Капиталбанк. IT специалистам

Главный специалист (DevSecOps)

Обеспечение безопасности на всех этапах жизненного цикла разработки (SDLC) и автоматизация контроля безопасности в CI/CD.

Капиталбанк. IT специалистам · На сервисе с: 30.09.26 08:42

Зарплата не указанаУзбекистанТашкентОфис
Ваши задачи:
  • Обеспечение безопасности на всех этапах жизненного цикла разработки (SDLC) и автоматизация контроля безопасности в CI/CD.
  • Взаимодействие с подразделениями разработки, эксплуатации и внешними подрядчиками.
  • Автоматизация процессов проверки безопасности (SAST, DAST, SCA, Secret Scanning и т.д.)
  • Мониторинг событий безопасности и взаимодействие с SOC
  • Формирование рекомендаций разработчикам по безопасному кодированию
  • Анализ требований с точки зрения ИБ
  • Безопасное проектирование
  • Проверка кода
  • Тестирование безопасности перед релизом
  • Контроль после выхода в продуктив
  • SAST (статический анализ кода)
  • DAST (динамическое тестирование)
  • SCA (анализ уязвимостей библиотек и зависимостей)
  • Secret Scanning (выявление утечек ключей, токенов)
  • IaC Security — проверка Terraform, Ansible, Helm и др.
  • Container Security — анализ Docker-образов
  • CI/CD Security — защита pipeline
  • Обеспечение безопасной конфигурации серверов и контейнеров
  • Управление уязвимостями
Мы ожидаем от Вас:
  • Высшее техническое образование (ИТ, ИБ, программирование)
  • Желательно наличие сертификатов: DevSecOps, Kubernetes, GIAC, OSCP/OSTMM, ISO/IEC 27001 и т.д.
  • от 2–3 лет в DevOps, ИБ или разработке
  • Знания языков: Python, Bash, YAML
  • Опыт работы с Docker, Kubernetes, Git, CI/CD
  • Понимание OWASP, безопасной архитектуры, протоколов и уязвимостей
Что мы предлагаем:
  • Работу в надёжном и прогрессивном банке — №1 среди частных банков Узбекистана;
  • Конкурентную «белую» зарплату, официальное трудоустройство по ТК РУз;
  • Отпуск 21 день + 7 дополнительных дней;
  • Премии к праздникам и выплаты за выполнение важных задач;
  • Материальную поддержку в сложных жизненных ситуациях;
  • Выгодные условия по кредитам для сотрудников с 1 года стажа;
  • График 5/2, с 9:00 до 18:00;
  • Корпоративное обучение (внутреннее и внешнее).

Похожие вакансии DevOps

Соц.сети
Н

Senior DevOps / SRE Engineer

Неизвестный работодательНа сервисе с: 01.10.26 20:39
Зарплата не указанаАрменияYerevanУдалёнка

Senior DevOps / SRE Engineer

Местоположение: Ереван, Армения
Формат работы: Удаленно
Опубликована: ••••••••

Требования:
• 5+ лет опыта в DevOps / SRE / инфраструктуре
• Сильный опыт с Kubernetes (K8S)
• Траблшутинг баз данных: SQL Server, репликация, блокировки/дедлоки, большие таблицы
• Навыки программирования/скриптинга на Go или Python

Контакт: ••••••••, ••••••••

•••••••• опубликована в ••••••••

hh.ru
С

Senior Infrastructure Engineer / Senior DevOps / Platform Engineer

системы документооборотаНа сервисе с: 24.08.26 14:48↑ Вакансия с автоподнятием
Зарплата не указанаРоссияКазаньОфис

Развивай инфраструктурную платформу, на которой работают системы федерального масштаба

Мы — аккредитованная IT-компания «Системы документооборота». Более 20 лет мы разрабатываем и сопровождаем корпоративные системы электронного документооборота, которыми пользуются крупные государственные организации и коммерческие компании.

Среди наших заказчиков — Правительство Татарстана, Правительство Москвы, более 16 федеральных министерств и более 600 коммерческих организаций.

В компании около 200 IT-специалистов: разработчики, архитекторы, аналитики, тестировщики, инфраструктурные инженеры, DevOps и специалисты по внедрению.

Мы развиваем собственную инфраструктурную платформу и ищем Senior Infrastructure Engineer / Senior DevOps / Platform Engineer, который поможет нам делать её ещё более автоматизированной, отказоустойчивой и технологичной.

Это позиция для инженера, которому интересно не просто поддерживать инфраструктуру, а влиять на её архитектуру и развитие.

