Senior DevSecOps Engineer IT Вакансии Ищем опытного инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production в финтех-команде. — отвечать за защиту внешнего периметра и вести полный цикл управления уязвимостями;
Это роль для инженера, который умеет проектировать безопасную инфраструктуру и самостоятельно внедрять решения в production. — внедрять и развивать архитектуру безопасности в AWS и Azure;
В международную fintech-компанию ищем Senior DevSecOps Engineer. Практическая инженерная позиция с ответственностью за инфраструктуру и облачную безопасность в сложной среде.
ГибридseniorКипр
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Задачи:
— развёртывать, настраивать и сопровождать Langfuse в защищённых контурах Банка, включая настройку зависимых компонентов: PostgreSQL, ClickHouse, Redis и объектного хранилища;
— организовывать интеграцию с Apache Kafka: создавать и сопровождать топики, настраивать ACL, consumer groups, retention, репликацию, DLQ/retry-механизмы, мониторить Kafka lag;
— поддерживать потоки телеметрии моделей: результаты работы классических ML-моделей, LLM traces, события RAG-пайплайнов, метрики качества, технические логи и алерты;
— развёртывать и эксплуатировать сервисы в Kubernetes/OpenShift: namespaces, RBAC, Secrets, ConfigMaps, Ingress, resource limits/requests, autoscaling и сетевые политики;
— разрабатывать и сопровождать Helm-чарты, Kubernetes-манифесты и шаблоны конфигурации для dev/test/preprod/prod-контуров;
— строить и поддерживать CI/CD- и GitOps-конвейеры: сборка, тестирование, сканирование, публикация артефактов, деплой и rollback;
— автоматизировать инфраструктуру и конфигурации с использованием Ansible, Terraform или аналогичных средств;
— настраивать мониторинг, централизованное логирование и алертинг: Prometheus, Grafana, Alertmanager, ELK/Opensearch или аналоги;
— сопровождать и проводить первичную оптимизацию PostgreSQL, ClickHouse, Redis, Kafka, Nginx/Ingress и смежных инфраструктурных компонентов;
— обеспечивать отказоустойчивость, резервное копирование, восстановление и планирование ресурсов платформы;
— участвовать в разборе инцидентов, готовить RCA, runbook’и и мероприятия по предотвращению повторных сбоев;
— обеспечивать требования ИБ: управление доступами, секретами, сертификатами, сетевой сегментацией, аудитом и устранением уязвимостей;
— вести эксплуатационную и техническую документацию по сервисам, интеграциям и процедурам сопровождения.
Требования:
— опыт работы DevOps/SRE-инженером от 5-ти лет;
— практический опыт эксплуатации Kubernetes или OpenShift в production-среде: Helm, RBAC, networking, autoscaling, диагностика и настройка ресурсов;
— уверенное знание Linux, Docker, Git, Bash и основ сетевого взаимодействия: TCP/IP, DNS, HTTP(S), TLS, reverse proxy;
— практический опыт работы с Apache Kafka: топики, партиции, репликация, consumer groups, ACL, retention, мониторинг и устранение инцидентов;
— опыт построения и сопровождения CI/CD-пайплайнов на Jenkins, GitLab CI, TeamCity, Argo CD или аналогичных инструментах;
— знание и практическое применение Ansible, Terraform либо других IaC-инструментов;
— опыт настройки мониторинга и observability: Prometheus, Grafana, Alertmanager, централизованное логирование, трассировка;
— опыт эксплуатации PostgreSQL; понимание принципов работы ClickHouse и Redis;
— умение автоматизировать рутинные операции с помощью Python и Bash;
— понимание принципов высоконагруженных и распределенных систем;
— знание подходов к безопасной эксплуатации: управление секретами, сертификатами, доступами, уязвимостями и журналированием действий;
— навыки технической коммуникации: взаимодействие с командами разработки, архитекторами, ИБ, администраторами платформы и владельцами интеграций.
Будет плюсом:
— опыт работы в крупных FinTech-компаниях;
— знание Groovy.
Условия:
— уровень зарплаты обсуждается индивидуально, есть доплаты за менторство и профактивности;
— долгосрочные проекты от российских заказчиков, возможность менять направления, прозрачная система Performance Review;
— релокейт между офисами, выбор формата работы (удалённо, офис, гибрид), адаптация для новых сотрудников;
— доступ к корпоративному порталу, митапам, конференциям (и как гость, и как спикер);
— ДМС со стоматологией, частичная компенсация спорта, бесплатный английский, оплачиваемый отпуск и больничные;
— тимбилдинги, детские праздники, внутренние мероприятия;
— офисы в Москве, Санкт-Петербурге, Казани, Нижнем Новгороде, Самаре.
Проектировать и разворачивать инфраструктуру с нуля. Настраивать CI/CD пайплайны для фронта и бэка, поднимать и сопровождать кластер Docker Swarm и выстраивать процессы деплоя, а после переезда спроектировать и провести миграцию на Kubernetes.
Подготовка деплой-пакетов и конфигураций Создание и поддержка Helm-чартов, Kubernetes-манифестов, стандартизация конфигураций. Управление секретами, сертификатами и переменными окружения.
DevOps IT Вакансии Ищем DevOps инженера с опытом работы от 4 лет для работы с Kubernetes и инфраструктурой закрытых контуров. Проект предполагает самостоятельное развертывание кластеров с нуля и внедрение решений у внешних заказчиков.
— Develop and maintain the current infrastructure and CI/CD pipelines using GitLab CI and ArgoCD; — Support application deployments to testing and production environments;
Responsibilities AWS Security: Own and improve security across Phantom’s multi-account AWS environment, including IAM, Identity Center, networking, compute, storage, secrets, logging, and organization-level guardrails. Identity and Access: Design least-privilege access models for engineers, services, and automation.
– Создайте в компании ответственную и высокоэффективную функцию эксплуатации и DevOps. – Обеспечение повседневного управления персоналом для DevOps-инженеров, включая регулярные индивидуальные встречи, обратную связь, мотивацию, развитие и поддержку.
Компания, работающая с инфраструктурой для брокеров, криптобирж и платёжных систем в условиях высоких нагрузок и регулируемой среды, ищет Senior DevSecOps инженера. В обязанности входит самостоятельное проектирование, создание и автоматизация мер безопасности, включая настройку Landing Zones, управление доступом через IAM/RBAC, работу с Active Directory, внедрение SIEM/EDR, применение Security as Code с использованием Terraform и OPA, защиту API (в том числе протокола FIX) и управление уязвимостями. Опыт работы с криптокошельками, HSM и MPC будет преимуществом. Кандидат должен иметь не менее 6 лет опыта в инфраструктуре и безопасности, из которых минимум 3 года — в регулируемой среде, а также глубокие знания AWS и Azure, экспертный уровень владения Active Directory, Terraform и Kubernetes, а также навыки автоматизации процессов. Работа предполагает гибридный формат с обязательным присутствием в офисе на Кипре не менее трёх дней в неделю, при этом основное общение ведётся на русском языке.