Вакансия:

➡️Ищу к себе в управление:

🤖DevOps-инженер по кибербезопасности (DevSecOps)

🔥Мы ищем талантливого DevOps-инженера с хорошим пониманием кибербезопасности, который станет ключевым звеном в построении и защите нашей современной инфраструктуры.

⛏Вам предстоит создавать и поддерживать отказоустойчивую, безопасную инфраструктуру с использованием современных технологий автоматизации, контейнеризации и облачных решений.🛡

😀 Чем вы будете заниматься:

1️⃣Проектировать и поддерживать безопасную инфраструктуру с применением практик "Infrastructure as Code".

2️⃣Внедрять автоматизированные процессы безопасной доставки кода (CI/CD) с встроенными проверками безопасности.

3️⃣ Разрабатывать и внедрять контейнеризованные решения для систем безопасности в Kubernetes-кластерах.

4️⃣ Создавать и поддерживать облачную инфраструктуру с соблюдением принципов безопасности (знание и умение работать с оборудованием Huawei будет плюсом).

5️⃣ Автоматизировать процессы сканирования уязвимостей и исправления обнаруженных проблем.

6️⃣ Интегрировать инструменты безопасности в конвейеры разработки (DevSecOps).

Необходимые навыки:

1️⃣ Опыт работы с инфраструктурой как кодом (Terraform, Ansible, GitOps)

2️⃣ Уверенное владение контейнерными технологиями (Docker, Kubernetes, Helm).

3️⃣ Глубокое знание Linux (Ubuntu от 20.04) и Windows Server (от 2016)

4️⃣ Опыт работы с CI/CD-системами, включая GitLab CI и Jenkins.

5️⃣ Знание сетевых технологий на уровне CCNA.

6️⃣Понимание современных угроз и методов защиты в микросервисной архитектуре.

7️⃣Опыт работы с системами управления доступом (Active Directory, Keycloak, LDAP)

😎 Будет преимуществом:

⚠️ Владение языками автоматизации (Python, Bash, PowerShell)

🎯 Опыт с инструментами для сканирования уязвимостей в контейнерах (Trivy, Grype,Clair и т.д).

👹 Знание инструментов динамического анализа защищенности (DAST): OWASP ZAP, BurpSuite и т.д.

🛡Опыт защиты Kubernetes-кластеров (Pod Security Standards, OPA/Gatekeeper, Falco).

🧠 Опыт работы с SecretManagement (HashiCorp Vault, Kubernetes Secrets).

📌 Понимание работы систем защиты: AV, EDR, SIEM, PAM/IAM, WAF, NGFW и т.д.

😡 Опыт работы с базами данных (PostgreSQL, ClickHouse, MongoDB).

✈️ Сертификации в области DevSecOps и облачной безопасности.

✨Технологический стек:

➡️Инфраструктура: Kubernetes, Docker, Terraform, Ansible, GitLab CI/CD, Jenkins

➡️Мониторинг: Prometheus, Grafana, ELK Stack.

➡️Безопасность: Vault, OPA, Trivy, Checkmarx ZAP, SonarQube и т.д

ℹ️ Вы будете работать с полным жизненным циклом инфраструктуры, внедрять принцип "безопасность на этапе проектирования" и создавать масштабируемые, отказоустойчивые и безопасные системы для защиты критически важных данных и приложений компании.

💳 Условия:

1️⃣ Конкурентная заработная плата и годовая премия.

2️⃣ Оформление согласно ТК РФ, выплаты 5 и 20 числа каждого месяца.

3️⃣ Пятидневка с «короткой» пятницей, по согласованию с руководителем возможен гибкий график работы или дистанционный.

4️⃣ Культура открытости, наставничества и взаимопомощи.

5️⃣ Внешние мероприятия, включая конференции и форумы.

6️⃣ Обучение в Корпоративном университете Сбера за счёт компании.

7️⃣ Доступ к Виртуальной школе Сбера 24/7.

8️⃣ Карьерные перспективы.

9️⃣ Льготная ипотека, и рефинансирование.

1️⃣0️⃣ СберКарта с бесплатным обслуживанием и кэшбэком до 10% бонусами СберСпасибо.

1️⃣1️⃣ Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера.

1️⃣2️⃣ Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Сбермобайл, Звук, СберМаркет, МегаМаркет и т.д.).

1️⃣3️⃣ Скидка в СберСтрахование.

1️⃣4️⃣ Корпоративная пенсионная программа.

1️⃣5️⃣ Скидки: онлайн изучение английского языка, посещение фитнесс клуба World Сlass & UFC GYM.

1️⃣6️⃣ Активная корпоративная жизнь команды, награды, подарки.

1️⃣7️⃣ Комфортный офис в центре Москвы (МЦК / м. Кутузовская), кухня, кофемашина и т.д.

1️⃣8️⃣ Корпоративный тренажерный зал.

➡️З/П по договорённости👈

➡️Вопросы и резюме на belyaev-da@activebt.ru