yandex
Страна
Россия
Зарплата
до 2 300 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоКонтракт

DevSecOps - инженер

ИИОценка ИИ

Интересный проект государственного масштаба с четко прописанными задачами в области безопасности. Почасовая оплата выше среднего по рынку для проектной работы, есть возможность перехода в штат.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в DevOps (K8s, CI/CD), так и в специфических инструментах безопасности (SAST/DAST/SCA). Работа над госзаказом («Честный знак») накладывает дополнительную ответственность и требует строгого соблюдения регламентов.

Анализ зарплаты

Медиана300 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

Ставка до 2300 руб/час при полной загрузке (160 часов) составляет около 368 000 руб. в месяц, что соответствует верхнему уровню рыночных зарплат для Senior DevSecOps специалистов в России.

Сопроводительное письмо

Меня заинтересовала вакансия DevSecOps-инженера в компании «Автоматизированные системы», особенно в контексте работы над проектом «Честный знак». Мой опыт внедрения практик SAST/DAST и защиты CI/CD пайплайнов позволит эффективно автоматизировать проверки безопасности и минимизировать риски на всех этапах разработки.

Я имею глубокую экспертизу в работе с Docker и Kubernetes, а также опыт настройки сканирования IaC и секретов. Уверен, что мои навыки обеспечения безопасности контейнерных сред и опыт работы с GitLab CI помогут вашей команде поддерживать высокие стандарты защиты государственно значимых систем.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Автоматизированные системы уже сейчас

Присоединяйтесь к команде «Автоматизированные системы» и внесите свой вклад в безопасность национального проекта «Честный знак»!

Описание вакансии

DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/)

Оплата: до 2300 руб/час (обсуждается)

Задачи:

  1. Автоматизация проверки безопасности

-SAST (анализ исходного кода)

-DAST (анализ работающего приложения)

-SCA (поиск уязвимостей в сторонних библиотеках)

-IaC Scanning (Terraform, Kubernetes, Ansible)

-Secret Scanning (поиск паролей и ключей в Git)

  1. Защита CI/CD

GitLab CI, GitHub Actions, Jenkins.

Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если:

-обнаружены критические уязвимости;

-используются небезопасные библиотеки;

-в Docker-образе есть известные CVE.

  1. Проверка контейнеров

-Docker

-Kubernetes

-OpenShift

-Проверка на наличие известных уязвимостей;

-запуск контейнеров с минимальными привилегиями;

-отсутствие лишних сервисов и пакетов.

Формат работы:

Проектный,загрузка от 6 мес.

Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)

Локация, строго РФ

Суть проекта:

Госзаказ, система "Честный знак".

Контакт: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Git
  • Terraform
  • Kubernetes
  • GitHub Actions
  • Docker
  • Jenkins
  • Ansible
  • OpenShift
  • GitLab CI
  • SCA
  • SAST
  • DAST

Возможные вопросы на собеседовании

Проверка понимания методологии DevSecOps и умения выбирать инструменты под конкретные задачи.

Какие инструменты SAST и DAST вы внедряли ранее и как обрабатывали ложноположительные срабатывания?

Важно для обеспечения безопасности инфраструктуры как кода, указанной в задачах.

Как вы организуете процесс IaC Scanning для Terraform и Kubernetes в рамках CI/CD?

Проект связан с Docker и K8s, необходимо понимание механизмов изоляции.

Какие политики безопасности (например, Network Policies или Pod Security Admission) вы считаете критическими для кластера Kubernetes?

В вакансии указан поиск секретов в Git.

Как выстроить процесс реагирования, если в репозиторий случайно попал чувствительный токен или пароль?

Проект подразумевает работу с Docker-образами.

Как вы оптимизируете Docker-образы для уменьшения поверхности атаки и ускорения сканирования на CVE?

Похожие вакансии

CG
Centicore Group
330 000 ₽ – 360 000 ₽

Teamlead DevOps

LeadУдалённо
Kubernetes · Helm · Docker · containerd · GitLab CI · Jenkins · Ansible · Terraform · Zabbix · ELK stack · Prometheus · Grafana · Bash · Python · Linux · Infrastructure as Code
+16 навыков
TS
Top Selection
240 000 ₽ – 264 000 ₽

DevOps инженер

SeniorУдалённо
Kubernetes · Docker · GitLab CI/CD · Prometheus · Grafana · MLflow · Model Serving
+7 навыков
NDA
270 000 ₽ – 280 000 ₽

Ведущий DevSecOps / MLOps Инженер

LeadУдалённо
DevSecOps · MLOps · Kubernetes · Helm · Jenkins · Terraform · Ansible · Linux · Prometheus · Grafana · Python · SQL · JavaScript · TypeScript · Airflow · MLflow · Keycloak · LLM · RAG · SAST · DAST · Vault
+22 навыков
А
Агрохолдинг
270 000 ₽ – 280 000 ₽

Ведущий DevSecOps / MLOps Инженер

LeadУдалённо
DevSecOps · MLOps · Kubernetes · Helm · Jenkins · Terraform · Ansible · Linux · Prometheus · Grafana · Python · SQL · JavaScript · TypeScript · vLLM · Qdrant · Weaviate · Airflow · MLflow · Keycloak · Dify · LangGraph · UML · BPMN · SAST · DAST · Trivy · HashiCorp Vault
+28 навыков
C
Centicore
от 350 000 ₽

Teamlead DevOps

LeadУдалённо
Kubernetes · Helm · Docker · containerd · GitLab CI · Jenkins · Ansible · Terraform · Zabbix · ELK stack · Prometheus · Grafana · Bash · Python · SQL · Keycloak · Consul · VMware · SRE · Linux
+20 навыков
КТ
Комплексные технологии
200 000 ₽ – 220 000 ₽

DevOps Middle +/ Senior

SeniorУдалённо
Kubernetes · Docker · Ansible · Terraform · GitLab CI · Jenkins · Prometheus · Grafana · ELK stack · ArgoCD · Linux · Python · Go · Nginx · Helm · VMware ESXi
+16 навыков
Россиядо 2 300 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!