Вакансии swordfish security: работа в IT и digital
Вакансии компании swordfish security в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 4. Обновлено .
Города с вакансиями
- Москва4
Форматы работы
- Удалённая работа3
- Гибрид1
Внимание: наша компания аккредитована в "Минцифре"!
Компания Аппсек Солюшенс - ведущий вендор в разработке и внедрении инновационных сервисов для анализа и управления уязвимостями и связанными областями кибербезопасности.
Мы ищем опытного и результативного Руководителя проектов для управления ключевым этапом взаимодействия с нашими клиентами – пилотными проектами (Proof of Concept, PoC). Вы будете центральной фигурой в демонстрации ценности нашего продукта и доведении пилота до успешного завершения, закладывая основу для долгосрочного партнерства.
Ваша основная задача – грамотно управлять ресурсами для создания ценности для потенциальных и действующих заказчиков, кто еще только начинает пользоваться продуктами или сервисами компании.
Ваши задачи:
- полный цикл управления пилотными проектами (PoC);
- расчет трудозатрат, ресурсов и сроков для успешной реализации пилотного проекта;
- ведение проекта от старта до финального отчета: планирование, контроль сроков и бюджета, управление рисками, координация внутренних команд (разработка, тестирование, техподдержка);
- работа с договорной документацией;
- клиентская коммуникация: регулярное и прозрачное информирование клиента о статусе, прогрессе и результатах пилота;
- внутренняя координация: эффективная коммуникация и координация действий между командами разработки, техподдержки, продаж;
- анализ и структурирование собранной информации для передачи в Product Management и R&D, влияние на развитие продукта.
Наши требования:
- опыт работы руководителем проектов от 3 лет, обязательно в ИТ/ИБ;
- опыт управления пилотными проектами (PoC/Pilot) или внедрениями сложных ИТ-решений;
- понимание специфики работы с крупными корпоративными клиентами (Enterprise);
- навыки составления ТЗ, оценки трудозатрат и сроков;
- высокие коммуникативные и презентационные навыки;
- высокая степень ответственности, инициативность, нацеленность на результат;
- умение работать в условиях сжатых сроков и управлять несколькими задачами параллельно;
- опыт работы с договорной документацией (понимание основных положений);
- грамотная устная и письменная речь.
Будет преимуществом:
- опыт в сфере кибербезопасности;
- знание методологий или сертификация в управлении проектами (PMBoK, P2M, PRINCE2, Scrum Master и др.);
- понимание процессов продаж сложных B2B решений.
Мы предлагаем
- работу в динамичной и технологичной компании-вендоре, команде профессионалов;
- конкурентоспособный уровень вознаграждения;
- участие в ключевых проектах с крупнейшими клиентами (Enterprise), влияние на развитие бизнеса;
- возможность реализовывать свой потенциал вне проектов: развиваем профессиональные комьюнити, повышаем квалификацию, развиваемся внутри компании;
- гГибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- Локация: Москва (гибридный формат работы).
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
О проекте:
Мы разрабатываем инновационные решения в сфере безопасности и анализа кода, на борту решений есть AI.
Наша цель — сделать процессы безопасности и качества ПО максимально прозрачными, воспроизводимыми и автоматизированными.
Ваши предстоящие задачи:
-
тестировать функциональность продукта: ручные проверки, тест-дизайн, чек-листы, исследовательское тестирование новых фич;
-
писать и поддерживать автотесты (API, интеграционные, e2e/UI), развивать тестовый фреймворк;
-
разбираться в AI-сгенерированных автотестах - наводить порядок и закрывать пробелы покрытия;
-
участвовать в построении процесса QA и выстраивать Quality Gate вместе с командой и техлидом;
-
проводить регрессионное и релизное тестирование, вести тестовую документацию;
-
расширение нефункционального тестирования.
- 3+ лет в QA с опытом и ручного, и автоматизированного тестирования;
- Python на уровне уверенного написания автотестов (Go будет плюсом);
- API-тестирование: стандартный REST;
- владение техниками тест-дизайна, умение составлять тест-планы и качественные артефакты тестирования;
- понимание микросервисной архитектуры и опыт работы с Docker и k8s;
- ответственность и самостоятельность.
Будет плюсом:
- активное использование AI-ассистентов в работе;
- желание тестировать AI-продукт и одновременно использовать AI как рабочий инструмент;
- UI-автоматизация (Playwright);
- опыт в security / AppSec / DevSecOps или тестирование ML / LLM / AI-продуктов;
- опыт работы с Kubernetes.
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- локация: Москва (возможна постоянная удаленная работа).
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps.
Мы расширяем DevOps команду и ищем Platform Engineer.
Ваши задачи:
- проектировать, развивать и поддерживать платформу агентов и MCP;
- строить единую платформу поставки продуктов: приводить к общему стандарту CI/CD-пайплайны, Helm-чарты, Docker Compose и env-файлы;
- отвечать за Kubernetes-кластеры on-prem на ESXi и в Yandex Cloud: разворачивать, обновлять, держать под мониторингом;
- описывать инфраструктуру кодом: Terraform для облачных и on-prem ресурсов, доставка в кластеры через ArgoCD по GitOps;
- вести инфраструктурный репозиторий с общими сервисами для всех кластеров: ingress, мониторинг, логирование;
- поддерживать единый CI/CD-каталог в GitLab, из которого собираются все продукты;
- развивать стек мониторинга: единые метрики, логи и алерты;
- управлять секретами;
- подключать и эксплуатировать LLM-провайдеров для агентов;
- держать наблюдаемость по работе с моделями: латентность, расход токенов, доля ошибок и отказов.
