байтэрг

DevSecOps/Руководитель группы автоматизации и безопасной разработки

ООО «Байтэрг» — российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах мобильного и персонального видеонаблюдения, мобильных коммуникационных устройствах и системах видеонаблюдения специального…

байтэрг · На сервисе с: 03.08.26 14:27

575k–750k ₽РоссияМоскваОфис

ООО «Байтэрг» — российский разработчик и производитель радиоэлектронной продукции, специализирующийся на комплексах мобильного и персонального видеонаблюдения, мобильных коммуникационных устройствах и системах видеонаблюдения специального назначения.

Почему стоит работать с нами:

∙ 30 лет опыта на рынке радиоэлектроники;
∙ работа над проектами для авиации, спецтранспорта и систем безопасности;
∙ профессиональное взаимодействие с опытными коллегами;
∙ возможности, которые меняют карьеру.

Станьте частью команды, которая создаёт будущее российской электроники!

В отдел разработки требуется инженер-схемотехник для поиска, анализа, подбора, верификации и внедрения электронной компонентной базы (ЭКБ) для мобильных устройств (планшеты, смартфоны, терминалы, rugged-устройства) и систем видеонаблюдения (IP-камеры, NVR, AI-камеры).

Должностные обязанности:

1. Безопасность на этапе разработки (Shift Left)

— найти и исправить уязвимости как можно раньше, ещё на этапе написания кода;

— анализ кода и зависимостей: внедрение и настройка инструментов статического анализа (SAST) для поиска уязвимостей в исходном коде, а также анализ используемых сторонних библиотек и компонентов (SCA) на наличие известных уязвимостей (CVE);

— поиск секретов: автоматизация проверки кода и конфигураций на наличие случайно "закоммиченных" паролей, API-ключей и токенов.

2. Автоматизация безопасности в CI/CD

— интеграция защитных механизмов в пайплайны непрерывной интеграции и доставки;

— встраивание проверок: настройка автоматических проверок безопасности (SAST, DAST, SCA, сканирование контейнеров) в CI/CD-пайплайны (например, в GitLab CI, GitHub Actions, Jenkins);

— управление качеством: внедрение "ворот качества" (Quality Gates), которые могут остановить релиз, если не пройдены критически важные проверки безопасности.

3. Безопасность инфраструктуры и облачной среды

— обеспечение защищенности инфраструктуры, на которой работают приложения;

— инфраструктура как код (IaC): проверка конфигураций Terraform, Ansible или CloudFormation на ошибки безопасности до их развертывания;

— безопасность контейнеров: сканирование Docker-образов на уязвимости до и после сборки, обеспечение безопасности кластеров Kubernetes (настройка RBAC, политик сети);

— облачная безопасность: настройка и мониторинг политик безопасности в облаках (AWS, Azure, GCP), управление доступом (IAM), контроль конфигураций.

4. Мониторинг и реагирование на инциденты

— постоянный контроль за безопасностью работающих систем.

— мониторинг и логирование: Настройка систем мониторинга и сбора логов (например, ELK, Prometheus, SIEM) для выявления подозрительной активности.

— реагирование: Участие в расследовании инцидентов информационной безопасности и разработке планов по их предотвращению в будущем.

Требования:

— CI/CD: GitLab CI, GitHub Actions, Jenkins;

— контейнеризация и оркестрация: Docker, Kubernetes;

— языки скриптования: Python, Bash, иногда Go или PowerShell;

— IaC: Terraform, Ansible, CloudFormation;

— облачные платформы: AWS, Azure, GCP;

— инструменты безопасности: SAST/DAST (SonarQube, OWASP ZAP), SCA (Snyk, Dependency-Track), сканирование контейнеров (Trivy, Kaspersky Container Security);

— управление секретами: HashiCorp Vault, решения облачных провайдеров;

— понимание уязвимостей: ОWASP Top 10, способы их обнаружения и устранения;

— опыт работы: 5-8 лет в аналогичной должности;

— знание ключевых документов: требуется знание ГОСТ Р 56939-2024 «Разработка безопасного программного обеспечения», Приказов ФСТЭК (№17, №117, №240);

— понимание классификации: разделение систем на классы защищенности (К1, К2, К3) для ГИС и понимание требований к средствам защиты информации (СЗИ) в зависимости от этого класса;

— работа с сертифицированными СЗИ: опыт использования и настройки межсетевых экранов, СОВ, антивирусов, сертифицированных ФСТЭК (например, при работе с ГИС класса К1 требуется СЗИ не ниже 4 класса защиты).

— доказательная безопасность: настройка процессов так, чтобы каждое действие оставляло «цифровой след» для аудита (сквозная трассируемость от требования до релиза).

- безопасный CI/CD: обеспечение безопасности пайплайнов (CI/CD), регистрация всех действий разработчиков и контроль целостности среды сборки.

— понимание SSDLC: знание методологии безопасного жизненного цикла разработки ПО.

— навыки коммуникации: умение работать в команде с разработчиками, администраторами и безопасниками, объяснять риски и аргументировать необходимость изменений.

Условия:

— офис в шаговой доступности от метро ЗИЛ и МЦК ЗИЛ (Технопарк «ЗИЛ»);

— официальное трудоустройство по ТК РФ;

— график: пятидневная рабочая неделя с 9:30 до 18:00;

— обучение и повышение квалификации за счёт компании;

— возможность проявить себя на профессиональных конкурсах;

— профессиональная команда, атмосфера взаимного уважения;

— насыщенная корпоративная жизнь;

— ДМС со стоматологией;

— компенсация занятий спортом;

— премии по итогам года, регулярная индексация заработной платы;

уровень заработной платы устанавливается индивидуально с учетом опыта, навыков и профессиональных достижений кандидата.

Эта вакансия также есть на:Habr Career

Похожие вакансии DevOps

hh.ru
нпп баум

SRE-инженер

нпп баумНа сервисе с: 25.08.26 18:32↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Мы — группа компаний, успешно объединяющая экспертизу в IT, проектировании и строительстве. Одно из наших ключевых направлений — сопровождение и развитие корпоративной IT-инфраструктуры и информационной безопасности внешних заказчиков.

Сейчас мы развиваем SRE направление, поэтому ищем опытного инженера, который будет проектировать отказоустойчивую архитектуру и выстраивать процессы.

Чем предстоит заниматься:

  • Проектировать и развивать observability: метрики, логи, трейсинг
  • Настраивать осмысленный алертинг — без шума, с приоритизацией по реальному влиянию на сервис
  • Участвовать в расследовании инцидентов, искать фундаментальную причину проблемы, а не только устранять симптом
  • Готовить структурированные разборы инцидентов и предлагать системные меры для предотвращения повторений
  • Взаимодействовать с инженерами и командами проектов, помогая выстраивать единый подход к мониторингу и надёжности

Что для нас важно:

  • Опыт в роли SRE от ~3 лет с опытом именно построения observability, а не только его поддержки
  • Уверенный опыт с Prometheus/Grafana, опыт работы с логированием и трейсингом (Loki и Tempo)
  • Опыт работы с docker, kubernetes
  • Опыт самостоятельного расследования инцидентов и написания post-mortem с фокусом на корневые причины
  • Готовность выстраивать процессы там, где их пока нет, без готовых шаблонов
  • Уверенный опыт с Linux системами, понимание принципов отказоустойчивости (репликация, кластеризация, балансировка, failover)

Будет плюсом:

  • Опыт внедрения SLI/SLO и работы с error budget на практике
  • Навыки автоматизации (Ansible, Python/Bash)

Мы предлагаем:

  • Надёжность: официальное оформление в штат по ТК РФ, ИТ-аккредитация, достойный прозрачный доход и премии по итогам работы

  • Гибридный формат: возможность совмещать работу из дома и офиса

  • Комфорт: современный офис рядом с м. Волгоградский проспект/Пролетарская

  • Оснащение: вся необходимая современная техника и компенсация корпоративной мобильной связи

  • Забота о здоровье: ДМС со стоматологией после испытательного срока

  • Корпоративные скидки: подключение к программе Best Benefits со скидками от партнеров с первого рабочего дня

  • Развитие: возможности для профессионального роста, открытая коммуникация и сильная команда экспертов

hh.ru
до 440k ₽РоссияМоскваУдалёнка

Группа компаний Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания

Масштабный технологический проект с глубокой экспертизой в цифровизации бизнеса. Ключевые отрасли: государственный сектор, FinTech, HR Tech, коммуникации и медиа, услуги, рынок недвижимости, travel.

Нам доверяют крупнейшие компании РФ, среди них: Т1, ВТБ, Иннотех, Альфа Банк, ОИС и другие.

Более 6 лет мы ведем собственную продуктовую и заказную разработку высокоэффективных цифровых решений.

Ищем Главный эксперт по кибербезопасности (Information Security Engineer / Anti-DDoS & WAF)

Обязанности:
  • Сопровождать и администрировать системы Web Application Firewall (WAF), комплексы защиты от DDoS-атак и специализированные системы защиты от ботов.
  • Настраивать и оптимизировать политики безопасности на WAF, а также оперативно внедрять правила защиты на Anti-DDoS решениях.
  • Проводить глубокий анализ сетевого трафика для выявления аномалий и реагирования на инциденты.
  • Тестировать, пилотировать и внедрять новые продукты и инструменты информационной безопасности.
Требования:
  • Критично: Опыт работы и сопровождения систем защиты от DDoS-атак на уровнях L4 (Arbor, Митигатор, Периметр) и L7.
  • Опыт противодействия DDoS-атакам на уровне приложения и блокировки вредоносной активности ботов.
  • Практический опыт эксплуатации WAF (Imperva, Solidwall, F5 ASM, PTAF, Webmonitorx или аналогичных).
  • Уверенные навыки администрирования ОС семейства Linux.
  • Опыт работы с сетевыми и контейнерными технологиями: Nginx, HAProxy, Docker, Kubernetes.
  • Понимание архитектуры веб-приложений и опыт их защиты от угроз из списка OWASP Top 10.
  • Глубокие знания сетевых технологий: принципы работы и архитектура корпоративных сетей, механизмы работы TCP-стека, протоколы маршрутизации, понимание узких мест инфраструктуры.
  • Базовые навыки автоматизации: написание скриптов на Python или других языках.
  • Опыт работы со стеком мониторинга: Zabbix, PRTG, Grafana.
Условия:
  • Удаленный формат работы по РФ;
  • Белую заработную плату, оформление согласно Трудовому кодексу РФ;
  • Поддержку: IT-отсрочку и консультации HR/юристов;
  • Прозрачные процессы и открытую коммуникацию;
  • Работу на лучшем оборудовании без логирования времени, с фокусом на доверии и результате;
  • Личный бренд: возможность выступать на конференциях, митапах, публикация статей;
  • Бенефиты: ежеквартальное обновление корпоративных скидок;
  • Движ: организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей.

    Откликайтесь, будем рады познакомиться лично!

hh.ru
bi.zone направление разработка

Инженер систем мониторинга

bi.zone направление разработкаНа сервисе с: 24.09.26 19:18
Зарплата не указанаРоссияМоскваУдалёнка

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Сейчас в команду мы ищем инженера аналитика систем мониторинга, который будет развивать системы логирования и мониторинга, администрировать Linux и PostgreSQL, автоматизировать инфраструктуру и выстраивать отказоустойчивые масштабируемые решения.

Чем предстоит заниматься:

  • Развитие систем мониторинга и логирования;
  • Внесение изменений и корректировок в системы мониторинга команды, участие в постановке новых сервисов на мониторинг;
  • Участие в поддержке, оптимизации и развитии инфраструктуры компании;
  • Внедрение и настройка стека технологий мониторинга (Prometheus, Zabbix, Grafana) с учётом требований отказоустойчивости и масштабируемости.
  • Внедрение и настройка стека технологий логирования (VictoriaMetrics, ELK/GrayLog, Syslog) с учётом требований отказоустойчивости и масштабируемости.

Что для нас важно:

  • Глубокие знания, опыт эксплуатации и сопровождения операционных систем семейства Linux (Oracle Linux 8, Debian, Ubuntu);
  • Опыт внедрения и сопровождения IT систем;
  • Опыт развертывания, настройки и администрирования инфраструктурных сервисов (Zabbix, Grafana, Prometheus, ELK, VictoriaMetrics);
  • Знание, опыт работы с PostgreSQL;
  • Опыт работы с платформой виртуализации VMware vSphere(ESXi, vCenter Server)
  • Опыт работы с системами автоматизации инфраструктуры и контроля версий(GitLab, Ansible, Docker, Terraform);
  • Soft-skills: коммуникативность, развитый time-management, инициативность, адаптируемость, а также желание профессионально и карьерно развиваться

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Опыт настройки CI/CD систем (GitLab CI/CD);
  • Опыт работы с платформой виртуализации VMware vSphere(ESXi, vCenter Server);
  • Опыт работы с системами автоматизации инфраструктуры и контроля версий(GitLab, Ansible, Docker, Terraform).

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании


Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график
Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.