Senior DevSecOps Engineer IT Вакансии Ищем опытного инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production в финтех-команде. — отвечать за защиту внешнего периметра и вести полный цикл управления уязвимостями;
Это роль для инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production. — внедрять и развивать архитектуру безопасности в AWS и Azure;
ГибридseniorКипр
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
В международную fintech-компанию ищем Senior DevSecOps Engineer. Практическая инженерная позиция с ответственностью за инфраструктуру и облачную безопасность в сложной среде.
Проектировать и разворачивать инфраструктуру с нуля. Настраивать CI/CD пайплайны для фронта и бэка, поднимать и сопровождать кластер Docker Swarm и выстраивать процессы деплоя, а после переезда спроектировать и провести миграцию на Kubernetes.
О компании:
Мы ООО «Датаномика», собираем инженерные команды под задачи крупного бизнеса. 6+ лет на рынке, 160+ инженеров в штате, 45+ реализованных проектов в финсекторе, телекоме и ретейле. Развиваем шесть направлений экспертизы: высоконагруженные банковские системы, хранилища данных (DWH), генеративный ИИ, комплаенс-системы, кибербезопасность и импортозамещение софта. Аккредитованная ИТ-компания.
О вакансии:
Сейчас у нас открыта вакансия DevOps на проект в крупный Российский банк.
О команде:
Команда подразделения Комплаенс занимается задачей выявления конфликтов интересов у сотрудников Банка в кредитных сделках.
Задачи:
— Реализация новых типологий проверок на конфликты интересов участников команды сделки в существующем сервисе.
— Интеграция со смежными командами для получения новых данных.
— Проектировать Jenkins-пайплайны, shared библиотеки.
— Настраивать RBAC, NetworkPolicies, HPA/VPA в Kubernetes.
— Писать и поддерживать Helm-чарты для сервисов команды.
— Разбираться в Istio: VirtualService, DestinationRule, mTLS, telemetry.
— Писать Dockerfile под конкретное приложение.
Требования:
— Опыт работы DevOps от 3 лет.
— Высшее техническое образование.
— Знания Linux.
— Опыт работы с Git: Merge strategies (rebase vs merge), Git-flow, Code review через merge request.
— Опыт работы с CI/CD: пайплайны Jenkins, Shared libraries в Jenkins (Groovy-код), параметризованные сборки, conditional stages.
— Опыт работы с Kubernetes: RBAC (роли, ролевые биндинги, ServiceAccount), NetworkPolicies (изоляция pod-трафика), HPA/VPA (автоскейлинг по метрикам).
— Опыт работы с Istio: VirtualService (маршрутизация трафика), DestinationRule (политики подключения: circuit breaker, outlier detection), mTLS (включение/отключение, STRICT vs PERMISSIVE mode), Telemetry (access logs, трассировка через Jaeger/Zipkin).
— Опыт работы с Docker: Multistage build (разделение build и runtime, опционально), слои (порядок COPY vs RUN для кэша).
Условия:
— Гибридный или удаленный формат работы.
— Работа в аккредитованной ИТ-компании.
— Проекты в крупнейших банках и корпорациях с реальной нагрузкой и масштабом (mission-critical системы, высоконагруженная обработка данных).
— Регулярное обучение и профильные конференции за счёт компании, современное оборудование.
— Официальная «белая» зарплата, оформление с первого рабочего дня, полное соблюдение ТК РФ.
— Интересные амбициозные задачи с достижимым результатом.
разработка, поддержка и оптимизация CI/CD конвейера для ускорения и повышения надежности процессов разработки и поставки ПО. создание и поддержка инфраструктурного кода: написание и модернизация Helm-чартов, работа с Kustomize.
создавать и корректировать процессы автоматического разворачивания стендов. создавать и корректировать процессы установки релизов для автоматизированных систем.
Задачи:
— Разворачивание новых, поддержка и развитие существующих приложений в Kubernetes;
— Создание пайплайнов CI/CD, поддержка текущих;
— Взаимодействие с командами разработки и тестирования;
— Администрирование кластеров Kubernetes с приложениями в различных средах разработки (dev, test) и продуктовом облаке.
Требования:
— Опыт администрирования ОС Linux (Centos/Ubuntu/Debian) от 5 лет;
— Опыт администрирования и использования систем управления контейнерами - Kubernetes, OpenShift (у нас k8s) от 2 лет;
— Опыт работы с CI/CD - инструментами и настройкой процессов сборки и доставки кода приложений (у нас Gitlab CI);
— Опыт работы с Docker, опыт сборки образов;
— Опыт работы с Helm, Ansible;
— Опыт администрирования и использования инструментов мониторинга (Prometheus, Grafana);
— Понимание принципов работы микросервисных платформ и их компонентов.
Будет плюсом:
— Опыт работы с высоконагруженными микросервисами;
— Знание Python/GoLang.
Условия:
— Реализация проектов федерального масштаба (облако и сеть облачных дата-центров, которым нет аналогов в России) в составе крупного международного промышленного холдинга;
— Оформление по ТК РФ, белая зарплата, уровень вознаграждения обсуждается с успешным кандидатом;
— Современный офис в 10–15 минутах пешком от м. «Улица 1905 года», на территории бизнес-кластера «Трехгорная мануфактура»;
— Гибридный график работы;
— Льготы для аккредитованных ИТ-компаний;
— ДМС после испытательного срока, в том числе для родственников;
— Скидки от компаний-партнеров (BestBenefits, Ингосстрах);
— Компенсация спорта и заботы о здоровье (Фитмост);
— Корпоративный университет, библиотека Alpina Digital;
— Корпоративное питание;
— Мобильная связь;
— Курсы английского языка;
— Программа развития персонала по итогам Performance review;
— Материальная помощь в важных жизненных событиях;
— Отсутствие бюрократии, быстрое принятие решений.
Semantics Innovations — технологическая IT-компания, которая специализируется на разработке, тестировании и внедрении программного обеспечения для цифровой экономики и финансового сектора.
Формат работы: гибрид в Астане, Казахстан.
Задачи:
— Закрытие инфраструктуры, CI/CD, Kubernetes, мониторинг, секреты и автоматизация.
— Настройка и оптимизация CI/CD в GitLab CI.
— Внедрение и поддержка Kubernetes.
— Настройка мониторинга с Prometheus, Grafana, Loki, Alertmanager.
— Автоматизация инфраструктуры с использованием Terraform и Ansible.
— Управление секретами и доступами через HashiCorp Vault.
— Работа с базами данных PostgreSQL и mongoDB, включая HA и backup/restore.
— Обеспечение безопасности: RBAC, NetworkPolicy, Pod Security.
— Работа с инфраструктурой в Yandex Cloud и proxmox.
Практический опыт:
— Работа с нейронными сетями для трекинга лиц на Tesla T4.
— Создание админки для управления терминалами.
— Разработка MVP моделей новых систем.
— Настройка локальной инфраструктуры в ЦОДе компании.
— Участие в разработке инфраструктуры новых продуктов.
— Выполнение функций SRE на проектах во время мероприятий.
— Внедрение CDN и Kubernetes, настройка инфраструктуры с возможностью отключения интернета, сокращение времени релизов на 20%.
— Настройка Terraform-инфраструктуры в Yandex Cloud и proxmox, автоматизация кластеров, сети, DNS, балансировщиков и IAM.
— Внедрение Prometheus, Grafana, Loki, Alertmanager и blackbox, сокращение времени обнаружения инцидентов до 3 минут.
— Оптимизация GitLab CI: добавление кэширования, параллельных джобов, встроенное SAST/DAST-сканирование образов, сокращение времени сборки с 10 до 3-5 минут.
— Внедрение агента для поиска уязвимостей.
