Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.

NDA
сегодня

devops engineer

ниже рынка на 32,3%
вакансия 234 600 ₽
в среднем 346 632 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

При отправке кандидата приложите информацию: ФИО, дата рождения, локация, грейд, рейт (ставка/час), возможная дата старта на новый проект, планы на отпуск в ближайшие 6 мес, штатный/партнерский/рынок, скрининг по заявленным требованиям к вакансии (проставить +-).

Описания нет

задачи

  • Внедрять SAST/DAST в CI/CD (GitLab CI, GitHub Actions).
  • Настраивать сканирование контейнеров (Trivy, Snyk) и управлять уязвимостями образов.
  • Автоматизировать безопасность через IaC: Terraform, Checkov, tfsec.
  • Писать скрипты на Python или Go для интеграции инструментов безопасности.
  • Администрировать Linux: настраивать ядро, права доступа, изоляцию процессов.
  • Управлять секретами: HashiCorp Vault, CSI drivers, внешние интеграции.
  • Настраивать мониторинг и SIEM: ELK, Splunk, коррелировать события безопасности.
  • Обеспечивать compliance: CIS Benchmarks, PCI DSS, автоматизировать аудит.
  • Работать с Service Mesh (Istio/Linkerd): mTLS, авторизация, трассировка.
  • Обеспечивать безопасную сборку и хранение артефактов (JFrog, Nexus) с политиками.
  • Расследовать инциденты: собирать форензик-данные в k8s и виртуальных средах.
  • Документировать архитектуру угроз и моделировать риски (STRIDE).

требования

  • Глубокое знание Kubernetes: политики безопасности, network policies, RBAC.
  • Опыт работы с облачными провайдерами (AWS/Azure/GCP) и их native security tools.
  • Понимание OWASP Top 10 и защита API/REST сервисов.
  • Будет плюсом опыт пентеста веб-приложений и навыки работы с Burp Suite, знание eBPF для мониторинга безопасности (Falco, Cilium), сертификации: CKS, AWS Security Specialty, CISSP, опыт разработки на Java или Node.js для code review безопасности, участие в bug bounty программах или наличие CVEs в портфолио.

условия

  • Длительность: 3 месяца
  • Рейт: до 1500, с НДС

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Telegram Добавить в отклики

Если вас просят войти через iCloud/Google, отправить коды из SMS или Telegram, запустить код или что-то установить, не соглашайтесь: это признаки мошенничества.