NDA
27 авг

специалист по информационной безопасности

ниже рынка на 6,5%
вакансия 176 000 ₽
в среднем 188 293 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Стартап создаёт безопасный корпоративный мессенджер на базе Matrix.

задачи

  • Сопровождать и развивать микросервисную инфраструктуру на Kubernetes и PostgreSQL;
  • Настраивать и развивать CI/CD-пайплайны, контролировать изменения в промышленной среде;
  • Находить и устранять причины отказов приложений и сервисов совместно с командой разработки;
  • Поддерживать актуальную картину рисков инфраструктуры и регулярно переоценивать их;
  • Настраивать покрытие SAST, DAST и SCA, анализировать результаты и приоритизировать уязвимости по эксплуатируемости;
  • Управлять правами доступа в контуре с использованием RBAC/ABAC и принципа наименьших привилегий;
  • Управлять секретами с помощью Vault и аналогов;
  • Внедрять и поддерживать security gateway;
  • Согласовывать релизы новых функций со стороны информационной безопасности;
  • Оказывать экспертную поддержку командам разработки по вопросам безопасности.

требования

  • Понимание процесса безопасной разработки, размещения SAST/DAST/SCA в пайплайне и анализа их результатов;
  • Опыт эксплуатации хотя бы одного класса инструментов SAST/SCA, включая настройку покрытия и работу с качеством срабатываний;
  • Базовое знание типовых классов уязвимостей OWASP Top 10 и API Security Top 10;
  • Умение объяснять разработчикам способы исправления уязвимостей;
  • Опыт риск-ориентированной работы: описание риска, оценка и отслеживание закрытия;
  • Опыт администрирования Kubernetes и PostgreSQL;
  • Опыт настройки CI/CD с GitLab CI, GitHub Actions или аналогами;
  • Опыт сопровождения микросервисной инфраструктуры в продакшене;
  • Понимание принципов observability: мониторинга, логирования и трассировки;
  • Уверенное владение русским языком;
  • Английский B1+ для чтения документации;
  • Опыт работы в роли DevOps/SRE от 3 лет, включая хотя бы 1 год с фокусом на безопасность;
  • Самостоятельность, инициативность и способность выстраивать процессы с нуля;
  • Будет плюсом опыт с E2EE-мессенджерами, Matrix и matrix-rust-sdk, знакомство с прикладной криптографией, опыт работы с self-hosted раннерами CI, XcodeGen и SwiftLint, опыт AI-assisted разработки с Claude Code или Cursor и готовность внедрять эти процессы.

условия

  • Гибкий график с асинхронной коммуникацией и основным пересечением по МСК с 10 до 19;
  • Минимум бюрократии;
  • Прямое влияние на архитектуру и процессы;
  • Возможность построить security-культуру в растущем стартапе.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.