Задачи:
— Анализ защищенности внутренних и внешних сервисов компании с использованием методики OWASP WSTG (black/gray/white box тестирования);
— Подготовка рекомендаций (написание отчетов) по повышению уровня защищенности по результатам проведенных работ;
— Участие в проектах по тестированию на проникновение и RedTeam в качестве специалиста по разработке и поддержке инструментария, используемого коллегами;
— Исследовательская деятельность в области информационной безопасности, тестирование PoC-ов, развитие собственных компетенций.
Требования:
— Опыт работы/практика в области практического анализа защищенности веб-приложений;
— Опыт работы/практика в разработке и автоматизации на языках Python (обязательно), Bash, Ansible, Terraform (желательно), Go, C# и других (дополнительно);
— Владение основными инструментами анализа защищенности веб-приложений (в частности, BurpSuite Pro с различными плагинами);
— Работа с эксплойтами, их модификация и выполнение;
— Знание методик анализа защищенности (PTES, MITRE ATT&CK, OWASP WSTG);
— Знание используемых в корпоративной cреде систем и технологий и атаки на них;
— Знание сетевых протоколов и протоколов аутентификации и авторизации различных систем;
— Умение читать и анализировать исходный код на распространенных языках программирования;
— Технический английский.
Задачи:
— Поддержка пользователей: оперативное общение с партнерами в корпоративном чате и работа с заявками в тикет-системе.
— Диагностика и поиск ошибок: поиск неисправностей в работе ПО, настройках ОС и оборудования партнера.
— Анализ логов, работа с базами данных (написание простых запросов).
— Сбор статистики и анализ данных из систем мониторинга.
— Грамотное оформление тикетов и эскалация задач на разработку.
— Взаимодействие с тестовой эксплуатацией и экспертами-аналитиками.
Требования:
— Опыт работы с текстовыми и структурированными логами.
— Опыт работы с БД (MySQL, MS SQL, PostgreSQL).
— Опыт диагностики технических инцидентов.
— Будет плюсом понимание стека протоколов TCP/IP.
— Опыт написания скриптов (powershell, bash).
— Базовое понимание основ контейнеризации Docker.
— Умение пользоваться инструментами мониторинга (дашборды, Zabbix, Grafana).
— Умение общаться с заказчиком и выявлять проблематику.
— Пунктуальность, самостоятельность, инициативность, ответственность.
Условия:
— Гибридный график после испытательного срока — возможность работать из дома или в офисе.
— Оборудованные кухни с чаем, кофе, снеками и фруктами.
— Спортивные и lounge зоны, душевые, настольный теннис, библиотека, настольные игры.
— Отсутствие дресс-кода.
— Корпоративная культура с открытым общением и поддержкой.
— Возможность влиять на процессы и улучшать продукт.
— Доступность руководства и открытая внутренняя политика.
Обучение и развитие:
— Оценка компетенций и индивидуальный план развития.
— Ежегодный перфоманс ревью с рекомендациями.
— Частичная компенсация затрат на обучение.
— Изучение английского языка 2 раза в неделю.
— Доступ к корпоративной библиотеке.
— Регулярные мероприятия: шаринги знаний, хакатоны, митапы, турниры.
Корпоративная жизнь:
— Регулярные интервью и бизнес-мероприятия с руководством.
— Работа из любой точки мира с командообразующими мероприятиями.
— Поддержка внутреннего информирования и развитие комьюнити.
— Спонсорская помощь профильным факультетам и участие в образовательных проектах.
Требования к опыту:
— Высшее техническое образование;
— Общий опыт работы от 7 лет в должности системного администратора;
— Сертификаты Microsoft;
— Знание Linux (преимущество).
Технические компетенции:
— Экспертные знания Windows Server 2016/2019/2022 (опыт от 5 лет);
— Глубокое понимание Active Directory (опыт от 5 лет);
— Продвинутое владение PowerShell;
— Опыт работы с DNS, DHCP, GPO (от 5 лет);
— Продвинутый уровень владения Astra Linux;
— Знание Linux-семейства (Debian/Ubuntu/Astra);
— Знание протоколов TCP/IP, VLAN, QoS;
— Понимание принципов построения сетей;
— Опыт работы с системами мониторинга (Grafana, Zabbix, Prometheus);
— Знание принципов резервного копирования;
— Знание Python и Bash;
— Опыт работы с SCCM;
— Понимание протоколов OpenID, OAuth, SAML;
— Опыт работы с системами контейнеризации;
— Опыт работы с VMware vSphere.
