Киевская улица 5к4
Кто мы
Мы – это отдел анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». В нашу команду аналитиков информационной безопасности (ИБ) информационных систем (ИС) на позицию Руководителя направления мы ищем Site Reliability Engineer (AppSec): SRE с уклоном в Application Security (AppSec) для развития продукта, автоматизирующего процессы анализа ИБ ИС.
Наш стек
- Backend: Django, DRF, Celery, Selenium, pytest
- Frontend: React, Axios, React Router, Webpack, Jest, MUI
- CI/CD: Azure DevOps, Jenkins, Selenium, Nexus, Docker, Docker Compose, Kubernetes (Deckhouse)
- Infrastructure/Observability: AstraLinux, RedOS, Keycloak, Nginx, Gunicorn/Uvicorn, PostgreSQL, ClickHouse, MongoDB, MinIO, HashiCorp Vault, Redis, Kafka; мониторинг и логирование — Prometheus, Grafana, ELK
- Security: PT AI (SAST), Code Scoring (SCA), Luntry
Чем предстоит заниматься
- Определять SLI/SLO и error budget, настраивать алертинг по симптомам и SLO-дашборды
- Обеспечивать устойчивость в K8s: лимиты/requests, readiness/liveness, HPA/PDB, стратегии rollout/rollback/canary
- Снижать toil: runbook’и/playbook’и, автоматизация эксплуатационных рутин и post-deploy health-проверок
- Участвовать в инцидент-менеджменте: on-call по регламенту, RCA/постмортемы, профилактика повторов
- Встраивать AppSec-практики: SAST/SCA/secret scan, политика зависимостей, hardening, управление секретами (Vault)
- Совместно с Dev/DevOps стандартизовать «эксплуатационную готовность» сервисов, участвовать в переходе от монолита к микросервисам
- Обеспечивать эксплуатационные практики для БД/кэша: бэкапы/DR-тесты, мониторинг, базовый перф-тюнинг
Мы ожидаем, что ты
- Имеешь 2+ года в SRE/DevOps и 4–5+ лет общего опыта в ИТ
- Уверенно работаешь с Kubernetes/Helm, Docker, Jenkins; понимаешь сетевые основы и безопасность контейнеров
- Знаешь SLI/SLO, error budget, умеешь управлять алерт-шумом и приоритизировать надёжность
- Пишешь утилиты/скрипты на Python/Bash и автоматизируешь проверки/рутины
- Работаешь с Prometheus/Grafana/ELK и SQL-СУБД (PostgreSQL)
- Понимаешь GitFlow/Trunk-based и участвовал(а) в релизных процедурах/чек-листах
- Читаешь техдокументацию на английском и эффективно взаимодействуешь с Dev/QA/платформой/ИБ.
- Готов к офисному формату работы
Будет полезным, если ты знаешь и применяешь на практике
- Terraform/Ansible, GitOps; опыт с Deckhouse
- Алертинг по бизнес-метрикам, DORA-метрики, SLO-дашборды
- Секрет-менеджмент (Vault), политики безопасности контейнеров (OPA/Gatekeeper, Pod Security), hardening образов/кластеров
- Chaos-тесты, профилирование и оптимизация производительности
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефти» уже сегодня ты можешь
- Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
- Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
- Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
- Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
- Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний