете согласие на обработку ваших персональных данных в соответствии с действующим законодательством.</p><p><strong>**</strong> В связи с большим количеством заявок, с кандидатами, чья квалификация наилучшим образом соответствует позиции, свяжутся дополнительно.</p></blockquote> <div> <a href="https://jobs.dou.ua/companies/agentsiya-oboronnih-zakupivel/vacancies/370068/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 16 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийВедущий специалист по реагированию на киберинциденты
~4 602 935 – 6 705 984 ₸ оценка
Руководить сложными проектами по реагированию на киберинциденты и проводить форензик-расследования для европейских клиентов. Нужно наставлять команду и поддерживать security-операции в продуктовой MDR-компании. Предстоит работать с внутренними и внешними стейкхолдерами и улучшать процессы безопасности.
Разработчик SailPoint IdentityIQ
Нужен специалист по SailPoint IdentityIQ: проектирование, разработка, внедрение и поддержка решений для управления доступом. Задачи включают обеспечение безопасности и соответствия требованиям, проведение кампаний по пересмотру доступов и интеграцию с ИТ-системами по глобальным стандартам.
Специалист по ИКТ-безопасности
Нужен специалист, который возьмёт на себя ИКТ-безопасность, операционную устойчивость и соответствие требованиям регуляторов в финансовой сфере и сфере виртуальных активов. Предстоит отвечать за безопасность как назначенному офицеру, проводить оценку рисков, отчитываться перед советами директоров и координировать реагирование на инциденты. Работа с несколькими юрлицами в регулируемой среде.
Ведущий инженер по безопасности приложений
Руководить командой инженеров по безопасности приложений, разрабатывать и внедрять стратегии защиты, управлять уязвимостями и работать с техническим руководством над безопасностью ПО в облачной SaaS-среде. Требуется опыт в application security и лидерские навыки.
Ведущий специалист по безопасности, управлению рисками и соответствию
Руководить системами управления безопасностью, рисками и соответствием (ISO 27001, DORA, HDS) для защиты чувствительных медицинских данных. Работать в связке с юридическим отделом, риск-менеджментом, внутренним аудитом и инженерами, чтобы техническая безопасность соответствовала требованиям регуляторов. Автоматизировать процессы аудита и управлять рисками третьих сторон.
Аудитор з інформаційної безпеки
~1 192 500 ₸ оценка по стеку
Потрібен аудитор з інформаційної безпеки для IT-підрозділу Міністерства оборони України. Проводитиме аудити профілів безпеки, оцінюватиме відповідність заходів захисту вимогам нормативів, аналізуватиме архітектуру ІКС та формуватиме звіти й рекомендації. Потрібен досвід від 3 років у ІБ чи аудиті, знання ISO 27001, NIST CSF, CIS Controls; бажані сертифікації CISA, CISSP, CEH. Робота за контрактом у підрозділі МОУ.