- Страна
- Россия
- Зарплата
- 200 000 ₽ – 330 000 ₽
Откликайтесь
на вакансии с ИИ

DevSecOps инженер (middle)
Вакансия предлагает конкурентную зарплату, современный стек технологий и четко определенный круг задач в востребованной нише DevSecOps. Удаленный формат работы по РФ является дополнительным плюсом.
Сложность вакансии
Роль требует глубоких знаний как в классическом DevOps (K8s, CI/CD), так и в специфических инструментах безопасности (SAST, SCA, Runtime Security). Дополнительную сложность добавляет необходимость написания сервисов автоматизации на Python.
Анализ зарплаты
Предложенная вилка 200-330к рублей полностью соответствует рыночным ожиданиям для Middle DevSecOps инженера в России. Верхняя граница в 330к является весьма привлекательной для данного уровня квалификации.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас
Если вы готовы внедрять передовые практики безопасности в CI/CD и развивать DevSecOps-платформу, откликайтесь прямо сейчас!
Описание вакансии
#вакансия #devsecops #middle #удаленка
DevSecOps инженер (middle)
Формат: удаленно по РФ
ЗП: 200-330к по ТК/ИП
Задачи:
Разрабатывать и развивать DevSecOps-платформу.
Интегрировать инструменты безопасности в процессы CI/CD.
Настраивать автоматические Quality Gates для сборки и Merge Request.
Внедрять и сопровождать:
Secret Detection;
Container Security;
SAST;
SCA / OSA;
SBOM;
Runtime Security.
Разрабатывать автоматизацию обработки результатов сканирования и создания задач по найденным уязвимостям.
Разворачивать и сопровождать решения безопасности в Kubernetes.
Поддерживать Helm-чарты и GitOps-подход (Argo CD).
Писать сервисы автоматизации на Python.
Настраивать политики безопасности контейнерной инфраструктуры.
Работать с разработчиками над устранением уязвимостей и улучшением процессов безопасной разработки.
Строить дашборды и отчеты по состоянию безопасности приложений.
Стек: Kubernetes, Helm, Argo CD, Docker, Podman, Linux, systemd, Python, SQLAlchemy, Git, CI/CD, Trivy, Falco, TruffleHog, SAST, SCA, OSA, SBOM (CycloneDX, SPDX), Threat Modeling, Redis Sentinel, F5, RabbitMQ/Kafka.
Для связи: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Kubernetes
- Helm
- Argo CD
- Docker
- Podman
- Linux
- Systemd
- Python
- SQLAlchemy
- Git
- CI/CD
- Trivy
- Falco
- TruffleHog
- SAST
- SCA
- SBOM
- Threat Modeling
- Redis
- RabbitMQ
- Kafka
Возможные вопросы на собеседовании
Проверка понимания жизненного цикла разработки и этапов внедрения проверок.
Расскажите, как бы вы организовали процесс Secret Detection в крупном проекте с множеством репозиториев?
Оценка навыков работы с Kubernetes и инструментами защиты среды исполнения.
В чем разница между сканированием образов (Trivy) и защитой в рантайме (Falco)? Какие политики вы бы внедрили в первую очередь?
Проверка опыта работы с GitOps и инструментами доставки.
Как интегрировать проверку безопасности Helm-чартов в процесс развертывания через Argo CD?
Оценка навыков автоматизации и работы с данными.
Опишите ваш опыт написания сервисов на Python для обработки результатов сканирования уязвимостей. Как вы приоритизируете задачи для разработчиков?
Проверка знаний в области анализа зависимостей.
Что такое SBOM и как использование CycloneDX или SPDX помогает в управлении безопасностью цепочки поставок ПО?
Похожие вакансии
SRE инженер
Devops-инженер
Middle специалист в команду сопровождения (DevOps/SRE)
Middle DevOps-инженер (команда сопровождения интеграционных платформ)
Middle DevOps-инженер (команда сопровождения)
Миддл / Миддл+ DevOps-инженер
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!