- Страна
- Россия
DevSecOps
Позиция в крупной финтех-компании (топ-10 МФО) гарантирует работу с современным стеком технологий и масштабными задачами. Удаленный формат работы по РФ является значительным плюсом для специалистов данного профиля.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в DevOps (K8s, CI/CD), так и в специфических инструментах безопасности (SAST/DAST). Работа в финтехе накладывает дополнительную ответственность и требует понимания регуляторных требований.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, однако для Senior DevSecOps инженера в российском финтехе рыночные предложения обычно находятся в диапазоне 300-450 тысяч рублей. Данная позиция соответствует высокому спросу на специалистов по кибербезопасности в финансовом секторе.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
DevSecOps
Местоположение: РФ
Формат работы: Удаленно
Опубликована: 07.09.2026
Требования:
• Опыт работы с SSDLC, SAST/DAST/SCA, GitLab CI/CD, Kubernetes и Docker
О компании:
Финтех-компания из топ-10 МФО России.
Контакт: Откликнуться
Откликнуться в LinkedIn
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SSDLC
- SAST
- DAST
- SCA
- GitLab CI/CD
- Kubernetes
- Docker
Возможные вопросы на собеседовании
Проверка понимания жизненного цикла безопасной разработки.
Расскажите, на каких этапах SDLC вы внедряли инструменты безопасности и какие именно?
Оценка практического опыта работы с контейнеризацией и безопасностью сред исполнения.
Какие основные векторы атак на Kubernetes вы знаете и как вы обеспечиваете безопасность кластера?
Проверка навыков работы с инструментами анализа кода.
Как вы боретесь с большим количеством ложноположительных срабатываний (false positives) в SAST-инструментах?
Оценка умения автоматизировать процессы безопасности.
Опишите процесс интеграции SCA-сканирования в GitLab CI/CD пайплайн: как это влияет на скорость сборки?
Проверка реакции на инциденты и приоритизации.
Что вы предпримете, если критическая уязвимость обнаружена в библиотеке, которая уже используется в продакшене?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