Обязанности:
Администрирование инфраструктуры:
— Управление и поддержка Active Directory;
— Администрирование серверной инфраструктуры Windows;
— Настройка и обслуживание DNS, DHCP, Terminal Server;
— Работа с файловыми службами и службами печати;
— Поддержка и мониторинг Hyper-V;
— Настройка и обслуживание серверной инфраструктуры на базе Astra Linux;
— Администрирование Termidesk VM Manager;
— Мониторинг производительности СУБД;
— Работа с VMware vSphere.
Безопасность и управление:
— Управление групповыми политиками;
— Создание/удаление учетных записей;
— Расследование технических инцидентов;
— Анализ журналов событий;
— Поддержка антивирусной защиты Kaspersky Endpoint Security.
Автоматизация:
— Разработка скриптов для автоматизации.
Условия:
— Официальная заработная плата;
— Квартальные и годовые премии;
— Формат работы — офис в Москве;
— ДМС со стоматологией;
— Бесплатный спортзал в офисе и другие условия.
ОфисseniorМосква
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Требования к кандидату:
— 1+ years of experience in Information Security, Security Engineering, Data Security, DLP, or a related technical role.
— Experience creating and tuning security policies
— Basic scripting skills in Python or Bash
— English B1+
•••••••••••••• Senior Manual QA Engineer Full time · Senior · Poland Python Linux Bash Important : if an employer asks you to log into their system via iCloud or Google, send a code, an SMS or Telegram password, run some code, or install software — refuse. Show contacts Job description •••••••••• is hiring a Senior Manual QA Engineer.
seniorPoland
Зарплата не указана
Ккрупный продукт в сфере online entertainment и общения
-Автоматизация тестов API – написание и поддержка автотестов для микросервисов (gRPC + Protobuf, REST, mTLS) на Python. -Тесты UI‑админок – базовая автоматизация UI для проверок администраторских панелей.
– Участие в развитии и эксплуатации Developer Platform на базе Kubernetes: развертывание, масштабирование, оптимизация кластеров, включая настройку сетевых политик и безопасности с помощью Cilium; – Настройка и поддержка CI/CD-пайплайнов с использованием GitLab CI, автоматизация процессов сборки, тестирования и деплоя приложений;
Описание проекта:
Банк. Направление: выпуск банковских карт
Проект: миграция с Oracle на PostgreSQL
Локация: Москва, 2 раза в неделю посещение офиса в сити в течение 6 месяцев.
Требования:
Ищем DBA с практическим опытом администрирования PostgreSQL / Postgres Pro для участия в проекте миграции с Oracle на PostgreSQL в направлении выпуска банковских карт. Основной фокус роли - стабильность, высокая доступность и производительность PostgreSQL в рамках миграции и дальнейшей эксплуатации.
Требования:
- PostgreSQL
- Опыт администрирования PostgreSQL 12 и выше - не менее 2 лет.
- Понимание архитектуры PostgreSQL: процессы, shared buffers, WAL.
- Практический опыт построения и сопровождения отказоустойчивых PostgreSQL-кластеров.
- Опыт работы с решениями высокой доступности: Streaming Replication, Patroni, pgPool-II, Corosync, Pacemaker.
- Опыт настройки и управления физической и логической репликацией.
- Опыт мониторинга и тонкой настройки производительности PostgreSQL с использованием EXPLAIN (ANALYZE, BUFFERS)/pg_stat_statements.
- Опыт настройки критических параметров PostgreSQL, включая work_mem, shared_buffers и другие параметры производительности.
- Знание инструментов резервного копирования и восстановления: pg_basebackup, pg_dump, pg_restore, pg_probackup.
Общие технические навыки:
- Опыт администрирования ПО в Linux: RHEL, CentOS, Ubuntu.
- Знание Bash и/или Python для автоматизации.
- Понимание принципов работы сетей: DNS, TCP/IP, Firewalls.
- Опыт работы с системами мониторинга: Zabbix, Prometheus, Grafana.
Задачи:
- Администрирование, мониторинг и поддержка PostgreSQL / Postgres Pro.
- Обеспечение высокой доступности критичных баз данных.
- Участие в планировании и проведении миграций и обновлений СУБД.
- Планирование и выполнение резервного копирования и восстановления данных (Backup & Recovery).
