Эксперт DevSecOps инженер
Обязанности:
1. Основные задачи
— Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
— Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
— Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.
2. Автоматизация и CI/CD
— Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
— Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.
3. Инфраструктура и безопасность
— Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
— Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.
4. Поддержка и инцидент-менеджмент
— Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
— Подготовка постмортемов, внедрение улучшений по результатам инцидентов.
5. Взаимодействие с командами
— Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
— Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.
6. Документирование и стандартизация
— Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
— Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.
7. Обучение и развитие команды
— Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
— Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.
Требования:
1. Образование
— Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
— Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.
2. Профессиональные навыки
— Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
— Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
— Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
— Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
— Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.
3. Личные качества
— Аналитическое мышление и системный подход к решению задач.
— Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
— Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.
4. Опыт работы
— От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
— Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.
5. Языки
— Русский — свободное владение (рабочий уровень).
— Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.
6. Сертификаты и лицензии
— Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
— Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.
Условия:
1. Оформление и компенсации
— Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
— Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
— Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.
2. График и формат работы
— Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
— Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.
3. Социальный пакет
— Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
— Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.
4. Бонусы и мотивация
— Квартальные и годовые бонусы при достижении KPI и успешных релизов.
— Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.
5. Обучение и развитие
— Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
— Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.
6. Корпоративная культура и команда
— Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
— Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.
7. Карьерный рост
— Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
— Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.



