- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Middle/Senior Инженер DevSecOps
Стабильная работа в известной компании («Росгосстрах») с современным стеком технологий и возможностью удаленной работы. Четко прописанные задачи и требования делают позицию привлекательной для опытных специалистов.
Сложность вакансии
Роль требует глубокой экспертизы на стыке DevOps и информационной безопасности, включая специфические знания облачных платформ РФ и безопасности контейнеризации. Высокая ответственность за архитектуру безопасности крупной страховой компании повышает порог входа.
Анализ зарплаты
Указанная роль Middle/Senior DevSecOps инженера в РФ обычно предполагает вознаграждение выше среднего по рынку DevOps из-за дефицита специалистов по безопасности. Предложенный диапазон соответствует текущим рыночным реалиям для крупных финансовых и страховых организаций.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Росгосстрах уже сейчас
Присоединяйтесь к команде «Росгосстрах» и станьте ключевым экспертом по безопасности облачной инфраструктуры!
Описание вакансии
ID 2624 - Middle/Senior Инженер DevSecOps
🌍 Локация: РФ (Часовой пояс Москва (UTC+03:00, Europe/Moscow) ± 2 ч)
💼 Удаленно
🕔 Занятость: фуллтайм
🏢 Проект: Страхование ПАО СК "Росгосстрах"
Безопасная разработка
💡 Требования:
Ключевые компетенции
Kubernetes
CI/CD
DevSecOps
IAM-решения
шифрование
IaC
Cloud Security
Infrastructure Security
namespaces
RBAC
Требования
• Опыт работы в области информационной безопасности от 3 лет, предпочтительно в направлениях DevSecOps, Cloud Security или Infrastructure Security.
• Опыт проектирования и обеспечения безопасности инфраструктуры на базе Kubernetes, включая безопасную конфигурацию кластера, namespaces, сетевых политик, секретов и сервисных аккаунтов.
• Понимание архитектуры облачных платформ (Яндекс.Облако, VK Cloud) и встроенных механизмов безопасности (IAM, сети, шифрование, аудит, контроль доступа).
• Понимание современных атак на контейнеры, CI/CD-пайплайны и облачную инфраструктуру; знание типовых сценариев эксплуатации misconfiguration.
• Понимание прин ципов и практик DevOps — CI/CD, контейнеризация, управление конфигурациями, IaC.
• Умение взаимодействовать с командами разработки, DevOps и эксплуатации, умение говорить с ними на одном техническом языке.
📋Задачи:
• Проектирование, внедрение и развитие архитектуры безопасности Kubernetes и облачной инфраструктуры (Яндекс.Облако, VK Cloud и др.)
• Интеграция механизмов безопасности в инфраструктуру Kubernetes и CI/CD.
• Реализация мер по изоляции и защите сервисов внутри Kubernetes: сетевые политики, RBAC, подписание и проверка образов, контроль зависимостей.
• Анализ конфигураций и уязвимостей в инфраструктуре, разработка планов устранения и автоматизации реакций.
• Внедрение процессов мониторинга и оценки безопасности облачных и контейнерных окружений.
• Участие в проектировании и миграции сервисов в облачную или Kubernetes-среду с фокусом на безопасность и устойчивость.
• Автоматизация рутинных процессов безопасности — интеграции, контроль политик, уведомления.
• Подготовка архитектурных схем, документации и рекомендаций по улучшению уровня защиты инфраструктуры.
📨 Отклик — через форму: Откликнуться
или напрямую рекрутеру Откликнуться
❗️Откликайтесь только при релевантном опыте.
❗️При первичном отклике:
ID вакансии / ФИО / локация / возраст / занятость (работаете/нет) / формат работы (удаленка, гибрид, офис) / стек / опыт / резюме / сверка с требованиями
❗️Повторный отклик: ID вакансии + сверка.
#DevOps #Удаленно #вакансия
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- RBAC
- Kubernetes
- CI/CD
- IAM
- Docker
- Infrastructure as Code
- Cloud Security
- DevSecOps
- Cryptography
- Yandex Cloud
- VK Cloud
- Network Policies
Возможные вопросы на собеседовании
Проверка практического опыта настройки безопасности в K8s.
Расскажите о вашем опыте внедрения Network Policies и RBAC в высоконагруженных кластерах Kubernetes. С какими сложностями вы сталкивались?
Оценка знаний специфики российских облачных провайдеров, указанных в вакансии.
Какие ключевые различия в механизмах IAM и сетевой безопасности вы можете выделить при работе с Yandex Cloud и VK Cloud?
Проверка понимания DevSecOps как процесса.
Как бы вы организовали процесс сканирования образов и контроля зависимостей в CI/CD пайплайне, чтобы это не блокировало разработку, но обеспечивало должный уровень защиты?
Оценка навыков реагирования на инциденты и понимания векторов атак.
Опишите типичный сценарий эксплуатации misconfiguration в облачной инфраструктуре. Какие превентивные меры автоматизации вы бы внедрили для предотвращения таких атак?
Проверка навыков IaC и автоматизации.
Как вы обеспечиваете безопасность самих манифестов инфраструктуры как кода (Terraform/Ansible)? Используете ли вы статический анализ для поиска уязвимостей в коде инфраструктуры?
Похожие вакансии
DevOps (Middle)
Senior DevOps / Voice Infrastructure Engineer
Middle DevOps-инженер
Senior DevOps (MLOps)
Senior DevOps
Релиз-инженер Middle в строительный ритейл
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия