Задачи:
— Проектирование, создание и поддержка сборочных линий CI/CD для кроссплатформенных проектов на C++, C#, Go, JavaScript, Python
— Анализ требований от разработки к команде DevOps и внедрение новых технологий в процесс разработки и систему сборки
— Повышение отказоустойчивости
— Отслеживание процессов CI/CD, в том числе сбои, взаимодействие с командой разработчиков в расследовании неудачных сборок
Требования:
— Практический опыт настройки CI/CD для различных языков программирования, операционных систем и архитектур
— Уверенное владение Python
— Знание CMake
— Опыт работы с Docker
— Опыт работы с Windows и Linux
— Опыт написания shell-скриптов
— Некоторый опыт работы с git
— Приветствуется опыт работы с BuildBot
Условия:
— Возможность выбора формата работы (офис/гибрид/удаленка)
— ДМС, компенсация фитнеса, премии
— Белая зарплата и оформление в штат с первого дня, соблюдение всех соц. гарантий, включая отсрочку от армии
— Уровень заработной платы зависит от опыта и квалификации
Задачи:
— Обеспечение CI/CD-цикла по всем требованиям Банка на проекте АС AI HUB Блока Строительство;
— Взаимодействие с разработчиками для оптимизации процессов сборки, развертывания и тестирования ПО;
— Автоматизация процессов управления конфигурациями;
— Соблюдение требований технических стандартов и метрик по всем вверенным системам;
— Участие в формировании жизненного цикла системы, оптимизация производственного процесса;
— Мониторинг и улучшение производительности систем, обеспечение отказоустойчивости и масштабируемости инфраструктурных компонентов;
— Диагностика и устранение критичных сбоев и неполадок, работа над предотвращением ошибок;
— Внедрение современного технологического стека, пилотирование перспективных решений (в т.ч. GenAI) в периметре ДИТ.
Требования:
— Готовность к офисному формату работы;
— Знания сетевых технологий, протоколов;
— Знания операционных систем Linux семейства RHEL;
— Опыт администрирования СУБД PostgreSQL, как дополнительный плюс знания СУБД ClickHouse, Opensearch, Apache Ignite, Redis;
— Понимание принципов работы векторных поисковиков (Qdrant, Pinecone, Weaviate и др.);
— Опыт работы с современными методами работы с информацией (Retrieval-Augmented Generation, Semantic Search);
— Знания систем контроля версий, в частности git. Знание методологий ветвления GitFlow, Trunk Based Development, а также методологии GitOps;
— Опыт работы с ArgoCD, Jenkins, SonarQube, Hashicorp Vault, Apache Superset;
— Опыт работы с Docker, Docker-compose, Kubernetes, как дополнительный плюс работы с Istio и EnvoyProxy;
— Опыт работы с Jira и подобными инструментами.
Условия:
— Офисный формат работы (г. Москва, ш Варшавское Бизнес-центр Чайка Плаза, 25Астр6);
— Льготные ипотечные условия кредитования;
— Подписка Прайм с возможностью совместного использования на трёх близких;
— Скидки на продукты компаний – партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
— ДМС с первого дня и скидки на страхование для близких;
— Корпоративная пенсионная программа;
— Детский отдых и подарки за счет Компании;
— Обучение за счет Компании, Онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификации.
Задачи:
— сопровождать студентов в учебном чате;
— отвечать на вопросы по материалам курса;
— помогать разобраться в сложных темах;
— подсказывать по заданиям, инструментам и практическим кейсам;
— проводить онлайн-вебинары и делиться своей экспертизой;
— поддерживать понятную и конструктивную коммуникацию в чате;
— регулярно проверять сообщения минимум 2 раза в день;
— отвечать на вопросы в течение 24 часов.
