- Страна
- Россия
- Зарплата
- 200 000 ₽ – 250 000 ₽
DevOps-инженер (Middle), направление DevSecOps
Стабильная компания, работа в Москва-Сити, прозрачная вилка и фокус на актуальном направлении DevSecOps делают вакансию очень привлекательной для Middle-специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция требует уверенных навыков работы с GitLab CI и Kubernetes, а также специфических знаний инструментов безопасности (Trivy, Dependency-Track), что делает её средне-сложной для обычного DevOps-инженера.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная вилка 200 000 – 250 000 ₽ net соответствует среднерыночным значениям для Middle DevOps инженера в Москве, однако с учетом премий совокупный доход может быть выше среднего.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Публикатор: Игорь Ильич
Обсуждение: @devops_jobs
#вакансия #devops #devsecops #middle #москва #гибрид
DevOps-инженер (Middle), направление DevSecOps
Компания: Транснефть Технологии — центр ИТ-компетенций группы «Транснефть»
Город и офис: Москва, Москва-Сити или м. ЦСКА
Формат работы: гибрид 2 дня в офисе, 3 удалённо
Занятость: полная
Зарплатная вилка: от 200 000 до 250 000 ₽ net (на руки) + премии
Особенности найма: гражданство РФ, оформление по ТК РФ
Описание вакансии:
Отдел проверки исходных кодов ПО. Ищем инженера, который будет развивать пайплайны и инфраструктуру этих проверок.
Стек: GitLab CI, Kubernetes, Docker, Nexus, Kyverno, cosign, trivy, grype, Dependency-Track, самописные и коммерческие инструменты .
Задачи:
• Развивать и сопровождать CI/CD-пайплайны проверки безопасности ПО (security gate)
• Встраивать новые инструменты анализа, автоматизировать проверки
• Администрировать и обновлять инструменты проверки
• Работать вместе с разработчиками и инженерами по анализу кода
Требования:
• Опыт в роли DevOps/SRE от 2 лет
• Опыт написания и поддержки пайплайнов в GitLab CI
• Уверенное администрирование Linux
• Docker и Kubernetes на уровне эксплуатации
• Bash или Python для автоматизации
Будет плюсом:
• Опыт с инструментами безопасной разработки
• Интерес к ИБ и желание расти в DevSecOps
Условия:
• Оформление по ТК РФ, ДМС
• Премии сверх оклада
• Рост в сторону DevSecOps
Контакты: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- GitLab CI
- Kubernetes
- Docker
- Nexus
- Kyverno
- Cosign
- Trivy
- Grype
- Dependency-Track
- Linux
- Bash
- Python
- DevSecOps
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом CI/CD, указанным в вакансии.
Расскажите, как вы организуете переиспользование кода в GitLab CI (например, через templates или include) для стандартизации пайплайнов безопасности?
Вакансия сфокусирована на DevSecOps, важно понимать знание инструментов анализа уязвимостей.
В чем разница между SAST и DAST инструментами, и на каком этапе пайплайна их лучше всего внедрять?
Упоминание Kubernetes в стеке требует понимания механизмов контроля.
Был ли у вас опыт работы с Admission Controllers в Kubernetes, например, с Kyverno, который указан в стеке? Какие политики вы внедряли?
Проверка навыков автоматизации и владения скриптовыми языками.
Опишите случай, когда вам пришлось написать скрипт на Python или Bash для интеграции стороннего сканера безопасности в существующий пайплайн.
Важно оценить понимание жизненного цикла уязвимостей.
Как вы выстраиваете процесс обработки ложных срабатываний (false positives) при автоматизированном сканировании образов?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