Технологический стек

Основной стек инфраструктуры:

  • Linux
  • Kubernetes
  • Kubernetes Operators
  • Docker / OCI
  • Ansible
  • Git / GitLab
  • CI/CD
  • Prometheus
  • VictoriaMetrics
  • VictoriaLogs
  • Grafana
  • PostgreSQL
  • NGINX
  • виртуализация и private cloud
  • сетевые технологии TCP/IP, DNS, HTTP

Инфраструктура включает более 1000 серверов в различных окружениях.

При этом мы активно двигаемся в сторону Kubernetes, автоматизации и cloud-native подходов.

Наш подход

Мы строим инфраструктуру вокруг нескольких простых принципов:

Automation First

Всё, что можно автоматизировать, должно быть автоматизировано.

Infrastructure as Code

Инфраструктура должна быть воспроизводимой, версионируемой и управляемой через код.

Observability

Мы хотим понимать состояние системы до того, как о проблеме сообщит пользователь.

Standardization

Одинаковые задачи должны решаться одинаковым способом.

Engineering Culture

Технические решения обсуждаются, документируются и проходят review.

Continuous Improvement

Мы регулярно ищем, что можно сделать проще, надёжнее и эффективнее.



Чем предстоит заниматься:

Развивать инфраструктурную платформу

  • Проектировать и развивать инфраструктуру на базе Linux и Kubernetes;
  • Участвовать в архитектуре Kubernetes-кластеров и платформенных сервисов;
  • Развивать подход Platform Engineering;
  • Проектировать и внедрять автоматизацию эксплуатации;
  • Разрабатывать и внедрять Kubernetes Operators и другие cloud-native механизмы;
  • Стандартизировать инфраструктурные решения и окружения;
  • Участвовать в выборе технологий и архитектурных решений.

Повышать надёжность

  • Проектировать решения с учётом High Availability и отказоустойчивости;
  • Анализировать производительность и узкие места инфраструктуры;
  • Участвовать в расследовании сложных инцидентов и поиске root cause;
  • Развивать процессы Incident / Problem Management;
  • Определять и внедрять практики повышения надёжности;
  • Участвовать в планировании disaster recovery и сценариев восстановления.

Развивать автоматизацию

  • Развивать Infrastructure as Code;
  • Автоматизировать эксплуатационные процессы с помощью Ansible и других инструментов;
  • Развивать CI/CD и автоматизацию delivery инфраструктурных компонентов;
  • Убирать ручные операции и превращать их в воспроизводимые процессы;
  • Создавать инструменты, которые позволяют команде самостоятельно и безопасно выполнять стандартные операции.

Развивать Observability

Мы хотим видеть инфраструктуру не как набор серверов, а как систему, состояние которой можно измерить.

Поэтому предстоит развивать:

  • Prometheus
  • VictoriaMetrics
  • VictoriaLogs
  • Grafana
  • мониторинг Kubernetes и инфраструктуры;
  • централизованный сбор и анализ логов;
  • метрики производительности и бизнес-критичные SLI/SLO;
  • alerting и процессы реагирования.

Что мы ожидаем от кандидата:

Нам нужен не «администратор с большим стажем», а сильный инженер, способный самостоятельно разобраться в сложной инфраструктурной проблеме, предложить решение и довести его до промышленной эксплуатации.

  • глубокое понимание Linux;
  • уверенное понимание сетей: TCP/IP, DNS, HTTP, L2/L3/L7;
  • промышленный опыт эксплуатации Kubernetes;
  • понимание устройства Kubernetes и его основных компонентов;
  • опыт автоматизации инфраструктуры;
  • практический опыт с Ansible или аналогичным инструментом;
  • опыт построения и эксплуатации мониторинга;
  • хорошее понимание PostgreSQL;
  • понимание принципов High Availability и отказоустойчивости;
  • опыт расследования сложных инфраструктурных проблем;
  • понимание CI/CD;
  • способность самостоятельно проектировать технические решения

​​​​​​​Будет плюсом:

  • опыт разработки или эксплуатации Kubernetes Operators;
  • Go или Python для написания инфраструктурных инструментов;
  • глубокое знание Prometheus;
  • опыт с VictoriaMetrics / VictoriaLogs;
  • опыт построения observability-платформ;
  • опыт проектирования SLI/SLO;
  • опыт работы с большими Kubernetes-кластерами;
  • опыт с CNI и Kubernetes networking;
  • Cilium;
  • опыт работы с private cloud;
  • опыт построения Infrastructure as Code;
  • понимание GitOps-подходов;
  • опыт построения disaster recovery;
  • опыт работы с высоконагруженными распределёнными системами.

Какую роль мы видим для Senior-инженера

Senior у нас — это не человек, которому просто достаются самые сложные заявки.

Мы ожидаем, что ты будешь:

проектировать → внедрять → автоматизировать → измерять → улучшать.

