Эксперт DevSecOps инженер

Дата размещения вакансии: 21.08.2026
Работодатель: Atsearch Group
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
Более 6 лет

Обязанности:

1. Основные задачи
- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.

2. Автоматизация и CI/CD
- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.

3. Инфраструктура и безопасность
- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.

4. Поддержка и инцидент-менеджмент
- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.

5. Взаимодействие с командами
- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.

6. Документирование и стандартизация
- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.

7. Обучение и развитие команды
- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.

Требования:

1. Образование
- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.

2. Профессиональные навыки
- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.

3. Личные качества
- Аналитическое мышление и системный подход к решению задач.
- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.

4. Опыт работы
- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.

5. Языки
- Русский — свободное владение (рабочий уровень).
- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.

6. Сертификаты и лицензии
- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.

Условия:

1. Оформление и компенсации
- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.

2. График и формат работы
- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.

3. Социальный пакет
- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.

4. Бонусы и мотивация
- Квартальные и годовые бонусы при достижении KPI и успешных релизов.
- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.

5. Обучение и развитие
- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.

6. Корпоративная культура и команда
- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.

7. Карьерный рост
- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.