yandex
Страна
Россия
Зарплата
до 350 000 ₽
УдалённоПолная занятость

DevSecOps инженер

ИИОценка ИИ

Интересный проект в сфере промышленного ИИ с использованием современного стека технологий и возможностью удаленной работы в аккредитованной ИТ-компании.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в классическом DevOps (K8s, CI/CD, СУБД), так и в специфических стандартах безопасности (ФСТЭК, ГОСТ), что повышает порог входа.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана300 000 ₽
Рынок250 000 ₽ – 400 000 ₽
ИИОценка ИИ

Предложенная зарплата до 350 000 рублей на руки соответствует верхней границе рыночного диапазона для Senior DevSecOps специалистов в России.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

DevSecOps инженер, Industry Soft Solutions

ЗП: до 350 000 на руки

Занятость: полная

Формат работы: удаленный

Мы аккредитованная ИТ компания. Стартанули в создании собственного национального ИТ-решения для автоматизации промышленности в области ТОиР

Продукт: Цифровая платформа промышленного искусственного интеллекта АтомМайнд (IoT платформа)

Будем рады познакомиться, если у тебя есть:

  • Высшее или неоконченное высшее в сфере ИТ, информационной безопасности или смежных областях;
  • Опыт в DevOps /DevSecOps /ИБ от 3 лет;
  • Уверенное владение CI/CD; мониторинг: Prometheus, Grafana, ELK;
  • Опыт администрирования: Linux (Ubuntu/CentOS/AstraLinux), Docker, Kubernetes, Helm;
  • Знание языков автоматизации: Python/Bash/PowerShell;
  • СУБД: PostgreSQL (отказоустойчивые кластеры), Redis. ClickHouse (ArenaData QuickMarts);
  • Опыт работы с брокерами сообщений: Kafka/RabbitMQ;
  • Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing (желательно).

Основные задачи:

  • DevOps-практики: Администрирование Linux-серверов (Ubuntu, AstraLinux), управление кластерами Docker/Kubernetes/Helm, поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse).
  • Развертывание у заказчика: Проектирование и настройка инфраструктуры, включая брокеры сообщений (Kafka, RabbitMQ).
  • Безопасность инфраструктуры: Работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем. Оценка рисков безопасности сетевых систем и продуктов.
  • Сертификация и стандарты: Обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ Р 56939-2016. Подготовка разделов документации для сертификации ПО.
  • DevSecOps: Внедрение и поддержка инструментов анализа защищенности (SAST, DAST, SCA) в контур CI/CD (GitLab). Проведение анализа кода и уязвимостей, выдача рекомендаций разработчикам.

Контакты: Откликнуться

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • DevSecOps
  • DevOps
  • CI/CD
  • Prometheus
  • Grafana
  • ELK stack
  • Linux
  • Ubuntu
  • CentOS
  • Astra Linux
  • Docker
  • Kubernetes
  • Helm
  • Python
  • Bash
  • PowerShell
  • PostgreSQL
  • Redis
  • ClickHouse
  • Kafka
  • RabbitMQ
  • SAST
  • DAST
  • SCA
  • GitLab

Возможные вопросы на собеседовании

Проверка практического опыта внедрения безопасности в пайплайны.

Расскажите о вашем опыте интеграции SAST/DAST инструментов в GitLab CI: с какими сложностями вы сталкивались при обработке false positive результатов?

Важно для работы с промышленными решениями в РФ.

Каков ваш опыт подготовки документации и инфраструктуры для соответствия требованиям ФСТЭК или ГОСТ Р 56939-2016?

Проверка навыков обеспечения высокой доступности данных.

Как вы организуете мониторинг и резервное копирование для отказоустойчивых кластеров PostgreSQL и ClickHouse?

Оценка навыков работы с контейнерной безопасностью.

Какие инструменты и подходы вы используете для сканирования образов Docker на уязвимости перед деплоем в Kubernetes?

Проверка навыков автоматизации.

Напишите пример Bash или Python скрипта для автоматизации сбора логов безопасности из кластера Kubernetes.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россиядо 350 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!