Мы ожидаем, что у вас вы:
- не меньше трёх лет администрируете production-кластеры Kubernetes;
- проектировали CI/CD-пайплайны в GitLab CI: шаблоны, каталоги, multi-project pipelines;
- работали с ArgoCD руками: Application, ApplicationSet, App of Apps, свои Helm values на каждое окружение;
- держите инфраструктуру в Terraform, пишете модули и понимаете, что делать со state;
- Docker знаете глубже, чем «собрать образ»: multi-stage builds, оптимизация слоёв, работа с Harbor и Nexus;
- писали и поддерживали production Helm-чарты: templating, зависимости, тестирование;
- собирали дашборды и алерты в Grafana, Prometheus и ELK/OpenSearch, приводили логирование к единому виду;
- управляли секретами в GitOps-модели через Vault/OpenBao;
- уверенно чувствуете себя в Linux и сетях, умеете разбирать инциденты до причины;
- автоматизируете на Bash, Python или Go;
- документируете свою работу и передаёте знания коллегам;
- понимаете практики DevSecOps: SAST, SCA, SBOM, Container Security;
- понимаете, как устроена работа с LLM в продакшене: API провайдеров, таймауты и ретраи, стоимость и лимиты запросов;
- имеете опыт эксплуатации self-hosted инференса (vLLM, Ollama) и работа с MCP-серверами.
Мы предлагаем:
- работу в коллективе профессионалов;
- конкурентоспособный уровень вознаграждения;
- возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити;
- гибкий график работы;
- ДМС со стоматологией после успешного прохождения испытательного срока;
- удаленный формат работы.
Ищем инженера, который понимает платформу на уровне JVM, а не только аннотации фреймворка.
AppSec.Hub — enterprise-платформа класса ASPM/ASOC: оркестрация сканеров безопасности (SAST/DAST/SCA и др.), дедупликация и приоритизация уязвимостей по всему конвейеру разработки. Продукт компании Appsec Solutions.
Чем предстоит заниматься:
- Проектировать и разрабатывать микросервисы ядра на Java 17 / Micronaut (без Spring);
- Работать с event-driven-обменом: вся межсервисная связь — через брокер сообщений, async-first, database-per-service, eventual consistency;
- Решать задачи высоконагруженной обработки: многопоточность, неблокирующий I/O, оптимизация под GC и JIT;
- Работать с данными: PostgreSQL (через MyBatis), аналитика на ClickHouse, кэш и read-модели на Redis;
- Закрывать observability (метрики/логи/трейсинг) — сейчас это зона роста в сервисах;
- Активно использовать AI-ассистированную разработку (Claude) — это часть нашего ежедневного процесса.
Наш стек и архитектура:
Event-driven микросервисы с упором на производительность и
предсказуемость под нагрузкой:
- Ядро: Java 17 + Micronaut (без Spring), встроенный Netty. Лёгкий фреймворк и точечные библиотеки, прямой контроль над потоками, I/O и памятью.
- Обмен: асинхронный, через брокер (LavinMQ / AMQP) — async-first, database-per-service, eventual consistency.
- Данные: PostgreSQL (MyBatis), ClickHouse, Redis.
- Контракты: Protocol Buffers (сообщения) + OpenAPI 3.1 (REST).
- Эксплуатация: Docker / Kubernetes.
Требования:
Платформа Java:
- Java 17 на уровне платформы; Micronaut 4.x (без навязанной
зависимости от Spring); - I/O: io / nio / nio2; понимание встроенного HTTP-сервера (Netty);
- Stream API;
- Многопоточность и concurrency, понимание JMM;
- Понимание JIT и GC, умение диагностировать и оптимизировать;
- GraalVM / native-image.
Данные:
- Уверенная работа с реляционными БД и понимание, как они устроены изнутри: транзакции и изоляция, индексы, планировщик, пул соединений. Основная PostgreSQL (MySQL / другая реляционка — без разницы, важна модель);
- MyBatis (поверх JDBC) и миграции (Liquibase);
- ClickHouse (аналитика / eventstore);
- Redis (кэш, read-модели CQRS).
Распределенные системы:
- AMQP: LavinMQ / RabbitMQ — продюсеры/консьюмеры, exchange-типы (direct/topic/fanout);
- Паттерны надёжности: идемпотентность, at-least-once, ретраи, eventual consistency, backpressure;
- Protocol Buffers (proto3) как сериализация сообщений (не gRPC-
RPC); - HTTP/1.1 и HTTP/2.
Инфраструктура:
- Docker, Kubernetes;
- Observability: метрики, логи, распределённый трейсинг;
- Vibecoding: промпт-инжиниринг подClaude, использование skills и subagents.
Обязательное условия отбора: принесите живой, непримитивный проект на Java — будем разбирать его вместе.
Что мы предлагаем:
- Конкурентоспособный уровень вознаграждения (обсуждается с успешным кандидатом);
- Работа в сильной динамичной команде;
- Удаленка (на территории РФ), гибрид или офис - на ваш вкус;
- ДМС со стоматологией после успешного прохождения испытательного срока.
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.