Требования:
— практический опыт проведения тестирования на проникновение веб-приложений и API: умение самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению;
— хорошее знание основных классов веб-уязвимостей из OWASP Top 10: понимание причин возникновения, умение находить на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как исправить;
— знание уязвимостей аутентификации и авторизации: выявление проблем с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями;
— опыт тестирования API и понимание специфики поиска уязвимостей в API: работа с REST API, анализ запросов и ответов, проверка механизмов аутентификации и авторизации, поиск нарушений контроля доступа и других типовых проблем;
— владение инструментами веб-пентеста и умение применять их для решения практических задач: использование Burp Suite и/или аналогичных инструментов (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования;
— умение грамотно документировать результаты тестирования: описание сути и сценария эксплуатации уязвимости, оценка рисков и влияния, приведение доказательств и дача понятных рекомендаций по устранению;
— представление о безопасной разработке, контейнеризации и DevSecOps: понимание этапов SDLC и CI/CD, на которых можно выявлять и предотвращать уязвимости, и как результаты пентеста связаны с процессами разработки.
Условия:
— удалённое сотрудничество с взаимодействием со студентами в учебном чате и на онлайн-вебинарах;
— возможность экспериментировать и реализовать свой потенциал без микроменеджмента;
— плавное погружение в сотрудничество с поддержкой команды и знакомством с инструментами сопровождения;
— пополнение портфолио сертификатами о социально полезной деятельности;
— нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер;
— возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
Удалённо
Зарплата не указана
Не хотите искать каждый день?
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Требуется руководитель направления архитектуры мониторинга информационной безопасности и сервисов SOC. Требуемые навыки включают опыт работы с Linux и информационной безопасностью. Работа в Москве, полный рабочий день, возможна удалённая работа.
Задачи:
— Создание, разработка и управление масштабируемой инфраструктурой AWS.
— Создание и поддержка эффективных CI/CD пайплайнов для оптимизации развертывания приложений.
— Мониторинг и быстрое решение проблем с приложениями и инфраструктурой.
— Взаимодействие с кросс-функциональными командами для обеспечения плавной интеграции и развертывания ПО.
— Обеспечение соблюдения политик безопасности и лучших отраслевых практик.
— Автоматизация процессов развертывания инфраструктуры и приложений.
— Обеспечение устойчивости и доступности производственных систем.
Требования:
— Опыт работы более 5 лет в области облачных технологий, инфраструктуры или разработки ПО.
— Глубокие знания AWS сервисов: EC2, S3, RDS, CloudFront, VPC, Lambda и др.
— Владение инструментами Infrastructure as Code (IaC): Ansible, Terraform, AWS CDK.
— Опыт работы с контейнеризацией и оркестрацией: Docker, Kubernetes (EKS/ECS).
— Знание скриптовых языков: Python, Bash, Golang.
— Опыт работы с CI/CD инструментами: Gitlab, Gitlab-CI, FluxCD(v2).
— Хорошее понимание сетевых принципов и протоколов.
— Знание Service Mesh, в частности Istio.
— Опыт работы с инструментами мониторинга: Prometheus, VictoriaMetrics, AlertManager, Grafana.
— Способность работать в динамичной, быстро меняющейся среде.
— Отличные аналитические, проблемно-решающие и коммуникативные навыки.
Задачи:
— Проектировать, внедрять и поддерживать полный жизненный цикл платформ управления идентификацией и доступом (IAM).
— Администрировать Okta, службы каталогов, многофакторную аутентификацию (MFA) и продвинутые методы управления паролями.
— Управлять основными инструментами для совместной работы, включая Google Workspace, Microsoft O365, Slack и Jira/Confluence.
— Контролировать глобальный парк устройств Mac и Windows с помощью Jamf и MS Intune.
— Создавать автоматизированные рабочие процессы для предоставления, отзыва доступа и управления приложениями.
— Внедрять управление идентификацией, включая ролевой доступ (RBAC), проверки прав и процессы сертификации доступа.
— Руководить техническим подключением новых SaaS-приложений для единого входа (SSO).
— Тесно сотрудничать с командой безопасности для интеграции лучших практик безопасности в IT-инфраструктуру.
— Разрабатывать техническую документацию, дорожные карты и политики соответствия.
— Обеспечивать техническую поддержку высокого уровня и эскалацию сложных IT-операций.
Требования:
— Опыт работы не менее 5 лет в инженерии IAM и управлении IT-инфраструктурой.
— Глубокие практические знания конфигурации Okta, создания политик и интеграции приложений.
— Знание стандартов IAM: SAML, SCIM, OAuth, OIDC, IGA, RBAC, LDAP.
— Навыки автоматизации с использованием скриптов (Python, Bash, PowerShell) и Okta Workflows.
