- Страна
- Россия
- Зарплата
- до 2 300 ₽
Откликайтесь
на вакансии с ИИ

DevSecOps - инженер
Интересный проект государственного масштаба с четко прописанными задачами в области безопасности. Почасовая оплата выше среднего по рынку для проектной работы, есть возможность перехода в штат.
Сложность вакансии
Роль требует глубоких знаний как в DevOps (K8s, CI/CD), так и в специфических инструментах безопасности (SAST/DAST/SCA). Работа над госзаказом («Честный знак») накладывает дополнительную ответственность и требует строгого соблюдения регламентов.
Анализ зарплаты
Ставка до 2300 руб/час при полной загрузке (160 часов) составляет около 368 000 руб. в месяц, что соответствует верхнему уровню рыночных зарплат для Senior DevSecOps специалистов в России.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Автоматизированные системы уже сейчас
Присоединяйтесь к команде «Автоматизированные системы» и внесите свой вклад в безопасность национального проекта «Честный знак»!
Описание вакансии
DevSecOps - инженер, ООО Автоматизированные системы (https://itvibe.ru/)
Оплата: до 2300 руб/час (обсуждается)
Задачи:
- Автоматизация проверки безопасности
-SAST (анализ исходного кода)
-DAST (анализ работающего приложения)
-SCA (поиск уязвимостей в сторонних библиотеках)
-IaC Scanning (Terraform, Kubernetes, Ansible)
-Secret Scanning (поиск паролей и ключей в Git)
- Защита CI/CD
GitLab CI, GitHub Actions, Jenkins.
Настройка пайплайнов так, чтобы приложение не могло попасть в продакшн, если:
-обнаружены критические уязвимости;
-используются небезопасные библиотеки;
-в Docker-образе есть известные CVE.
- Проверка контейнеров
-Docker
-Kubernetes
-OpenShift
-Проверка на наличие известных уязвимостей;
-запуск контейнеров с минимальными привилегиями;
-отсутствие лишних сервисов и пакетов.
Формат работы:
Проектный,загрузка от 6 мес.
Трудоустройство: Ип или Самозанятый, возможен переход в штат (по ТК)
Локация, строго РФ
Суть проекта:
Госзаказ, система "Честный знак".
Контакт: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Git
- Terraform
- Kubernetes
- GitHub Actions
- Docker
- Jenkins
- Ansible
- OpenShift
- GitLab CI
- SCA
- SAST
- DAST
Возможные вопросы на собеседовании
Проверка понимания методологии DevSecOps и умения выбирать инструменты под конкретные задачи.
Какие инструменты SAST и DAST вы внедряли ранее и как обрабатывали ложноположительные срабатывания?
Важно для обеспечения безопасности инфраструктуры как кода, указанной в задачах.
Как вы организуете процесс IaC Scanning для Terraform и Kubernetes в рамках CI/CD?
Проект связан с Docker и K8s, необходимо понимание механизмов изоляции.
Какие политики безопасности (например, Network Policies или Pod Security Admission) вы считаете критическими для кластера Kubernetes?
В вакансии указан поиск секретов в Git.
Как выстроить процесс реагирования, если в репозиторий случайно попал чувствительный токен или пароль?
Проект подразумевает работу с Docker-образами.