- Страна
- Россия
- Зарплата
- до 350 000 ₽
DevSecOps инженер
Интересный проект в сфере промышленного ИИ с использованием современного стека технологий и возможностью удаленной работы в аккредитованной ИТ-компании.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний как в классическом DevOps (K8s, CI/CD, СУБД), так и в специфических стандартах безопасности (ФСТЭК, ГОСТ), что повышает порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Предложенная зарплата до 350 000 рублей на руки соответствует верхней границе рыночного диапазона для Senior DevSecOps специалистов в России.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
DevSecOps инженер, Industry Soft Solutions
ЗП: до 350 000 на руки
Занятость: полная
Формат работы: удаленный
Мы аккредитованная ИТ компания. Стартанули в создании собственного национального ИТ-решения для автоматизации промышленности в области ТОиР
Продукт: Цифровая платформа промышленного искусственного интеллекта АтомМайнд (IoT платформа)
Будем рады познакомиться, если у тебя есть:
- Высшее или неоконченное высшее в сфере ИТ, информационной безопасности или смежных областях;
- Опыт в DevOps /DevSecOps /ИБ от 3 лет;
- Уверенное владение CI/CD; мониторинг: Prometheus, Grafana, ELK;
- Опыт администрирования: Linux (Ubuntu/CentOS/AstraLinux), Docker, Kubernetes, Helm;
- Знание языков автоматизации: Python/Bash/PowerShell;
- СУБД: PostgreSQL (отказоустойчивые кластеры), Redis. ClickHouse (ArenaData QuickMarts);
- Опыт работы с брокерами сообщений: Kafka/RabbitMQ;
- Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing (желательно).
Основные задачи:
- DevOps-практики: Администрирование Linux-серверов (Ubuntu, AstraLinux), управление кластерами Docker/Kubernetes/Helm, поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse).
- Развертывание у заказчика: Проектирование и настройка инфраструктуры, включая брокеры сообщений (Kafka, RabbitMQ).
- Безопасность инфраструктуры: Работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем. Оценка рисков безопасности сетевых систем и продуктов.
- Сертификация и стандарты: Обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ Р 56939-2016. Подготовка разделов документации для сертификации ПО.
- DevSecOps: Внедрение и поддержка инструментов анализа защищенности (SAST, DAST, SCA) в контур CI/CD (GitLab). Проведение анализа кода и уязвимостей, выдача рекомендаций разработчикам.
Контакты: Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- DevSecOps
- DevOps
- CI/CD
- Prometheus
- Grafana
- ELK stack
- Linux
- Ubuntu
- CentOS
- Astra Linux
- Docker
- Kubernetes
- Helm
- Python
- Bash
- PowerShell
- PostgreSQL
- Redis
- ClickHouse
- Kafka
- RabbitMQ
- SAST
- DAST
- SCA
- GitLab
Возможные вопросы на собеседовании
Проверка практического опыта внедрения безопасности в пайплайны.
Расскажите о вашем опыте интеграции SAST/DAST инструментов в GitLab CI: с какими сложностями вы сталкивались при обработке false positive результатов?
Важно для работы с промышленными решениями в РФ.
Каков ваш опыт подготовки документации и инфраструктуры для соответствия требованиям ФСТЭК или ГОСТ Р 56939-2016?
Проверка навыков обеспечения высокой доступности данных.
Как вы организуете мониторинг и резервное копирование для отказоустойчивых кластеров PostgreSQL и ClickHouse?
Оценка навыков работы с контейнерной безопасностью.
Какие инструменты и подходы вы используете для сканирования образов Docker на уязвимости перед деплоем в Kubernetes?
Проверка навыков автоматизации.
Напишите пример Bash или Python скрипта для автоматизации сбора логов безопасности из кластера Kubernetes.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