— Опыт управления Google Workspace, Slack, Jira, Jamf (macOS) и Intune (Windows).
— Высшее образование в области компьютерных наук или эквивалентный практический опыт.
— Ориентация на соблюдение требований регуляторов в строго регулируемой отрасли.
— Отличные навыки решения проблем, коммуникации и командной работы.
Условия:
— Удалённая работа из США.
— Годовой оклад в диапазоне от $105,600 до $172,000 в зависимости от штата и уровня квалификации.
— Пакет вознаграждений включает бонусы, акции и комплексные льготы (медицинское страхование, стоматология, гибкий график отпусков).
Требуется DevOps/SRE инженер для outstaff проекта на удалёнку из Европы.
Требования:
— Опыт работы с AWS, Terraform, Kubernetes, включая продуктовую эксплуатацию в высоконагруженных системах.
— Знания ядра Linux: академическая/теоретическая база и практическое применение.
Будет плюсом:
— Опыт работы с Azure.
— Ежедневная работа с AI.
Ищем hands-on DevSecOps / Security специалиста для проекта в сфере regulated crypto / fintech.
Основная задача — разбирать результаты IT/Security-аудитов и технически закрывать выявленные vulnerabilities, security gaps и audit findings.
Что важно:
• DevSecOps / Application / Infrastructure / ICT Security;
• DORA — обязательно;
• MiCA, ISO 27001 или аналогичные стандарты;
• опыт security/compliance-аудитов;
• понимание regulated crypto / fintech;
• умение самостоятельно делать remediation.
Будет плюсом: Fireblocks, crypto custody, MPC, crypto exchanges, custodians, fintech/payment.
Не рассматриваем чистых Compliance Officers, специалистов только по документации и Backend Developers без Security/DevSecOps опыта.
Задачи:
— Развёртывание и эксплуатация продуктовых систем компании во всех средах: prod, stage, test, qa, demo.
— Настройка, развитие и сопровождение CI/CD-пайплайнов для backend-сервисов (.NET), web-frontend, Node.js-сервисов и мобильных приложений (iOS/Android), включая подпись и публикацию в магазины приложений.
— Сопровождение self-hosted GitLab, GitLab Runner и Container Registry: обновления, бэкапы, восстановление, производительность, права доступа.
— Эксплуатация контейнерной платформы на Docker Swarm: деплой сервисов, конфигурации и секреты, сетевой слой, обратный прокси (Traefik/nginx), TLS-сертификаты.
— Обеспечение воспроизводимости и единообразия окружений, контроль отличий между средами.
— Автоматизация инфраструктуры как кода (Ansible, Terraform или аналоги), отказ от ручных правок на серверах.
— Построение и сопровождение мониторинга, логирования и алертинга (Grafana, Prometheus, Loki, Alertmanager): SLO/SLI для продуктовых систем, дашборды, дежурные уведомления.
— Организация резервного копирования и регулярной проверки восстановления для PostgreSQL, MinIO, GitLab и конфигураций.
— Эксплуатация инфраструктурных компонентов платформы: PostgreSQL, Kafka, RabbitMQ, MinIO, Keycloak, Redis, включая обновления и миграции.
— Работа с облачной инфраструктурой (Yandex Cloud: Cloud Functions, API Gateway, Object Storage, DNS) и GitHub Actions для облачных сервисов.
— Внедрение практик безопасности в поставку: SAST/SCA, secret scanning, сканирование образов, управление секретами, ротация ключей, минимизация привилегий.
— Подготовка и сопровождение runbook по каждой системе: перезапуск, откат, диагностика, восстановление после сбоя; участие в разборе инцидентов и постмортемах.
— Участие в проектировании архитектуры новых цифровых сервисов с точки зрения деплоя, отказоустойчивости, наблюдаемости и стоимости эксплуатации.
— Совместная с разработчиками настройка quality gates в CI/CD и стандартов ветвления, релизов и версионирования.
Требования:
— Высшее образование в области информационных технологий, прикладной математики, программной инженерии, автоматизации, вычислительной техники или смежных технических направлений.
— Опыт работы не менее 5 лет в ИТ-инфраструктуре или разработке, из них не менее 3 лет в роли DevOps/SRE-инженера с ответственностью за production.
— Дополнительное профильное обучение по разработке ПО, архитектуре, DevOps, cloud, тестированию или ИБ будет преимуществом.
— Опыт построения DevOps-практик с нуля в небольшой команде: стандарты, пайплайны, мониторинг, runbook, а не только поддержка готового.
— Опыт работы с распределённой по нескольким площадкам инфраструктурой (несколько хостинг-провайдеров плюс публичное облако).
— Опыт организации дежурства и реагирования на инциденты, проведения постмортемов.
— Опыт проверенного восстановления из бэкапов, а не только их настройки.
— Опыт эксплуатации .NET-сервисов в Linux-контейнерах: диагностика производительности, память, health checks, graceful shutdown.
— Готовность работать в компактной команде рядом с разработчиками, участвовать в проектировании и code review инфраструктурной части.
— Умение документировать системы понятно для коллег и аргументировать технические решения.
— Будет преимуществом опыт работы в корпоративной среде с повышенными требованиями к ИБ, traceability и релизному контролю.
Условия:
— Субсидирование ипотечного кредитования.
— Льготные путевки в собственный санаторий.
— Ежегодная индексация.
— Расширенная ДМС (после испытательного срока).
— Корпоративная программа пенсионного обеспечения.
— Дополнительные выплаты: поддержка многодетных родителей, выплата при рождении ребенка.
— Офис в пешей доступности от станции Сколково.
— Корпоративный транспорт от м. Тропарево и от м. Новопеределкино.
— График работы: с 8:30 до 17:00, пятница до 16:00.
Задачи:
— Развивать и администрировать CI/CD на Jenkins: Groovy-пайплайны, shared libraries, агенты, кэширование, работа с артефактами.
— Администрировать Bitbucket: права доступа, защита веток, merge checks, шаблоны pull request, интеграция с Jenkins. Совместно с тимлидом поддерживать branching policy и правила ревью, обеспечивать техническую блокировку слияния до прохождения проверок.
— Внедрять и поддерживать анализ состава ПО и уязвимостей: SCA, генерацию SBOM, отслеживание CVE, SAST/DAST, сканирование образов и контейнеров, проверку лицензий.
— Поддерживать и развивать инфраструктуру тестовых стендов: развёртывание ОС и образов, PXE, автоматическая установка, проверка образов. Минимум ручной работы, максимум IaC (Terraform+Ansible).
— Развивать мониторинг на Prometheus + Grafana: метрики, алерты, дашборды. Поддерживать и развивать резервное копирование.
— Автоматизировать рутину на Python и Bash.
— Работать с артефакт-репозиториями, сборкой и пакетированием RPM/DEB.
— Взаимодействовать с командой разработки по сборочным вопросам, включая поддержку сборочного окружения для Yocto/BitBake. Глубокой разработки рецептов не требуется, важнее обеспечить инфраструктуру и автоматизацию вокруг сборки.
— Развивать стандарты CI/CD, участвовать в архитектуре сборочной и тестовой инфраструктуры, делиться знаниями с командой.
Требования:
— Опыт работы DevOps-инженером от 6 лет, включая построение CI/CD-пайплайнов с нуля.
— Уверенное администрирование Jenkins и написание Groovy-пайплайнов.
— Опыт работы с Terraform и Ansible: описание инфраструктуры и конфигураций как кода, идемпотентность, версионирование, ревью, управление дрейфом конфигураций.
— Понимание принципов IaC и стремление максимально следовать им: никаких «настроил руками и забыл».
— Опыт администрирования Git-платформ: Bitbucket обязательно, GitLab или GitHub - как плюс. Понимание ветвления, политик pull request, защиты веток и merge checks.
— Владение Linux на уровне администрирования: systemd, сетевой стек, анализ производительности, отладка.
— Автоматизация на Python и Bash.
— Опыт сборки и пакетирования RPM/DEB или аналогов, работа с репозиториями артефактов.
— Опыт развёртывания ОС и образов: PXE, автоматическая установка, проверка образов.
— Знакомство с виртуализацией и контейнерами: KVM/ESXi, Docker.
— Опыт внедрения SCA/SBOM, отслеживания CVE, SAST/DAST.
