Описание проекта: платформа, которая превращает каждый разговор с клиентом в понятные инсайты
Ожидания:
— 4+ года DevOps / Platform / Backend-инфраструктуры, Kubernetes в проде: Helm, GitOps
— Опыт развёртывания в контуре заказчика (on-prem, закрытые сети)
— Практика с LLM-приложениями: RAG (векторные БД, эмбеддинги, чанкинг, оценка качества), работа с LLM API
— API-шлюзы и прокси: маршрутизация, аутентификация, rate limiting, логирование (Kong / Envoy / nginx или свои на Python)
— Python - уверенно: читать, дорабатывать и писать сервисы
— Linux, сети, TLS/PKI, ingress/egress
— Опыт прохождения требований ИБ крупной компании: опросники, согласования, аудит
— Умение писать понятную документацию и договариваться с инженерами и безопасниками заказчика
— Автономность: берёте задачу end-to-end и доводите до результата
Задачи:
— Установить в контуре заказчика сервис маскирования персональных данных: ПДн обезличиваются до того, как данные покинут периметр. Дальше - обратная подстановка в ответ, проверка полноты маскирования, журнал
— Развернуть и настроить сервис управления знаниями для RAG: загрузка и обновление документов, разбиение на фрагменты, эмбеддинги, векторный поиск, права доступа к источникам, контроль качества ответов
— Настроить шлюз: заказчик обращается к нам, мы проксируем запросы к внешнему провайдеру. Шлюз должен давать маршрутизацию, учёт запросов и др
— Подключить всё это к ИБ заказчика: TLS, аутентификация сервисов, сетевые доступы, журналы
— Собрать поставку под Kubernetes: Helm-чарты, Argo CD, зафиксированные версии образов, установка без интернета
— Развернуть GPU-инференс: vLLM и faster-whisper на узлах NVIDIA HGX H200
— Настроить хранилища: PostgreSQL, MongoDB, OpenSearch, Redis - бэкапы, проверка восстановления
— Встроиться в ИБ заказчика: SIEM, IDM/SSO, PKI, NGFW/WAF, закрытый egress, сегментация prod/test/dev
— Настроить наблюдаемость (Prometheus, Grafana, Loki) и журнал аудита
— Документация для заказчика: архитектура, установка и обновление, runbook, программа и методика испытаний
— Техсогласования и приёмка вместе с командой заказчика
Задачи:
• Построение и поддержка CI/CD пайплайнов сборки и доставки сервисов b2b-направления;
• Развертывание и сопровождение сервисов в Kubernetes;
• Поддержка прод-среды: расследование инцидентов, поиск причин, устранение;
• Настройка и тюнинг сервисов, в том числе Java-приложений (JVM, GC, лимиты ресурсов);
• Работа с продуктовыми командами и командами заказчика над процессами развертывания и доставки.
Наши ожидания:
Kubernetes в прод: уверенная эксплуатация и диагностика проблем в кластере;
Helm: написание собственных чартов, конфигурация под разные окружения;
GitLab CI: многоэтапные пайплайны, шаблоны, runners в Kubernetes, сборка образов;
Мониторинг на Prometheus и Grafana: метрики, алерты, дашборды;
Уверенное администрирование Linux, автоматизация на bash / python;
Сети: TCP/IP, DNS, NAT, HTTP/HTTPS, TLS, проксирование и балансировка, отказоустойчивые схемы;
Опыт сопровождения Java-приложений: тюнинг и troubleshooting.
Будет плюсом:
Опыт работы с Kafka и другими брокерами сообщений (ActiveMQ, RabbitMQ);
Работа в закрытом контуре, опыт в банковской сфере.
Формат: полный день, удаленно;
Длительность: бессрочно;
Локация: строго только с территории РФ;
Зп: от 200.000 (ТК или ИП)
Задачи:
— проводить пентест Web, API, мобильных приложений, инфраструктуры, сетей и облака;
— выполнять white-box / SAST-анализ исходного кода;
— работать с разработчиками, DevOps и Blue Team;
— использовать Burp Suite, Nmap, Metasploit, Nessus/OpenVAS, Hydra, sqlmap, Impacket, BloodHound и др.;
— участвовать в построении SecSDLC;
— готовить отчёты по результатам работ.
Требования:
— знание OWASP Top 10 / API Top 10 / Mobile Top 10;
— понимание TCP/IP, HTTP/S, DNS, LDAP, SMB;
— опыт в Pentest / Network Security;
— уверенное владение Linux;
— опыт работы с Burp Suite, Nmap, Metasploit и инструментами анализа уязвимостей;
— знание OWASP, MITRE ATT&CK, D3FEND.
УдалённоmiddleМосква
от 180 000 ₽
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Требуется DevOps-инженер. Требуемые навыки: Linux, Docker, PostgreSQL, Terraform, Ansible, Prometheus, RabbitMQ, Nginx, GitLab, CI/CD. Полный рабочий день. Можно удалённо.
Задачи:
— Обеспечение информационной безопасности информационных систем и инфраструктуры компании.
— Анализ существующей архитектуры и инфраструктуры, выявление рисков и проблем безопасности.
— Предложение способов устранения рисков и взаимодействие с разработчиками, DevOps и IT для реализации изменений.
— Обеспечение безопасности доступов, инфраструктуры и приложений.
— Анализ уязвимостей и инцидентов.
— Оценка новых технических решений с точки зрения информационной безопасности.
— Контроль соответствия требованиям регуляторов.
— Ведение документации по информационной безопасности.
Требования:
— Опыт работы в сфере информационной безопасности.
— Опыт проведения технического аудита информационных систем на соответствие требованиям информационной безопасности.
— Опыт оценки рисков информационной безопасности и формирования требований к разрабатываемым системам.
— Понимание основ управления ИТ-проектами, принципов разработки ПО и использования DevOps.
— Знание законодательства Республики Казахстан и требований регуляторов в области информационной безопасности и защиты персональных данных.
— Умение применять нормативные требования к информационным системам и процессам компании.
— Желателен опыт разработки нормативно-методической организационно-распорядительной документации.
Условия:
— Трудоустройство согласно ТК РК, ТК РФ.
— Работа в команде.
Задачи:
• проверка жалоб и спорных обращений;
• анализ активности и поведения пользователей;
• выявление нарушений правил платформы;
• проверка подозрительных аккаунтов и действий;
• фиксация результатов в рабочей системе.
Требования:
• 18+;
• РФ;
• уверенная работа с ПК;
• внимательность к деталям;
• способность работать по регламенту.
Обязанности:
— обработка входящих обращений пользователей;
— помощь по техническим и организационным вопросам;
— консультирование в чате и через внутреннюю систему;
— регистрация и передача сложных обращений специалистам;
— контроль статуса обращений;
— работа с готовыми инструкциями и базой знаний;
— фиксация результатов работы в системе.
Требования:
— грамотная письменная речь;
— уверенная работа с компьютером;
— внимательность и ответственность;
— умение быстро разбираться в новой информации;
— спокойное и корректное общение с пользователями;
— соблюдение установленных инструкций и сроков.
Опыт работы в технической поддержке будет преимуществом.
Условия:
Основная занятость: 75 000 ₽/мес.
Частичная занятость: 30 000–55 000 ₽/мес.
График: 5/2 или 2/2, для частичной занятости — согласованный график.
Формат работы: удалённо / аутсорс. Работа выполняется на платформе работодателя.
Компания Centicore занимается продуктовой разработкой проектов Заказчиков под ключ. Вакансия Senior DevOps с удалённым форматом работы (РФ) и зарплатой 300 000-400 000 рублей на руки.
Требования:
— Опыт работы от 4-5 лет в эксплуатации высоконагруженных распределённых ИТ-систем.
— Отличные знания Kubernetes.
— Практический опыт настройки сетевых фабрик и Service Mesh (например, Istio, Linkerd).
— Опыт развертывания, оптимизации и масштабирования open-source компонентов Observability: сборщики и CDC (Vector, Debezium, OpenTelemetry Collector).
— Опыт работы с брокерами Apache Kafka (настройка кластеров, тюнинг партиций, управление квотами, обеспечение отказоустойчивости).
— Навыки администрирования, горизонтального масштабирования и резервного копирования баз данных (реляционных и аналитических/временных рядов): VictoriaMetrics, ClickHouse, Elasticsearch.
— Уверенное владение инструментами Infrastructure as Code (Terraform / OpenTofu, Ansible).
— Опыт построения CI/CD пайплайнов (GitLab CI, ArgoCD).
— Уверенное владение Bash/Shell.
— Хорошие навыки автоматизации рутинных задач на Python или Go.
Условия:
— Удалённый формат работы в IT аккредитованной компании.
— Длительный проект.
— Оплачиваемый отпуск 28 календарных дней в год и оплачиваемые больничные.
— Предоставление техники (MAC, Windows).
— ДМС со стоматологией.
— Компенсация хобби/спортзала/английского языка.
— Компенсация профессионального обучения.
— Возможность участия во внутренних программах компании и активностях, например, в реферальной программе «приведи друга».
— Онлайн и оффлайн корпоративные мероприятия (йога, шахматы, покер, квиз, марафон, CS2 и др.).
— Программа лояльности Сентибонусы за проявление активностей, стаж работы и др..
— Оформление по ТК.
Требования:
— Выпускник технического ВУЗа или колледжа
— Готовность начать карьеру в ИТ
— Опыт работы на первой линии поддержки
— Умение общаться голосом
— Быстрая обучаемость в новых технологиях
— Работа с несколькими задачами одновременно
— Гибкий график и дежурства
Обязанности:
— Помощь клиентам по облачному сервису
— Поддержка работы с 1С и интеграцией оборудования
— Сетевая диагностика и консультирование по ошибкам
— Ведение обращений в системе Helpdesk
Условия:
— Официальное оформление и белая зарплата
— Фиксированный доход на испытательный срок
— Бонусы + КПИ по результатам работы
— Наставничество и индивидуальный план развития
Требования:
— 5+ лет опыта
— опыт с высоконагруженными системами
— опыт с Rust
— опыт с Tokio
— опыт с Linux
Позиция в топовую проприетарную трейдинговую компанию
Формат работы: удалённо.
Задачи:
– Полностью контролировать платформу Proxmox и Ceph — управление мощностью, обновлениями, производительностью и реагированием на инциденты.
– Запускать инфраструктуру на платформах OVH, Hetzner и физических серверах, а также рабочие нагрузки в AWS и GCP.
– Оптимизировать ресурсы: выявлять случаи переплаты, определять оптимальные параметры и доказывать экономию на счетах.
– Обеспечивать разделение рабочих нагрузок разработки на выделенный кластер без простоев в производственной среде.
– Всё делать в виде кода — Terraform, Ansible, ArgoCD и GitLab CI, без ручных изменений в продакшене.
– Обеспечивать собственную надежность: дежурство, реагирование на инциденты, анализ первопричин и следование инструкциям по действиям.
– Поддерживать уровень данных, на котором работает продукт — PostgreSQL, ClickHouse, Aerospike.
Требования:
– Более 10 лет опыта работы с инфраструктурой и физическим оборудованием, не только в сфере управляемых облачных решений.
– Более 5 лет опыта работы с Kubernetes и облачными платформами в производственной среде.
– Практический опыт работы с физическими серверами и провайдерами OVH и Hetzner, а также с AWS и/или GCP.
– Уверенное владение Terraform, Ansible, ArgoCD и GitLab CI — инфраструктура описывается в коде.
– Реальный опыт работы в сфере финансовых операций: способность назвать стоимость инфраструктуры до и после изменений.
– Способность доводить проблемы до первопричины и находить пути решения, включая за пределами формальной компетенции.
– Открытость в коммуникации: риски и плохие новости сообщаются на ранних этапах, а не после инцидента.
What We Do:
Huntress is a fully remote, global team focused on cybersecurity, founded in 2015 by former NSA cyber operators. They protect over 4 million endpoints and 7 million identities worldwide with enterprise-grade cybersecurity products designed alongside their Security Operations Center (SOC).
What You’ll Do:
- Triage, investigate, respond, and remediate various intrusions daily.
- Review EDR telemetry, log sources, and forensic artifacts to determine root causes and provide remediation.
- Perform tactical malware analysis.
- Investigate suspicious Microsoft M365 activity and provide remediations.
- Assist in escalations from Product Support for threat-related and SOC questions.
- Contribute to detection engineering creation and tuning.
- Participate in projects to improve outcomes for analysts and partners.
- Collaborate in a mentored team environment.
What You Bring To The Team:
- 4+ years experience in SOC or Digital Forensics (DFIR).
- Experience with Windows, Linux, and MacOS attack surfaces.
- Knowledge of Threat Actor tools and techniques including MITRE ATT&CK Framework, PowerShell, Command Prompt, WMIC, Scheduled Tasks, SCM, Windows Domain and host enumeration, lateral movement, persistence, defense evasion, and other offensive TTPs.
- Experience with static and dynamic malware analysis.
- Working knowledge of Windows Administration or Enterprise Domain Administration including Active Directory, Group Policy, Domain Trusts.
- Working knowledge of core networking concepts such as common ports/protocols, NAT, Public/Private IPs, VLANs.
- Working knowledge of web technologies including web servers/applications and OWASP top 10.
- Effective communication skills to explain complex events to less technical audiences.
- Customer-focused decision making.
- Strong curiosity and eagerness to learn.
Preferred Qualifications:
- Experience in MSP/MSSP/MDR roles.
- Linux and MacOS investigative experience.