— Внедрение HashiCorp Vault с настройкой Kubernetes auth, AppRole и доставки секретов через Agent Injector.
— Опыт работы с big data объемом около 20 ТБ.
Требования:
— Опыт работы DevOps-инженером от 3 лет.
— Знание и опыт работы с Linux, Docker, Kubernetes, GitLab CI, Terraform, Ansible, Vault, Prometheus, Grafana, Loki, Alertmanager.
— Опыт работы с PostgreSQL, Yandex Cloud.
— Навыки автоматизации и обеспечения безопасности инфраструктуры.
Условия:
— Формат работы: удалённо или гибрид.
— Занятость: full-time или part-time.
— Оформление обсуждаемо.
— Ожидаемая зарплата: 200000 рублей в месяц.
Обязанности и задачи:
— Развёртывание и эксплуатация Kubernetes-кластеров в production: самостоятельное поднятие кластеров с нуля через Kubespray, понимание архитектуры и взаимодействия компонентов.
— Работа в закрытых контурах: подготовка всех необходимых пакетов, Docker-образов и зависимостей для развёртывания.
— Установка и настройка сервисов в Kubernetes через Helm, доработка и отладка Helm-чартов «на лету» в процессе внедрения у заказчика.
— Диагностика и устранение проблем Kubernetes, Helm, Linux, Container Registry, Ansible, Terraform.
— Полное ведение внедрения: от подготовки инфраструктуры до запуска и дальнейшей эксплуатации продукта у заказчика.
— Развёртывание и поддержка сервисов в Kubernetes: Kafka, ClickHouse, PostgreSQL, Qdrant, Traefik, OpenSearch, NATS, NACK.
— Работа с облачными платформами VK Cloud и OpenStack.
Требования:
— Уровень: Middle+
— Опыт работы: 4-5 лет
— Готовность к очному выезду к заказчикам в Москве для внедрения продукта в закрытых контурах (60% удаленно, 40% onsite).
— Практический опыт развертывания и эксплуатации Kubernetes в production.
— Уверенное владение Kubespray — самостоятельное развертывание кластера с нуля, понимание работы архитектурных компонентов и их взаимодействия.
— Опыт работы в закрытых (air-gapped) контурах без доступа к интернету.
— Умение самостоятельно подготовить все необходимые пакеты, образы и зависимости для offline-развертывания.
— Опыт установки и настройки сервисов в Kubernetes через Helm.
— Умение дебажить и дорабатывать Helm-чарты «на лету» в процессе внедрения.
— Уверенное знание Linux, Ansible, Terraform, Docker/Container Registry.
— Навыки диагностики и устранения проблем Kubernetes, Helm, Linux.
— Опыт внедрения решений у заказчиков.
— Способность самостоятельно доводить внедрение от подготовки инфраструктуры до запуска и эксплуатации продукта.
— Будет плюсом опыт работы с VK Cloud и OpenStack.
— Опыт работы с различными БД и сервисами в Kubernetes: Kafka, ClickHouse, PostgreSQL, Qdrant, Traefik, OpenSearch, NATS, NACK.
— Опыт работы с KubeRay Operator, NVIDIA Device Plugin.
— Умения настраивать ноды с GPU (nvidia-container-toolkit).
Условия:
— Карьерная и профессиональная возможность в стабильной, аккредитованной ИТ-компании.
— Расширенный полис ДМС со стоматологией, корпоративный психолог.
— Необходимая техника для комфортной работы.
— Обучение, сертификацию, Usetech English Club – онлайн изучение английского.
— Доступ к Корпоративной библиотеке и к Корпоративному университету.
— Внутрикорпоративные профильные комьюнити.
— Забота о детях сотрудников: корпоративные скидки, подарки, детские дни.
— Геймифицированную программу лояльности с корпоративным магазином.
— Корпоративную жизнь с балансом работы и отдыха.
