- Страна
- Россия
- Зарплата
- 250 000 ₽ – 400 000 ₽
Откликайтесь
на вакансии с ИИ

DevSecOps Engineer
Привлекательная вакансия в крупной структуре с конкурентной зарплатой и современным стеком (eBPF, Istio, IaC). Удаленный формат работы и фокус на передовые практики DevSecOps делают позицию очень интересной для опытных специалистов.
Сложность вакансии
Высокая сложность обусловлена широким стеком технологий: от eBPF и Istio до глубокого понимания комплаенса (ФСТЭК) и автоматизации на Python/Go. Требуется опыт на стыке сетевой безопасности, разработки и эксплуатации в крупных инфраструктурах.
Анализ зарплаты
Предложенная вилка 250 000 – 400 000 руб. gross соответствует рыночным ожиданиям для Senior DevSecOps инженера в Москве и Санкт-Петербурге. Верхняя граница в 400к является конкурентной для продуктовых ИТ-компаний.
Сопроводительное письмо
I am writing to express my strong interest in the DevSecOps position at your company. With extensive experience in automating network policies and securing Kubernetes environments, I am confident in my ability to contribute to your team's mission of achieving 100% ingress coverage and implementing mTLS by default. My background in integrating SAST/DAST/SCA tools into GitLab CI/CD pipelines aligns perfectly with your requirements for building a robust SSDLC.
Throughout my career, I have focused on Policy-as-Code using OPA and Terraform, as well as runtime protection with eBPF and Istio. I am particularly excited about the opportunity to work on high-scale infrastructure within a telecommunications-focused IT company and to apply my knowledge of OWASP, NIST, and FSTEC compliance. I am a proactive engineer who enjoys mentoring security champions and reducing MTTR through effective monitoring and alerting.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Продуктовое ИТ-ДЗО телекоммуникационной компании уже сейчас
Если вы эксперт в сетевой безопасности и Kubernetes, откликайтесь прямо сейчас, чтобы строить продвинутый DevSecOps в крупном ИТ-ДЗО!
Описание вакансии
**DevSecOps
Компания:** Продуктовое ИТ-ДЗО телекоммуникационной компании
ЗП: от 250к до 400к руб gross
Локация: Москва, Санкт-Петербург
Формат работы:удаленно
Чем предстоит заниматься:
Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress
Защита runtime: детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию
Мониторинг и реагирование: интеграция сетевых алертов в SIEM, DORA-метрики для сети
Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress
Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s
Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform
Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров
Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST)
Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах
Требуемые знания и опыт:
CI/CD:
GitLab / Jenkins
IaC (Terraform / Ansible с Checkov)
Security:
OWASP Top 10
SAST / DAST / SCA (SonarQube, ZAP)
secrets / Vault
Контейнеры и K8s:
Docker, Helm
Trivy
OPA / Kyverno
Сети:
WAF (NGINX / ModSecurity)
Istio / Cilium для mTLS и rate-limit
eBPF (Luntry)
Автоматизация:
Python / Go скриптинг
policy-as-code
Мониторинг:
Prometheus, Grafana
SIEM (ELK / Splunk)
Анализ и безопасность:
Threat modeling
Compliance (ФСТЭК, NIST CSF)
Опыт взаимодействия Dev / Ops / Sec, обучение security champions
Контакты: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- DevSecOps
- Kubernetes
- Istio
- eBPF
- Terraform
- Ansible
- GitLab CI
- Jenkins
- Python
- Go
- WAF
- mTLS
- OPA
- SonarQube
- Vault
- Prometheus
- Grafana
- ELK
- Docker
- Helm
Возможные вопросы на собеседовании
Проверка практического опыта работы с Service Mesh и обеспечения безопасности сетевых взаимодействий.
Расскажите о вашем опыте внедрения mTLS в Istio: с какими сложностями сталкивались при настройке и как решали проблемы с производительностью?
Оценка навыков автоматизации политик безопасности.
Как бы вы организовали процесс проверки Terraform-манифестов на соответствие политикам безопасности в CI/CD с использованием Checkov или OPA?
Проверка знаний современных методов мониторинга рантайма.
В чем преимущество использования eBPF (например, через Falco или Luntry) перед традиционными методами мониторинга безопасности контейнеров?
Оценка понимания процессов безопасной разработки.
Как вы выстраиваете процесс работы с False Positive срабатываниями в SAST/DAST инструментах, чтобы не блокировать разработку?
Проверка знаний в области моделирования угроз.
Опишите ваш подход к Threat Modeling для нового микросервиса: какие методологии используете и как транслируете результаты в требования для разработки?
Похожие вакансии
DevOps Middle +/ Senior
Senior DevOps/Mlops
Devops Middle+ / Senior
Senior DevOps/SRE Engineer (On-Premise инфраструктура)
DevOps - senior
Junior+ / Middle DevOps Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия
- Зарплата
- 250 000 ₽ – 400 000 ₽