- Experience with scripting languages like PowerShell, Python, Bash, PHP, JavaScript, or Ruby.
- Experience with platforms like HackTheBox, TryHackMe, Blue Team Labs Online.
- Experience with cloud investigations (M365, Azure, AWS, GCP).
- Participation in cybersecurity competitions.
- Familiarity with MSP tools such as RMMs.
What We Offer:
- 100% remote work environment.
- Generous paid time off including vacation, sick time, and holidays.
- 12 weeks paid parental leave.
- Comprehensive medical, dental, and vision benefits.
- 401(k) with 5% company contribution.
- Life and disability insurance.
- Stock options for full-time employees.
- $500 one-time home office reimbursement.
- Annual education and professional development allowance.
- $75/month digital reimbursement.
- Access to BetterUp coaching platform.
Accommodations:
- Reasonable accommodations available for application and selection process upon request.
Huntress is committed to inclusivity and non-discrimination, except against hackers exploiting businesses.
Karta.io — это платформа виртуальных банковских и криптовалютных карт, которая позволяет оплачивать покупки по всему миру с помощью стейблкоинов и криптовалюты.
Мы ищем Lead Platform Engineer, который заберёт платформу и инфраструктурную безопасность внутрь команды и доведёт её до продакшн-зрелости.
Требования к кандидату:
- 3+ года опыта в продакшн с AWS и Kubernetes
- Опыт работы с Terraform в продакшн
- Опыт в продуктовой компании с инфраструктурой
- Участие в аудите PCI DSS или SOC 2 Type 2
- Английский на уровне объяснения для не-инженеров
- Знание GitOps (ArgoCD / Flux) будет плюсом
- Опыт эксплуатации Python/Django-приложений
Задачи:
— поддерживать и сопровождать серверы заказчиков
— поддерживать и администрировать разрабатываемые проекты
— настраивать серверы под необходимый стек
— автоматизировать рутинные процессы
— участвовать в проектировании систем
— готовить документацию и фиксировать свои действия
— взаимодействовать с разработчиками и специалистами смежных направлений
Требования:
— умеете администрировать серверы под управлением Linux, в том числе российских ОС: Astra Linux, РЕД ОС и «Альт»
— умеете администрировать веб-серверы
— разбираетесь в сетевых технологиях: протоколах, способах подключения и модели OSI
— понимаете принципы работы сетей: адресацию, NAT, маршрутизацию и VLAN
— умеете реализовывать меры защиты информационных систем, обнаруживать угрозы и реагировать на них
— знаете скриптовые языки: Bash, Python или Ruby
— понимаете принципы CI/CD и умеете применять их на практике
Преимущества:
— опыт работы с Kubernetes и Docker
— опыт работы с государственными проектами
Условия:
— работу в аккредитованной IT-компании
— команду из шести системных администраторов и DevOps-инженеров
— выбор, откуда работать: из дома или из офиса
— пересмотр зарплаты раз в год по результатам работы
— корпоративное обучение
— необходимую для работы технику
— корпоративного психолога
— подписку на электронную библиотеку
— корпоративные мероприятия
Дополнительно:
— будет испытательный срок — это время нужно, чтобы понять, подходим мы друг другу или нет
Задачи:
— Проектировать и строить инфраструктурные примитивы, определяющие масштабирование CI/CD платформы, систем сборки и сред разработки по всей инженерной организации.
— Помогать строить и эксплуатировать Kubernetes-контрольную плоскость для CI/CD платформы, включая инфраструктуру self-hosted раннеров GitHub Actions (автомасштабирование, изоляция, оптимизация затрат и производительности), GitHub Apps и GitHub-as-code (права доступа, вебхуки, автоматизация на уровне организации), безопасный сетевой доступ для CI/CD и удалённых сред разработки (Tailscale), GitOps-деплой платформенных сервисов (Flux), эфемерные/по требованию среды разработки и системы сборки.
— Разрабатывать ключевые инфраструктурные компоненты, включая Kubernetes Operators и автомасштабирование, которые напрямую используют продуктовые команды, снижая необходимость в индивидуальных CI/CD и средах.
— Не заниматься операционной поддержкой, а создавать системы, определяющие процесс сборки, тестирования и деплоя, формируя надёжность и масштабируемость опыта разработчиков в организации.
Требования:
— 6–9+ лет опыта в SRE, платформенной или инфраструктурной инженерии.
— Подтверждённый опыт масштабирования Kubernetes в высоконагруженных продуктивных средах.
— Глубокие знания Kubernetes, включая внутренние механизмы, поведение планировщика, кастомные ресурсы и диагностику сбоев на уровне кластера.