- Мониторинг производительности, выявление и устранение узких мест.
- Разработка и поддержка стандартов безопасности БД, управление правами доступа пользователей.
- Написание скриптов для автоматизации рутинных задач.
- Взаимодействие с командами разработки, помощь в оптимизации сложных SQL-запросов.
- Администрирование и мониторинг интеграционного ПО: GoldenGate, Dataflot.
— Следить за работоспособностью серверов, корпоративных сервисов и IT-инфраструктуры. — Быстро замечать сбои, проводить первичную диагностику и самостоятельно решать типовые технические проблемы.
Эксплуатация и непрерывность: Обеспечение бесперебойной работы ПО и торгового оборудования в зоне ответственности, проведение регламентных работ и поддержание высокого качества ИТ-сервиса. Мониторинг и проактивность: Построение, сопровождение и развитие систем мониторинга (оборудование и ПО).
Компания DXC Luxoft, входящая в состав DXC Technology и предоставляющая IT-услуги и консультации на международном уровне, ищет старшего инженера по ручному тестированию (Senior Manual QA Engineer). В рамках работы предстоит использовать технологии и инструменты, такие как Linux, Bash, Python, Jenkins, TeamCity и Octopus. Вакансия расположена в Польше.
Задачи:
— Развертывание и настройка средств мониторинга для стабильной работы
— Диагностика и решение проблем в инфраструктуре и приложениях
— Разработка скриптов для автоматизации, внесение предложений по архитектуре
— Обеспечение стабильной работы информационных систем
— Исследование и внедрение новых технологий для повышения эффективности
Требования:
— Навыки работы с Linux, Ansible, Git (CI/CD), Bash, Python, YAML
Условия:
— Официальное трудоустройство, стаж с первого дня работы и выплаты 2 раза в месяц
— Заработная плата до 75 000 рублей до вычета налога (в зависимости от выбранного графика), выплаты 2 раза в месяц
— График 20 или 40 часов в неделю, работа в офисе или в гибридном формате
— Индивидуальная программа адаптации при поддержке опытного наставника
— Возможность остаться в команде по итогам стажировки
Задачи:
— Разрабатывать и сопровождать Jenkins Pipeline скрипты и Shared Library (Groovy);
— Разрабатывать и сопровождать Ansible скрипты;
— Сопровождать и развивать процессы автоматизированного конфигурирования и развертывания на тестовые и промышленные среды;
— Настраивать и сопровождать системы мониторинга.
Требования:
— Опыт работы с CI/CDL/CDP;
— Опыт работы с Jenkins, Ansible;
— Опыт работы с Git (Bitbucket), Sonatype Nexus;
— Опыт работы с Maven/Gradle;
— Опыт работы с Docker, оркестраторы Kubernetes/OpenShift;
— Опыт работы с Istio;
— Опыт работы с PostgreSQL;
Будет плюсом:
— Знание Java SE (Spring, Hibernate);
— Знание Groovy, Kotlin;
— Знание Hashicorp vault;
— Знание SQL, P/SQL;
— Знание Linux, bash;
— Знание Dynatrace, Prometheus, InfluxDB, Grafana;
— Знание ELK;
— Знание Kafka;
— Знание Ceph.
Условия:
— Конкурентный доход (оклад, годовой бонус, ежегодный пересмотр заработной платы);
— Современный офис рядом с метро "Кутузовская";
— Удаленный формат работы после испытательного срока;
— Три персональных дня в году на личные цели;
— Программа адаптации и система наставничества;
— Профессиональный рост;
— Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ;
— Дисконт-программы от компаний-партнеров Сбера;
— Корпоративные мероприятия;
— Бонус за рекомендацию друга;
— Новогодние подарки для детей;
— Корпоративная пенсионная программа;
— Материальная помощь при рождении детей и по семейным обстоятельствам;
— ДМС с первого дня трудоустройства;
— Скидки по ДМС для родственников;
— Кэшбэк до 30% стоимости фитнес-абонемента;
— Корпоративные тарифы в фитнес-центры;
— Полис выезжающих за рубеж;
— Консультация врачей в рамках телемедицины;
— Обучение в учебном центре СберЛизинга и корпоративном университете Сбера;
— Дистанционное обучение на HR-платформе Пульс;
— Бесплатная электронная библиотека;
— Участие в конференциях.
Задачи:
— Полноценная реализация поставленных задач.