— Опыт настройки мониторинга на Prometheus + Grafana и схем резервного копирования.
— Понимание сетевых технологий: Ethernet, VLAN, адресация и маршрутизация.
— Опыт работы с Jira и Confluence или аналогами.
— Уверенное чтение технической документации на английском.
Будет плюсом:
— Опыт сборки и выпуска релизов для программно-аппаратных комплексов, а не только классического ПО.
— Опыт миграции ручных стендов и инфраструктуры в IaC.
— Опыт с GitLab CI или GitHub Actions.
— Опыт работы с серверным железом: BMC/IPMI, удалённое управление серверами стендов.
— Понимание архитектуры СХД и протоколов доступа к данным: FC, iSCSI, NVMe-oF, NFS/SMB.
— Понимание требований лицензирования open-source и их совместимости с моделью поставки.
— Знакомство с SVN.
— Понимание Yocto Project/BitBake на уровне поддержки сборочной инфраструктуры, а не разработки.
Условия:
— Формат работы готовы обсуждать исходя из пожеланий соискателя.
— Офис: БЦ West Plaza, ул. Рябиновая, д. 26с2 (корпоративный автобус от м. Славянский бульвар).
— График работы: 5/2 с гибким началом рабочего дня (08:00, 09:00, 10:00).
— Сокращенная пятница на 1 час.
— Уровень заработной платы обсуждается с успешным кандидатом.
— Расширенный пакет ДМС со стоматологией, либо абонемент в фитнес-клуб "World Class".
О проекте
Приглашаем DevOps / SRE инженеров в команду сопровождения бизнес-приложений. Предстоит заниматься сопровождением крупной корпоративной системы на базе ELMA365 и связанных с ней сервисов и интеграций.
Команда DevOps отвечает за инфраструктурную часть: Kubernetes, CI/CD, развёртывание приложений и сопровождение релизов. Поддержка непосредственно коробочного решения ELMA365 осуществляется на стороне вендора. Это расширение существующей команды. Рассматриваем специалистов уровня Middle / Middle+ / Senior. В приоритете опытные и самостоятельные инженеры.
Задачи:
— сопровождение Kubernetes-кластеров;
— развёртывание приложений и сервисов на стендах;
— раскатка и обновление релизов;
— настройка и сопровождение CI/CD-процессов;
— разработка и поддержка Jenkins pipelines;
— работа с Helm;
— выполнение change-задач;
— сопровождение существующей инфраструктуры;
— диагностика проблем в работе приложений и сервисов;
— анализ логов и состояния сервисов;
— участие во второй линии поддержки;
— взаимодействие с разработчиками, системными администраторами, архитекторами, инфраструктурными командами и другими смежными подразделениями;
— автоматизация рутинных операций;
— подготовка и актуализация технической документации.
Технологический стек:
Основной стек:
Kubernetes 1.33 Cloud;
Helm;
Jenkins / CI/CD;
Linux;
Docker.
Также используются:
Ansible;
Nexus / Docker Registry;
Bitbucket;
Zabbix;
Grafana / Prometheus;
ELK;
Jira / Service Desk.
Требования
— коммерческий опыт работы DevOps / SRE;
— уверенное практическое знание Kubernetes;
— опыт самостоятельного развёртывания и настройки Kubernetes-кластеров;
— опыт deployment приложений в Kubernetes;
— уверенное владение Helm;
— опыт работы с CI/CD;
— практический опыт работы с Jenkins;
— знание Linux на уровне администратора;
— понимание принципов работы микросервисных и клиент-серверных приложений;
— способность самостоятельно разбираться в проблемах и доводить задачи до результата;
— хорошие навыки коммуникации и взаимодействия со смежными командами.
Будет преимуществом:
— умение самостоятельно писать Dockerfile;
— опыт автоматизации с помощью Ansible;
— опыт работы с Nexus / Docker Registry;
— Bitbucket;
— Prometheus / Grafana;
— Zabbix;
— ELK;
— опыт работы с enterprise-приложениями;
— использование генеративных AI-инструментов в работе;
— опыт создания AI-агентов.
Команда и формат работы:
Вы будете работать в команде DevOps из 14 специалистов.
