Перейти к содержимому
search
work Вакансия на FreelanceSpace опубликовано 11.09.2025

DevSecOps Engineer

apartmentYADRO scheduleПолная занятость publicУдалённо badge2–4 года badge5+ лет
send Откликнуться

Публичная страница вакансии: прозрачные условия, быстрый отклик, понятный следующий шаг. Для работодателя — качественный воронко-трафик, для исполнителя — ясные требования без “воды”.

description

Описание вакансии

Публикатор:
Обсуждение: @devops_jobs
#вакансия

• Вакансия: DevSecOps
• Компания: YADRO
• Грейд: middle/senior
• Формат работы: удаленка, гибридный, офис: Москва, Санкт-Петербург
• Уровень ЗП: от 200 000 до 450 000 ₽ (зависит от грейда)

Основные задачи:
• Внедрять и развивать DevSecOps-практики, а также совершенствовать подходы к обеспечению безопасности инфраструктуры разработки
• Выявлять, анализировать и устранять угрозы безопасности и новые векторы атак в инфраструктуре продуктов и CI/CD-процессах
• Участвовать в проектировании и внедрении безопасной архитектуры CI/CD
• Внедрять и обеспечивать стабильность SAST/SCA/DAST инструментов, создавать и сопровождать Quality Gates
• Автоматизировать производственные процессы с использованием Gitlab CI/ Ansible/ Helm
• Ставить командам задачи по улучшению безопасности и контролировать их исполнение


Мы ждем от кандидата:
• Опыт работы в области DevSecOps от двух лет
• Понимание SSDLC и современных угроз информационной безопасности
• Практический опыт внедрения инструментов SAST, DAST, SCA и fuzzing в существующие процессы разработки
• Опыт работы с CI/CD инструментами, локальными репозиториями
• Опыт работы с инструментами, или их аналогами: Trivy, DefectDojo, Dependency-Track, kube-bench/kube-hunter, OPA, CIS Benchmark, Vault, Keycloak, CyclonDX, сканерами уязвимостей
• Практический опыт работы с Docker и Kubernetes, понимание как работает система изнутри
• Практический опыт использования инструментов управления конфигурациями: Ansible, Helm
• Навык администрирования и настройки Linux
• Понимание принципов работы сетевой инфраструктуры и обеспечения её безопасности
• Умение автоматизировать рутинные задачи (bash, python)
• Способность договариваться и понятно доносить суть проблем безопасности простыми словами до разных аудиторий


Дополнительно приветствуем:
• Опыт в роли Application Security или Infrastructure Security инженера


Подробнее о вакансии тут

Контакт для связи:
tips_and_updates
Как откликнуться эффективно
  • arrow_right1–2 релевантных кейса (ссылки/скриншоты)
  • arrow_rightСроки и формат работы (когда на связи)
  • arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
  • arrow_rightОпишите результат и критерии приёмки
  • arrow_rightУкажите бюджет/вилку — это повышает качество откликов
  • arrow_rightСразу обозначьте сроки и доступность по коммуникациям