Ты сможешь влиять на технические решения, участвовать в архитектурных обсуждениях, предлагать новые инструменты и подходы и помогать команде двигаться в сторону более зрелой инфраструктуры.

Также важная часть роли — техническое лидерство.

У нас есть Junior и Middle инженеры, поэтому Senior помогает команде расти:

  • проводит code/design review;
  • делится экспертизой;
  • помогает разбирать сложные инциденты;
  • формирует инженерные практики;
  • участвует в наставничестве;
  • помогает переводить знания отдельных специалистов в стандарты команды.
  • При этом это не обязательно роль руководителя. Можно оставаться сильным техническим специалистом и развиваться по экспертному треку.



Почему стоит к нам

У нас достаточно масштаба, чтобы решать действительно интересные инфраструктурные задачи, но при этом достаточно свободы, чтобы не быть просто маленьким винтиком в огромной DevOps-команде.

Ты будешь работать с реальной промышленной инфраструктурой, Kubernetes, observability, автоматизацией и распределёнными системами, а результаты твоей работы будут использоваться в системах, которыми ежедневно пользуются крупные организации.

Если тебе интересно строить платформу, а не просто обслуживать серверы, обсуждать архитектуру, автоматизировать рутину и делать инфраструктуру надёжнее — будем рады познакомиться.

Что предлагаем:
  • Аккредитованная IT-компания;
  • Официальное оформление по ТК РФ;
  • Офис в казанском IT-Парке — Петербургская, 52;
  • График 5/2, 9:00–18:00;
  • Индивидуальный уровень дохода по результатам собеседования;
  • Годовые премии;
  • Регулярный пересмотр заработной платы;
  • Сильная техническая команда;
  • Возможность влиять на архитектуру и технологическое развитие платформы;
  • Работа с Kubernetes и современным cloud-native стеком;
  • Возможность развиваться в сторону Platform Engineering / SRE / Infrastructure Architecture;
  • Наставничество и развитие инженерной экспертизы внутри команды;
  • Внутреннее обучение и обмен знаниями;

Корпоративные мероприятия.

​​​​​​​Присоединяйся к команде. Нам нужны инженеры, которым интересно строить инфраструктуру будущего.

hh.ru
альфа-банк. центральный офис

DevOps-инженер

альфа-банк. центральный офисНа сервисе с: 01.10.26 18:12
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:
- Разворачивать компоненты в Kubernetes: Helm , операторы, values по контурам/кластерам, квоты, taints, node pools;
- Вести GitOps (Argo CD, Flux): состояние контура совпадает с git;
- Сопровождать CI моделей и сервисов: Jenkins-пайплайны обучения и инференса, перенос в GitLab CI.
- Настраивать MLOps-контур:
- MLflow и S3/MinIO — реестр и артефакты;
- Airflow, Argo Workflows, Spark — batch;
- KServe, Seldon — online и LLM.
- Поднимать зависимости: PostgreSQL, Kafka, Redis, OpenSearch, RabbitMQ;
- Строить observability: VictoriaMetrics, Grafana, Vector, Kafka, Elasticsearch / Loki / VictoriaLogs, алерты, в том числе по GPU;
- Настраивать доступ: Istio, cert-manager, F5, OIDC (Dex, Keycloak);
- Закрывать требования ДКБ: RBAC, сервисные аккаунты и ТУЗ, секреты, образы, аудит, разделение контуров;
- Разбирать инциденты платформы и доводить модель от артефакта в MLflow до запуска в целевом контуре.

Требования:
- Самостоятельно выводили компонент в промышленный контур;
- Kubernetes: операторы, RBAC, NetworkPolicy, StorageClass, пулы нод, обновление без простоя;
- GitOps и CI/CD: чарт, values по средам, сборка, доставка, откат;
- Понимание MLOps-цикла: обучение, реестр, артефакты в S3, batch по расписанию, online-serving;
- Опыт в банке или контуре с сопоставимым ИБ: несколько сред, согласование изменений, аудит, секреты, разграничение доступа;
- Linux, ingress/TLS, диагностика по логам и метрикам.
- Будет плюсом: KServe, Seldon, Spark on Kubernetes, GPU в Kubernetes, миграция Jenkins → GitLab CI, Vault/SOPS, Longhorn, требования CIS/ДКБ к контейнерным платформам.

Условия:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования;
- Работа в agile-команде;
- Удаленный формат работы;
- Сложные и интересные задачи, современный стек технологий;
- Возможность вертикального и горизонтального карьерного роста: регулярно проходят тренинги, вебинары, митапы и демо-дни;
- Доступ к бесплатным корпоративным библиотекам Alpina Digital, MyBook и бизнес-изданий;
- Предложения от Банка только для сотрудников: собственный спортзал, а также скидки на услуги туристических агентств, продукты питания, в рестораны, бары, магазины.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.