— Опыт создания платформенной инфраструктуры, контрольных плоскостей или Kubernetes Operators, а не только их использования.
— Сильный опыт распределённых систем и обеспечения надёжности в продуктиве.
— Владение Terraform и GitOps, включая проектирование и сопровождение автоматизации, а не только выполнение сценариев.
— Опыт работы с GitOps-подходами (Flux, ArgoCD).
— Практический опыт масштабных CI/CD платформ: GitHub Actions (self-hosted раннеры, workflows-as-code), GitHub Apps, системы сборки.
— Опыт работы с AWS и облачной инфраструктурой в продуктиве.
— Владение Go (предпочтительно) или другим системным языком.
Условия:
— Удалённая работа из Канады.
— Зарплата от 90 000 до 125 000 USD в год.
Что нужно делать:
— Осуществлять деплой, обновление и настройку кластеров k8s;
— Администрировать базовые инфраструктурные сервисы: Gitlab, Harbor, Nexus, Trivy, Ansible, Keycloak, s3 minio;
— Заниматься поддержкой системы непрерывной интеграции Gitlab CI;
— Администрировать внутреннюю серверную инфраструктуру компании;
— Осуществлять настройку мониторинга, логирования и бэкапов;
— Курировать написание ролей Ansible;
— Осуществлять базовое администрирование СУБД MySQL, pgSQL, создание кластеров, создание баз, нарезание прав;
— Администрировать балансировщики нагрузки на базе HAproxy, NGINX.
Мы ждём, что ты имеешь:
— Опыт администрирования Linux-систем;
— Опыт администрирования S3 хранилищ;
— Знание принципов IaC, работа с инфраструктурой, как с кодом;
— Опыт работы с Nexus, Harbor на уровне администратора;
— Опыт работы с Gitlab (on-premises) на уровне администратора;
— Опыт подготовки CI/CD обвязки\pipeline;
— Опыт администрирования Kubernetes(on-premises) от 3-х лет;
— Опыт работы с системами автоматизации на базе Ansible, Terraform;
— Опыт работы с балансировщиками нагрузки: HAproxy, nginx.
Будет плюсом:
— Наличие опыта работы с GitOps инструментами;
— Опыт внедрения систем мониторинга серверов и контейнеров;
— Опыт работы с Helm;
— Понимание GitFlow.
О проекте
Japanstat создаёт экосистему, которая соединяет весь рынок японских авто: от аукционов в Японии до дилеров и покупателей в России, ОАЭ, Австралии, Африке, Монголии, на Кипре и ещё в десятках стран.
Это сложный B2B-продукт с высокой нагрузкой, данными в реальном времени и десятками интеграций. Инфраструктура здесь напрямую влияет на бизнес клиентов по всему миру.
Кого мы ищем
Мы ищем DevOps-инженера, который уверенно работает с Linux, Kubernetes и CI/CD и хочет отвечать за стабильность высоконагруженного продукта. Для нас важно, чтобы вы были самостоятельным, мыслили системно и легко находили общий язык с разработчиками и QA.
Что предстоит делать
— Строить и развивать CI/CD-пайплайны
— Управлять облачной и серверной инфраструктурой через Infrastructure as Code
— Развивать среду на Docker/Kubernetes: развертывание и масштабирование сервисов
— Настраивать мониторинг, логирование и алертинг, участвовать в разборе инцидентов
— Автоматизировать процессы и делать релизы стабильными
— Оперативно реагировать на инциденты на проде, в том числе вне рабочего времени
Что для нас важно
— Уверенный Linux, сети, понимание веб-сервисов и микросервисной архитектуры
— Практический опыт с Docker и Kubernetes
— CI/CD: GitLab CI, Jenkins или аналоги
— IaC: Terraform, Ansible или аналоги
— Мониторинг и логирование: Prometheus, Grafana и др.
— Git, Bash, базовые навыки Python/Go/Node.js
— Понимание ИБ, управления секретами и доступами
Будет плюсом
— Опыт с high-load / high-availability системами
— Helm, Argo CD, GitOps
— PostgreSQL, Redis, Kafka/RabbitMQ
— Балансировка нагрузки и CDN
— Практики SRE: SLI/SLO/SLA, incident management, postmortem
— FinOps: оптимизация стоимости и производительности облака
Что мы даём
— Полная удаленка из любой точки мира
— Официальное трудоустройство
— Оклад 240 000 ₽ на руки, возможны премии
— Подарки и бонусы от компании на праздники
— График 5/2, 9:00–18:00 по Москве
— Компенсация за реагирование на инциденты вне рабочего времени
— Без регулярных переработок: вне графика — только экстренные инциденты