yandex
N
NDA
Страна
Россия
Зарплата
200 000 ₽ – 330 000 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
MiddleУдалённоПолная занятость

DevSecOps инженер (middle)

ИИОценка ИИ

Вакансия предлагает конкурентную зарплату, современный стек технологий и четко определенный круг задач в востребованной нише DevSecOps. Удаленный формат работы по РФ является дополнительным плюсом.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний как в классическом DevOps (K8s, CI/CD), так и в специфических инструментах безопасности (SAST, SCA, Runtime Security). Дополнительную сложность добавляет необходимость написания сервисов автоматизации на Python.

Анализ зарплаты

Медиана260 000 ₽
Рынок180 000 ₽ – 350 000 ₽
ИИОценка ИИ

Предложенная вилка 200-330к рублей полностью соответствует рыночным ожиданиям для Middle DevSecOps инженера в России. Верхняя граница в 330к является весьма привлекательной для данного уровня квалификации.

Сопроводительное письмо

Меня заинтересовала вакансия DevSecOps инженера, так как мой опыт работы с Kubernetes, Argo CD и инструментами анализа безопасности (SAST/SCA) полностью соответствует вашим задачам. Я имею практический опыт настройки автоматических Quality Gates и интеграции проверок безопасности непосредственно в пайплайны разработки, что позволяет выявлять уязвимости на ранних этапах.

Особенно меня привлекает возможность автоматизации процессов на Python и работа с такими инструментами, как Trivy и Falco. Я уверен, что смогу эффективно поддерживать ваши Helm-чарты и развивать GitOps-подход, обеспечивая высокий уровень защиты контейнерной инфраструктуры и приложений.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас

Если вы готовы внедрять передовые практики безопасности в CI/CD и развивать DevSecOps-платформу, откликайтесь прямо сейчас!

Описание вакансии

#вакансия #devsecops #middle #удаленка

DevSecOps инженер (middle)

Формат: удаленно по РФ

ЗП: 200-330к по ТК/ИП

Задачи:

Разрабатывать и развивать DevSecOps-платформу.

Интегрировать инструменты безопасности в процессы CI/CD.

Настраивать автоматические Quality Gates для сборки и Merge Request.

Внедрять и сопровождать:

Secret Detection;

Container Security;

SAST;

SCA / OSA;

SBOM;

Runtime Security.

Разрабатывать автоматизацию обработки результатов сканирования и создания задач по найденным уязвимостям.

Разворачивать и сопровождать решения безопасности в Kubernetes.

Поддерживать Helm-чарты и GitOps-подход (Argo CD).

Писать сервисы автоматизации на Python.

Настраивать политики безопасности контейнерной инфраструктуры.

Работать с разработчиками над устранением уязвимостей и улучшением процессов безопасной разработки.

Строить дашборды и отчеты по состоянию безопасности приложений.

Стек: Kubernetes, Helm, Argo CD, Docker, Podman, Linux, systemd, Python, SQLAlchemy, Git, CI/CD, Trivy, Falco, TruffleHog, SAST, SCA, OSA, SBOM (CycloneDX, SPDX), Threat Modeling, Redis Sentinel, F5, RabbitMQ/Kafka.

Для связи: Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Git
  • Python
  • Linux
  • Threat Modeling
  • Kubernetes
  • Helm
  • CI/CD
  • Redis
  • Docker
  • Kafka
  • SQLAlchemy
  • Podman
  • RabbitMQ
  • Argo CD
  • SCA
  • SAST
  • SBOM
  • Trivy
  • Falco
  • Systemd
  • TruffleHog

Возможные вопросы на собеседовании

Проверка понимания жизненного цикла разработки и этапов внедрения проверок.

Расскажите, как бы вы организовали процесс Secret Detection в крупном проекте с множеством репозиториев?

Оценка навыков работы с Kubernetes и инструментами защиты среды исполнения.

В чем разница между сканированием образов (Trivy) и защитой в рантайме (Falco)? Какие политики вы бы внедрили в первую очередь?

Проверка опыта работы с GitOps и инструментами доставки.

Как интегрировать проверку безопасности Helm-чартов в процесс развертывания через Argo CD?

Оценка навыков автоматизации и работы с данными.

Опишите ваш опыт написания сервисов на Python для обработки результатов сканирования уязвимостей. Как вы приоритизируете задачи для разработчиков?

Проверка знаний в области анализа зависимостей.

Что такое SBOM и как использование CycloneDX или SPDX помогает в управлении безопасностью цепочки поставок ПО?

Похожие вакансии

N
NDA
Россияот 200 000 ₽
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!