Группа компаний «ДОМ.РФ» реализует национальные проекты в области жилищного строительства и ипотеки. Более 25 лет занимается развитием жилищной сферы в России. В компании работает более 9 тысяч человек, из которых более 1,5 тысяч — команда цифровой вертикали, которая проводит цифровую трансформацию строительной отрасли и создает инновационные ИТ-продукты.
Задачи:
— Разработка требований информационной безопасности к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контроль их исполнения
— Обеспечение безопасности контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
— Обеспечение безопасности процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
— Мониторинг, выявление и реагирование на инциденты информационной безопасности в контейнерных средах с интеграцией в процессы ИБ (SIEM/SOC, регламенты реагирования), управление уязвимостями
— Разработка стандартов и политик безопасности, проведение аудитов, контроль устранения замечаний
— Руководство направлением: планирование, команда, взаимодействие с ИТ
Требования:
— Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
— Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
— Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
— Понимание процессов информационной безопасности (инцидент-менеджмент, управление рисками)
Senior DevSecOps Engineer IT Вакансии Ищем опытного инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production в финтех-команде. — отвечать за защиту внешнего периметра и вести полный цикл управления уязвимостями;
Это роль для инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production. — внедрять и развивать архитектуру безопасности в AWS и Azure;
ГибридseniorКипр
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
В международную fintech-компанию ищем Senior DevSecOps Engineer. Практическая инженерная позиция с ответственностью за инфраструктуру и облачную безопасность в сложной среде.
Компания, работающая с инфраструктурой для брокеров, криптобирж и платёжных систем в условиях высоких нагрузок и регулируемой среды, ищет Senior DevSecOps инженера. В обязанности входит самостоятельное проектирование, создание и автоматизация мер безопасности, включая настройку Landing Zones, управление доступом через IAM/RBAC, работу с Active Directory, внедрение SIEM/EDR, применение Security as Code с использованием Terraform и OPA, защиту API (в том числе протокола FIX) и управление уязвимостями. Опыт работы с криптокошельками, HSM и MPC будет преимуществом. Кандидат должен иметь не менее 6 лет опыта в инфраструктуре и безопасности, из которых минимум 3 года — в регулируемой среде, а также глубокие знания AWS и Azure, экспертный уровень владения Active Directory, Terraform и Kubernetes, а также навыки автоматизации процессов. Работа предполагает гибридный формат с обязательным присутствием в офисе на Кипре не менее трёх дней в неделю, при этом основное общение ведётся на русском языке.
Karta.io — это платформа виртуальных банковских и криптовалютных карт, которая позволяет оплачивать покупки по всему миру с помощью стейблкоинов и криптовалюты.
Мы ищем Lead Platform Engineer, который заберёт платформу и инфраструктурную безопасность внутрь команды и доведёт её до продакшн-зрелости.
Требования к кандидату:
- 3+ года опыта в продакшн с AWS и Kubernetes
- Опыт работы с Terraform в продакшн
- Опыт в продуктовой компании с инфраструктурой
- Участие в аудите PCI DSS или SOC 2 Type 2
- Английский на уровне объяснения для не-инженеров
- Знание GitOps (ArgoCD / Flux) будет плюсом
- Опыт эксплуатации Python/Django-приложений
Задачи:
— Способность работать независимо и разрабатывать новые решения с помощью самостоятельных исследований.
— Разработка на платформе GCP, включая разработку кластера Google Kubernetes.
— Разработка экосистемы приложений для GKE, таких как Vault, Ingress, Kyverno.
— Запуск экосистемы github actions runner.
— Внедрение и проведение жизненного цикла SDLC на основе DevSecOps.
— Ведение мониторинга журналов и оповещений для облачных ресурсов.
Требования:
— Сильный аналитический подход к решению проблем.
— Знание разработки платформы GCP.
— Знание Docker и Kubernetes.
— Опыт работы в DevSecOps, глубокое понимание лучших практик и практический опыт.
— Знание GitOps и связанных с ними рабочих процессов.
— Понимание процессов разработки от небольших POC до крупных проектов.
— Опыт работы с GitHub Actions.
— Мышление в области безопасности.
— Фундаментальные знания в области сетевого взаимодействия.
— Разработка на основе кода GCP IAC для платформ Data Science.
Условия:
— Официальное трудоустройство в соответствии с Трудовым кодексом Республики Казахстан.
— График работы 5/2, с 9:00 до 18:00.
— Частная медицинская страховка (DMS).
— Корпоративное обучение.
— Абонементы на занятия спортом/в тренажерный зал.
Ищем hands-on DevSecOps / Security специалиста для проекта в сфере regulated crypto / fintech.
Основная задача — разбирать результаты IT/Security-аудитов и технически закрывать выявленные vulnerabilities, security gaps и audit findings.
Что важно:
• DevSecOps / Application / Infrastructure / ICT Security;
• DORA — обязательно;
• MiCA, ISO 27001 или аналогичные стандарты;
• опыт security/compliance-аудитов;
• понимание regulated crypto / fintech;
• умение самостоятельно делать remediation.
Будет плюсом: Fireblocks, crypto custody, MPC, crypto exchanges, custodians, fintech/payment.
Не рассматриваем чистых Compliance Officers, специалистов только по документации и Backend Developers без Security/DevSecOps опыта.
Проектировать архитектуру ASOC платформы - собирать, приоритезировать данные со сканеров SAST, DAST, SCA, secret detection. Разрабатывать и развивать модули платформы - от интеграции со сканерами до логики автоматического триажа.
Автоматизация процессов (CI/CD): Настройка и поддержка конвейеров непрерывной интеграции и доставки кода (Continuous Integration / Continuous Delivery).
Partner with Account Executives to align technical solutions with customer goals, support presales engagements, and drive revenue through strategic value selling. Understand and navigate public sector requirements, including procurement processes, NIST guidelines, DoD frameworks (e.g., PlatformOne, IronBank), and federal compliance mandates (e.g., CMMC).
• Design and deliver the AI/ML Functional and Technical Use Cases document, covering OCI-native AI service implementation for financial reporting automation, user experience optimization, and operational efficiency gains across the DAI ERP environment. • Five (5) years minimum experience in AI/ML development applied to enterprise systems (PWS minimum).
Подготовка деплой-пакетов и конфигураций Создание и поддержка Helm-чартов, Kubernetes-манифестов, стандартизация конфигураций. Управление секретами, сертификатами и переменными окружения.
— Develop and maintain the current infrastructure and CI/CD pipelines using GitLab CI and ArgoCD; — Support application deployments to testing and production environments;