DevSecOps инженер

Дата размещения вакансии: 20.09.2026
Работодатель: Новый Старт
Уровень зарплаты:
з/п не указана
Город:
Москва
Ленинградский проспект 36с41
Требуемый опыт работы:
От 3 до 6 лет

Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, оператор космических запусков c использованием ракеты-носителя сверхлегкого класса".

Сейчас мы ищем DevSecOps инженера в команду Кибербезопасности

Обязанности:

Безопасность жизненного цикла разработки (Secure SDLC):

  • Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP).
  • Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в том числе Вендорные решения в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями.
  • Проведение регулярного мониторинга зависимостей на наличие уязвимостей.
  • Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов.
  • Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno.
  • Инфраструктура как код (IaC) и автоматизация:
    • Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm).
    • Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные).
    • Автоматизация процессов сборки, тестирования, развертывания и обновления приложений.
    • Контейнеризация и оркестрация.
    • Развертывание и эксплуатация on-premise Kubernetes-кластеров.
    • Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки.
    • Работа с Docker-контейнерами и сопутствующими экосистемами.

Требования:

- Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет.

  • Обязательный практический опыт:
    • Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST).
    • Проведение анализа ошибок и уязвимостей в коде, оценка критичности.
    • Развертывание и поддержка инфраструктуры.
  • Технический стек:
    • Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные).
    • Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++.
    • Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces).
    • Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов.
    • Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD).
    • Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN).
    • Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite.
  • Будет существенным преимуществом:
  • Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).

Условия:

  • Оформление по ТК РФ.
  • График работы: 5/2, с 9.00 до 18.00. Работа на территории Компании.
  • Предоставление ДМС.