yandex
Страна
Россия
Зарплата
200 000 ₽ – 250 000 ₽
MiddleГибридПолная занятость

DevOps-инженер (Middle), направление DevSecOps

ИИОценка ИИ

Стабильная компания, работа в Москва-Сити, прозрачная вилка и фокус на актуальном направлении DevSecOps делают вакансию очень привлекательной для Middle-специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция требует уверенных навыков работы с GitLab CI и Kubernetes, а также специфических знаний инструментов безопасности (Trivy, Dependency-Track), что делает её средне-сложной для обычного DevOps-инженера.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана230 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Предложенная вилка 200 000 – 250 000 ₽ net соответствует среднерыночным значениям для Middle DevOps инженера в Москве, однако с учетом премий совокупный доход может быть выше среднего.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

Публикатор: Игорь Ильич

Обсуждение: @devops_jobs

#вакансия #devops #devsecops #middle #москва #гибрид

DevOps-инженер (Middle), направление DevSecOps

Компания: Транснефть Технологии — центр ИТ-компетенций группы «Транснефть»

Откликнуться

Город и офис: Москва, Москва-Сити или м. ЦСКА

Формат работы: гибрид 2 дня в офисе, 3 удалённо

Занятость: полная

Зарплатная вилка: от 200 000 до 250 000 ₽ net (на руки) + премии

Особенности найма: гражданство РФ, оформление по ТК РФ

Описание вакансии:

Отдел проверки исходных кодов ПО. Ищем инженера, который будет развивать пайплайны и инфраструктуру этих проверок.

Стек: GitLab CI, Kubernetes, Docker, Nexus, Kyverno, cosign, trivy, grype, Dependency-Track, самописные и коммерческие инструменты .

Задачи:

• Развивать и сопровождать CI/CD-пайплайны проверки безопасности ПО (security gate)

• Встраивать новые инструменты анализа, автоматизировать проверки

• Администрировать и обновлять инструменты проверки

• Работать вместе с разработчиками и инженерами по анализу кода

Требования:

• Опыт в роли DevOps/SRE от 2 лет

• Опыт написания и поддержки пайплайнов в GitLab CI

• Уверенное администрирование Linux

• Docker и Kubernetes на уровне эксплуатации

• Bash или Python для автоматизации

Будет плюсом:

• Опыт с инструментами безопасной разработки

• Интерес к ИБ и желание расти в DevSecOps

Условия:

• Оформление по ТК РФ, ДМС

• Премии сверх оклада

• Рост в сторону DevSecOps

Контакты: Откликнуться

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • GitLab CI
  • Kubernetes
  • Docker
  • Nexus
  • Kyverno
  • Cosign
  • Trivy
  • Grype
  • Dependency-Track
  • Linux
  • Bash
  • Python
  • DevSecOps

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом CI/CD, указанным в вакансии.

Расскажите, как вы организуете переиспользование кода в GitLab CI (например, через templates или include) для стандартизации пайплайнов безопасности?

Вакансия сфокусирована на DevSecOps, важно понимать знание инструментов анализа уязвимостей.

В чем разница между SAST и DAST инструментами, и на каком этапе пайплайна их лучше всего внедрять?

Упоминание Kubernetes в стеке требует понимания механизмов контроля.

Был ли у вас опыт работы с Admission Controllers в Kubernetes, например, с Kyverno, который указан в стеке? Какие политики вы внедряли?

Проверка навыков автоматизации и владения скриптовыми языками.

Опишите случай, когда вам пришлось написать скрипт на Python или Bash для интеграции стороннего сканера безопасности в существующий пайплайн.

Важно оценить понимание жизненного цикла уязвимостей.

Как вы выстраиваете процесс обработки ложных срабатываний (false positives) при автоматизированном сканировании образов?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россияот 200 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!