DevSecOps / Platform Security инженер

Дата размещения вакансии: 01.10.2026
Работодатель: Киберсистема
Уровень зарплаты:
з/п не указана
Город:
Москва
Армянский переулок 9с1
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

  • Проектирование, эксплуатация и аудит CI/CD на GitLab/GitHub/Jenkins или аналогичных платформах.
  • Администрирование и security review Kubernetes/containers: RBAC, admission, secrets, network policies, registries, runtime security и hardening.
  • Управление секретами: Vault и аналоги, токены, API keys, machine identities, rotation, short-lived credentials.
  • IaC: Terraform/Ansible/Helm, контроль изменений, state, cloud credentials и security review конфигураций.
  • Внедрение и оценка security gates: SAST, SCA, DAST, secret scanning, container/IaC scanning, SBOM, image signing и policy-as-code.
  • Анализ software supply chain: репозитории, runners/agents, artifact repositories, registries, webhooks, deploy keys и внешние зависимости.
  • Участие в построении SSDLC, threat modeling и process gates для разработки.
  • Аудит GitLab/Jenkins/Vault/Artifactory/Kubernetes/Cloud control plane и административных ролей.
  • Участие в расследованиях компрометации CI/CD, утечек секретов, несанкционированных изменений и supply-chain атак.
  • Поддержка внедрения отечественных/локальных инструментов DevSecOps и интеграции с SIEM/SOC.
  • Подготовка runbook, архитектуры, схем доверия, требований к hardening и технических рекомендаций.

Обязательные требования:

  • Опыт DevOps/DevSecOps/Platform Engineering от 4-5 лет в production.
  • Глубокое знание GitLab/GitHub, Jenkins или аналогичных CI/CD платформ.
  • Практический опыт Kubernetes, container runtime, Helm, registry и RBAC.
  • Опыт Vault или сопоставимых secret management решений.
  • Практический опыт Terraform/IaC и cloud credentials.
  • Понимание software supply chain security, secret leakage, artifact integrity и CI/CD attack paths.
  • Опыт SAST/SCA/DAST, secret scanning, container/IaC scanning.
  • Умение анализировать YAML, pipeline scripts, Terraform, Dockerfile, Helm и конфигурации платформ.
  • Понимание cloud IAM и механизмов федерации/машинных учетных записей.
  • Умение документировать архитектуру и формулировать технические риски.

Будет преимуществом:

  • Опыт AppSec или web/API pentest.
  • Опыт Falco, StackRox/RHACS, Trivy, Kubescape или аналогичных инструментов.
  • SBOM, Cosign/Sigstore, provenance, SLSA и policy-as-code.
  • Опыт Yandex Cloud, Cloud.ru, Kubernetes-платформ российских вендоров.
  • CKA/CKS, GitLab, HashiCorp или cloud security сертификации.

Мы предлагаем:

  • Гибридный, удаленный или офисный формат работы — по договоренности.
  • Официальное трудоустройство по ТК РФ.
  • Сложные и интересные задачи по выстраиванию безопасности с нуля или развитию текущей архитектуры у заказчиков.
  • Профессиональный и карьерный рост в команде технических экспертов.

Личные качества:

  • Системность и аккуратность.
  • Умение доводить задачи до результата.
  • Способность спокойно работать с авариями и приоритетными инцидентами.
  • Умение объяснять технические вопросы понятным языком.
  • Готовность самостоятельно разбираться в новых технологиях.