За отдельными системами закреплены свои DevOps-инженеры. В работе также участвуют отдельные команды инфраструктуры, системного администрирования, информационной безопасности и архитектуры.
Работа организована по задачам: дейлики, спринты, change-задачи и сопровождение систем.
Дежурств и on-call в рамках позиции нет — за реагирование на алерты и инциденты отвечает отдельное подразделение.
Условия:
— полностью удалённая работа из любой точки РФ;
— общие очные встречи команды ориентировочно 1 раз в квартал;
— официальное оформление;
— ДМС с первого дня;
— льготные ипотечные условия кредитования;
— корпоративная пенсионная программа;
— скидки на продукты компаний-партнёров;
— обучение за счёт компании: онлайн-курсы, корпоративная библиотека, корпоративный университет, тренинги и митапы;
— возможность профессионального развития и получения новой квалификации.
Мы развиваем и сопровождаем государственные информационные системы: Единая информационная система в сфере закупок, zakupki.gov.ru; ГИС Торги, torgi.gov.ru; ЕБП Финансы (модуль ГИИС Электронный бюджет). Команда проектного офиса отвечает за полный цикл: разработка, внедрение, эксплуатация и приведение к соответствию требованиям регуляторов.
Задачи:
— Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
— Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ для ГИС и ИСПДн;
— Анализ уязвимостей - оценка возможности эксплуатации, разработка компенсирующих мер;
— Консультирование команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности;
— Проведение оценки, приведение к соответствию с требованиями законодательства и лучшими практиками режима ИБ в проектах департамента (информационных системы персональных данных, государственных информационных систем и др.).
Требования:
— Опыт работы в сфере ИБ от 3 лет;
— Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №117, 21, приказов ФСБ №321, 66 и т.д.);
— Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
— Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
— Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.
Будет плюсом:
— Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
— Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.
Условия:
— Официальное оформление и стабильный прозрачный доход;
— Формат работы: удаленно по РФ, при желании можно посещать офис;
— Льготы и преимущества работы в аккредитованной ИТ-компании;
— Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
— Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт;
— Спорт: футбольный, волейбольный и баскетбольный клубы, частичная компенсация затрат на спорт;
— Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
— Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
— Собственный комфортный офис с местом для работы, спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
— Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.
Как откликнуться: Приложите краткое сопроводительное письмо (до 1 страницы). Опишите: Какие документы разрабатывали (модели угроз, ЧТЗ и т.д.); Для каких систем (класс, уровень защищённости); Какими нормативными актами руководствовались; Сколько проектов в год вели и сколько сопровождали одновременно.
We are seeking an elite, hands-on Senior Security Compliance Consultant (SOC 2 & GRC Specialist) to lead a critical, company-wide SOC 2 Type II audit readiness initiative. In this strategic engagement, you will perform comprehensive gap analyses, assess existing security controls, design robust compliance workflows, and drive cross-functional teams toward audit completion.
The ideal candidate brings a proven track record in GRC frameworks, control mapping, evidence automation, and policy development. Utilizing automated compliance platforms such as Sprinto, you will build repeatable compliance processes, validate technical controls, and ensure a seamless audit experience across the entire organization.
General Information (About the Client):
Our client is a fast-scaling, cloud-native technology platform committed to maintaining enterprise-grade trust, security, and data privacy. To support their rapid commercial growth and enterprise sales pipeline, they are establishing a formal, highly disciplined security governance model.
They operate a modern, cloud-first environment where compliance is treated not as a passive checklist, but as an active, automated operational advantage. By leveraging modern GRC platforms and fostering a security-conscious culture, they provide an empowering environment for compliance experts to drive real architectural and procedural improvements.
Tasks and Deliverables:
SOC 2 Readiness & Gap Analysis: Conduct a thorough assessment of existing technical and operational security controls, pinpointing compliance gaps and building an actionable remediation roadmap.
Control Design & Implementation: Author, refine, and operationalize security controls, policies, and procedures aligned with SOC 2 Trust Services Criteria (TSC) and PCI DSS standards.
Automated Evidence Collection: Lead evidence-gathering workflows using automated GRC tooling (Sprinto), ensuring all technical artifacts, access logs, and policy attestations are validated and audit-ready.
PCI DSS Guidance: Provide expert advisory on maintaining PCI DSS alignment alongside SOC 2, ensuring overlapping control requirements are mapped efficiently to reduce operational drag.
