- Страна
- Россия
DevOps инженер (DevSecOps)
Интересный проект в крупной телеком-компании (Т2) с современным стеком технологий и фокусом на безопасность. Однако, не указана вилка зарплаты и есть нюансы с юридическим оформлением (0.01 ставки), что может быть неудобно для некоторых кандидатов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует не только классических навыков DevOps (K8s, CI/CD, Ansible), но и глубокой экспертизы в информационной безопасности (DevSecOps). Дополнительную сложность создает необходимость работы с высоконагруженным стеком (Kafka, Cassandra) и специфические требования к оформлению.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В объявлении не указана заработная плата, однако для DevOps-инженера уровня Middle+/Senior с фокусом на ИБ в российском телекоме рыночные предложения обычно начинаются от 250 000 рублей. Учитывая требования к знанию Kafka и Cassandra, опытные специалисты могут претендовать на верхнюю границу рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
ID 3253
Devops
РФ
Возможно потребуется оформление на 0,01 ставки в штат , прошу это сразу проговаривать со специалистами
Подбор специалистов в Т2, детали проекта уточняются,
Требования DevOps инженеру
Основные обязанности:
⁃ Проектирование, автоматизация и поддержка CI/CD-пайплайнов с учетом требований ИБ (секреты, права доступа, контроль артефактов).
⁃ Поддержка инфраструктуры (Linux, Kubernetes, контейнеризация) с фокусом на безопасную конфигурацию и обновления. В частности поддержка тестовых стендов, UAT окружений и окружения для проведения нагрузочного тестирования.
⁃ Сопровождение средств контроля уязвимостей, журналирования, мониторинга и реагирования на инциденты безопасности.
⁃ Понимание принципов информационной безопасности: управление доступом, сегментация, минимизация привилегий, безопасная конфигурация сервисов.
Технические требования:
⁃ Уверенное администрирование Linux, понимание сетей и базовых протоколов (ТСР/IP, DNS, НТТР/HTTPS) .
⁃ Опыт работы с Docker/Kubernetes или аналогами, системами управления конфигурацией (Ansible/Terraform), системами
CI/CD (GitLab CI, Jenkins и др.).
⁃ Практика безопасной работы с секретами (Vault/KMS), сертификатами, шифрованием.
Софт- скиллы :
⁃ Умение доносить требования ИБ до разработчиков, аналитиков и QA понятным языком и аргументировать необходимость изменений.
⁃ Готовность документировать решения, процессы и регламенты, работать в кросс-функциональной команде.
⁃ Инициативность в поиске и устранении рисков безопасности на ранних этапах жизненного цикла системы.
Полный стек:
Linux (CentOS, Oracle Linux), Kubernetes (Rancher), Docker, Ansible, Java Backend (Oracle, Akka), Kafka, Cassandral
Обязанности кандидата
Основные обязанности:
⁃ Проектирование, автоматизация и поддержка CI/CD-пайплайнов с учетом требований ИБ (секреты, права доступа, контроль артефактов).
⁃ Поддержка инфраструктуры (Linux, Kubernetes, контейнеризация) с фокусом на безопасную конфигурацию и обновления. В частности поддержка тестовых стендов, UAT окружений и окружения для проведения нагрузочного тестирования.
⁃ Сопровождение средств контроля уязвимостей, журналирования, мониторинга и реагирования на инциденты безопасности.
⁃ Понимание принципов информационной безопасности: управление доступом, сегментация, минимизация привилегий, безопасная конфигурация сервисов.
*❗️**❗️**❗️Писать {{apply_contact}}⚡️**⚡️**⚡️**⚡️ С РЕЗЮМЕ В КОТОРОМ УКАЗАН ВОЗРАСТ И ЛОКАЦИЯ НАХОЖДЕНИЯ. Укажите 🆔*
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Linux
- Kubernetes
- Docker
- Ansible
- Terraform
- GitLab CI
- Jenkins
- HashiCorp Vault
- Kafka
- Apache Cassandra
- Oracle Linux
- CentOS
- Rancher
- TCP/IP
- DNS
- HTTP
Возможные вопросы на собеседовании
Проверка практического опыта реализации DevSecOps.
Расскажите, как вы интегрируете проверки безопасности (SAST/DAST, сканирование образов) в CI/CD пайплайны без значительного замедления процесса разработки?
Оценка навыков работы с Kubernetes в контексте безопасности.
Какие методы ограничения привилегий контейнеров в Kubernetes вы использовали (Network Policies, RBAC, Pod Security Admission)?
Проверка опыта работы с инструментами управления конфигурацией.
Как вы организуете хранение и передачу чувствительных данных (паролей, ключей) при использовании Ansible и Terraform?
Оценка навыков траблшутинга в сложных инфраструктурах.
С какими типичными проблемами производительности Kafka или Cassandra вы сталкивались и как их решали на уровне инфраструктуры?
Проверка софт-скиллов и взаимодействия.
Как вы аргументируете разработчикам необходимость внедрения строгих политик безопасности, если они замедляют их текущую работу?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