Задачи:
— Мониторинг и поддержка систем: постоянное отслеживание состояния инфраструктуры, системных журналов, логов, системных метрик для своевременного выявления потенциальных проблем.
— Диагностика и устранение неисправностей: быстрое выявление сбоев, причин инцидентов и их устранение, проведение анализа инцидентов и подготовка отчетов.
— Управление релизами и обновлениями: планирование, постановка, тестирование и внедрение релизов, обновлений программного обеспечения системы в безопасной среде, минимизация времени простоя.
— Инцидент-менеджмент: быстрое реагирование на кибер- и технические угрозы, инциденты безопасности, взаимодействие с командой информационной безопасности для предотвращения возможных атак.
— Обеспечение безопасности: поддержка конфигураций систем в соответствии с требованиями безопасности, соблюдение стандартов и политик безопасности.
— Ведение документации: создание и актуализация технической документации, журналов, процедур по эксплуатации системы.
Требования:
— Опыт работы инженером по эксплуатации информационных систем от 2 лет, приветствуется опыт в области критической информационной инфраструктуры (КИИ).
— Опыт работы с криптографическими системами, криптоконтейнерами.
— Практический опыт диагностики, устранения инцидентов, анализа логов и работы с автоматизированными системами мониторинга.
— Глубокое понимание архитектуры информационных систем, сетевых протоколов, стандартов безопасности.
— Опыт работы с системами контроля версий (Git) и автоматизации процессов (скрипты).
— Навыки постановки и проведения релизов — подготовка, тестирование, внедрение.
— Развитое аналитическое мышление, умение быстро реагировать на проблемы.
Дополнительные навыки (будет плюсом):
— Знание стандартов безопасности (ISO/IEC 27001, IEC 62443).
— Опыт работы с системами SIEM, системами мониторинга (Prometheus, Zabbix).
— Знание стандартных средств автоматизации (скрипты PowerShell, Bash, Python).
— Навыки работы с системами виртуализации и контейнеризации (Docker, Kubernetes).
— Понимание работы HSM будет плюсом.
Условия:
— Опыт работы в аккредитованной IT-компании над социально значимыми уникальными проектами.
— Официальное трудоустройство с первого рабочего дня.
— Гибридный формат работы в г.Москва, БЦ Академик, Проспект Вернадского д.41 (3 дня офис, 2 дня удалённо).
— Стабильный доход и квартальные премии.
— Компенсацию 9 видов расходов: от КАСКО до путевок на отдых.
— Интересную программу внутреннего и внешнего обучения.
— Сильную команду талантливых специалистов.
— Прозрачные условия для развития и карьерного роста.
— ДМС со стоматологией и международной страховкой.
Задачи:
— проектировать и строить распределённую вычислительную платформу на ~1000 машин;
— развивать инфраструктуру на Kubernetes / Nomad для запуска и управления ML workload'ами;
— работать с GPU-кластерами и вычислительными ресурсами разных типов — GPU, CPU, MPS;
— развивать распределённые вычисления на Ray и инфраструктуру для distributed training;
— автоматизировать размещение и запуск задач, управление ресурсами и их загрузкой;
— заниматься масштабированием, производительностью, отказоустойчивостью, CI/CD и мониторингом;
— тесно работать с ML-командой над инфраструктурой для обучения и запуска нейросетей.
Требования:
— 3–5+ лет опыта в DevOps / MLOps / Platform Engineering;
— уверенный Kubernetes и/или Nomad;
— опыт работы с большими production-кластерами и распределёнными системами;
— практический опыт с GPU-инфраструктурой;
— понимание обучения нейросетей и distributed training;
— опыт с Docker / Docker Registry, CI/CD, Linux, мониторингом;
— опыт проектирования и создания инфраструктуры с нуля;
— будет большим плюсом опыт с HPC, суперкомпьютерами, GPU-фермами, Ray и крупными вычислительными кластерами.
Условия:
— full-time