Cross-Functional Coordination: Collaborate with engineering, DevOps, HR, and IT teams to embed compliance workflows into daily operations without slowing down feature execution.
Auditor Interface & Readiness: Serve as the primary liaison during the audit preparation phase, coordinating directly with external auditors to present evidence, resolve findings, and ensure a successful audit cycle.
Required Experience:
SOC 2 Mastery: Proven track record of leading end-to-end SOC 2 readiness, gap remediation, and audit preparation initiatives for cloud-native or B2B SaaS companies.
GRC & PCI DSS Acumen: Deep familiarity with Governance, Risk, and Compliance (GRC) frameworks, risk assessment methodologies, and PCI DSS compliance requirements.
Tooling Proficiency (Sprinto): Direct, practical experience leveraging automated compliance and evidence-collection platforms, specifically Sprinto (or equivalent modern platforms like Vanta/Drata).
Policy & Control Mapping: Exceptional capability to author clear, enforceable security policies and translate abstract regulatory requirements into concrete engineering controls.
Cross-Functional Facilitation: Strong stakeholder management skills with a history of driving accountability across distributed engineering, product, and operations teams.
Задачи:
— Обработка входящих запросов и тикетов клиентов.
— Ответы на вопросы клиентов и предоставление точной информации.
— Помощь клиентам в решении вопросов, связанных с онбордингом и использованием продукта.
— Эскалация сложных вопросов соответствующим внутренним командам.
— Поддержание связи с клиентами до полного разрешения запросов.
— Ведение точной информации о клиентах и истории коммуникаций в HubSpot.
— Обновление статусов клиентов и тикетов.
— Отслеживание открытых вопросов и обеспечение их решения.
— Сбор повторяющихся вопросов и проблем клиентов для передачи соответствующим командам.
— Помощь в улучшении внутренних процессов на основе обратной связи клиентов.
Требования:
— Опыт работы от 1 года в Customer Support, Customer Success, Onboarding, Account Management, Operations или аналогичной роли.
— Опыт работы с тикетами, запросами клиентов или очередями поддержки.
— Опыт работы с SaaS, fintech, платежами, банковскими или другими B2B технологическими продуктами будет плюсом.
— Хорошие письменные и устные коммуникативные навыки на английском и русском языках.
— Хорошие организационные навыки и внимание к деталям.
— Способность одновременно обрабатывать несколько запросов клиентов.
— Опыт работы с CRM или системами тикетов будет плюсом.
— Уровень английского B2+ (письменно и устно).
Желательно:
— Опыт в fintech, платежах, банковском деле, FX или кросс-граничных платежах.
— Понимание процессов KYB/KYC или онбординга.
— Опыт работы с международными клиентами.
— Опыт работы с HubSpot или аналогичными CRM/системами поддержки.
Условия:
— Работа в международной fintech компании, работающей в Африке, MENA и Азии.
— Получение практического опыта в fintech, платежах, онбординге и операциях с клиентами.
— Тесное взаимодействие с командами Product, Compliance и Operations.
— Возможность роста в роли Customer Success, Account Management или Operations по мере масштабирования компании.
Задачи:
— Администрирование и поддержка работы сервисов
— Настройка процессов сборки и доставки кода (CI/CD)
— Автоматизация и оптимизация рутинных задач
Требования:
— Опыт коммерческой работы в DevOps от 1.5 лет
— Опыт работы с Linux
— Знание Ansible
— Знание Docker
— Опыт работы с Kubernetes не менее 6 месяцев
— Уровень английского не ниже B1 (Intermediate)
Будет плюсом:
— Базовые знания PostgreSQL
— Опыт работы с большим количеством bare-metal серверов
— Опыт работы с облачными платформами (например, AWS, OVH, Cloudflare)
Условия:
— Гибкий график и возможность удалённой работы
— Внутренние программы адаптации и обучения, развитие soft skills и лидерских качеств
— Частичная компенсация участия во внешних тренингах и конференциях
— Корпоративная школа английского языка: групповые и индивидуальные занятия, разговорные клубы
— Корпоративные цены на отели и туристические услуги
— MyTime Day Off — дополнительный выходной без потери оплаты