Вакансия:
➡️Ищу к себе в управление:
🤖DevOps-инженер по кибербезопасности (DevSecOps)
🔥Мы ищем талантливого DevOps-инженера с хорошим пониманием кибербезопасности, который станет ключевым звеном в построении и защите нашей современной инфраструктуры.
⛏Вам предстоит создавать и поддерживать отказоустойчивую, безопасную инфраструктуру с использованием современных технологий автоматизации, контейнеризации и облачных решений.🛡
😀 Чем вы будете заниматься:
1️⃣Проектировать и поддерживать безопасную инфраструктуру с применением практик "Infrastructure as Code".
2️⃣Внедрять автоматизированные процессы безопасной доставки кода (CI/CD) с встроенными проверками безопасности.
3️⃣ Разрабатывать и внедрять контейнеризованные решения для систем безопасности в Kubernetes-кластерах.
4️⃣ Создавать и поддерживать облачную инфраструктуру с соблюдением принципов безопасности (знание и умение работать с оборудованием Huawei будет плюсом).
5️⃣ Автоматизировать процессы сканирования уязвимостей и исправления обнаруженных проблем.
6️⃣ Интегрировать инструменты безопасности в конвейеры разработки (DevSecOps).
Необходимые навыки:
1️⃣ Опыт работы с инфраструктурой как кодом (Terraform, Ansible, GitOps)
2️⃣ Уверенное владение контейнерными технологиями (Docker, Kubernetes, Helm).
3️⃣ Глубокое знание Linux (Ubuntu от 20.04) и Windows Server (от 2016)
4️⃣ Опыт работы с CI/CD-системами, включая GitLab CI и Jenkins.
5️⃣ Знание сетевых технологий на уровне CCNA.
6️⃣Понимание современных угроз и методов защиты в микросервисной архитектуре.
7️⃣Опыт работы с системами управления доступом (Active Directory, Keycloak, LDAP)
😎 Будет преимуществом:
⚠️ Владение языками автоматизации (Python, Bash, PowerShell)
🎯 Опыт с инструментами для сканирования уязвимостей в контейнерах (Trivy, Grype,Clair и т.д).
👹 Знание инструментов динамического анализа защищенности (DAST): OWASP ZAP, BurpSuite и т.д.
🛡Опыт защиты Kubernetes-кластеров (Pod Security Standards, OPA/Gatekeeper, Falco).
🧠 Опыт работы с SecretManagement (HashiCorp Vault, Kubernetes Secrets).
📌 Понимание работы систем защиты: AV, EDR, SIEM, PAM/IAM, WAF, NGFW и т.д.
😡 Опыт работы с базами данных (PostgreSQL, ClickHouse, MongoDB).
✈️ Сертификации в области DevSecOps и облачной безопасности.
✨Технологический стек:
➡️Инфраструктура: Kubernetes, Docker, Terraform, Ansible, GitLab CI/CD, Jenkins
➡️Мониторинг: Prometheus, Grafana, ELK Stack.
➡️Безопасность: Vault, OPA, Trivy, Checkmarx ZAP, SonarQube и т.д
ℹ️ Вы будете работать с полным жизненным циклом инфраструктуры, внедрять принцип "безопасность на этапе проектирования" и создавать масштабируемые, отказоустойчивые и безопасные системы для защиты критически важных данных и приложений компании.
💳 Условия:
1️⃣ Конкурентная заработная плата и годовая премия.
2️⃣ Оформление согласно ТК РФ, выплаты 5 и 20 числа каждого месяца.
3️⃣ Пятидневка с «короткой» пятницей, по согласованию с руководителем возможен гибкий график работы или дистанционный.
4️⃣ Культура открытости, наставничества и взаимопомощи.
5️⃣ Внешние мероприятия, включая конференции и форумы.
6️⃣ Обучение в Корпоративном университете Сбера за счёт компании.
7️⃣ Доступ к Виртуальной школе Сбера 24/7.
8️⃣ Карьерные перспективы.
9️⃣ Льготная ипотека, и рефинансирование.
1️⃣0️⃣ СберКарта с бесплатным обслуживанием и кэшбэком до 10% бонусами СберСпасибо.
1️⃣1️⃣ Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера.
1️⃣2️⃣ Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Сбермобайл, Звук, СберМаркет, МегаМаркет и т.д.).
1️⃣3️⃣ Скидка в СберСтрахование.
1️⃣4️⃣ Корпоративная пенсионная программа.
1️⃣5️⃣ Скидки: онлайн изучение английского языка, посещение фитнесс клуба World Сlass & UFC GYM.
1️⃣6️⃣ Активная корпоративная жизнь команды, награды, подарки.
1️⃣7️⃣ Комфортный офис в центре Москвы (МЦК / м. Кутузовская), кухня, кофемашина и т.д.
1️⃣8️⃣ Корпоративный тренажерный зал.
➡️З/П по договорённости👈
➡️Вопросы и резюме на belyaev-da@activebt.ru