— Работа с распределённой инфраструктурой из множества проектов: 400+ bare-metal серверов и 100+ виртуальных.
— Администрирование VMware (vCenter, vSphere), управление vSAN, бэкапы Veeam.
— Удалённая диагностика и траблшутинг аппаратных проблем в дата-центрах на низком уровне (KVM, iDRAC, iLO, IPMI), локализация сбойного железа и заявки провайдеру.
— Работа с контейнерами и оркестрацией: Rancher, Swarmpit, Docker, Docker Compose, перспективный переезд на k3s.
— Построение, оптимизация и поддержка пайплайнов GitLab CI для сборки и доставки (Docker / Compose / Rancher API / k3s).
— Администрирование СУБД и очередей: ClickHouse, MongoDB, MySQL, MS SQL, Redis, RabbitMQ; шардирование, репликация, отказоустойчивость.
— Построение и траблшутинг сетей, аппаратные и программные файрволы (MikroTik), управление VPN-инфраструктурой (IPsec, WireGuard, OpenVPN, Xray, Amnezia).
— Тонкая настройка веб-серверов и reverse-proxy (Nginx, HAProxy, Traefik, Cloudflare); SSL, CORS, стек TCP/IP; анализ трафика и диагностика аномалий на уровне пакетов.
— Поддержка и развитие мониторинга (Zabbix, Prometheus, Grafana): сбор метрик, дашборды, алерты.
— Автоматизация: конфигурации Ansible, скриптинг на Bash и Python.
— Поддержка корпоративного сегмента: Active Directory, MS Exchange, FileStorage, Terminal Server; взаимодействие с 1С; базовая поддержка офисной периферии и ОС пользователей; администрирование RocketChat и интеграций/алертов.
Требования:
— Linux (Ubuntu/Debian) на уровне администратора.
— Реальное понимание сети: TCP/IP, маршрутизация, DNS, NAT, SSL/CORS.
— Диагностика оборудования через IPMI/iDRAC/iLO/KVM.
— Ansible: роли, шаблоны, инвентарь, идемпотентность.
— Docker / Docker Compose на продакшене; понимание сборки образов и оркестрации (Rancher/Swarm/k3s).
— Скриптинг: уверенный Bash, Python как плюс.
— CI/CD: GitLab CI, Git.
— Опыт эксплуатации хотя бы части СУБД из стека (репликация/бэкапы), веб-серверов и reverse-proxy.
— Самостоятельность в выполнении задач и мониторинге.
Будет плюсом:
— VMware, k3s/Kubernetes, корпоративный сегмент (AD/Exchange/1C), инфраструктурная безопасность.
Условия:
— Удалённая работа с выездом в офис 1-2 раза в месяц по задачам, фултайм, оформление в штат.
— Зарплата обсуждается по результатам собеседования.
автоматизировать процессы сборки, деплоя и конфигурирования приложений с помощью Jenkins, Helm, Kustomize и ArgoCD. поддерживать релизные процессы, DevSecOps.
Задачи:
— Обеспечивать доступность и отказоустойчивость продукта в условиях блокировок и сетевых ограничений
— Развивать и поддерживать систему мониторинга и алертинга (Prometheus + Grafana)
— Автоматизировать сборку, деплой и выстраивать CI/CD процессы
— Поддерживать и развивать внутренние сервисы компании (HR-инструменты, антифрод)
— Расследовать инциденты на прод-окружении, выдвигать и проверять гипотезы
Требования:
— Опыт администрирования Linux «руками», работы с Bare Metal и production-инфраструктурой
— Отличное понимание сетей (TCP/IP, DNS, HTTP(S), Proxy) и Nginx
— Опыт работы с Docker, GitHub Actions (или другими CI/CD), Python / Bash
— Опыт работы с мониторингом (Prometheus, Grafana)
— Прагматичный подход: адекватное отношение к отсутствию Kubernetes (работаем с Docker)
— Базовый английский для чтения технической документации
— Опыт единственного DevOps в небольшой компании или бэкграунд в разработке (SRE)
— Опыт работы с MongoDB и ClickHouse
Условия:
— Оформление по ТК РФ в аккредитованной IT-компании
— ДМС со стоматологией
— Компенсация профессионального обучения (100%), английского (100%) и спорта/хобби (50%)
— Предоставление необходимого оборудования
— Гибкий график (начало дня с 8:00 до 11:00)