hh.ru atsearch group · На сервисе с: 21.08.26 16:35
Зарплата не указана Россия Москва Удалёнка
Обязанности: 1. Основные задачи - Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности. - Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов. - Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры. 2. Автоматизация и CI/CD - Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций. - Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн. 3. Инфраструктура и безопасность - Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры. - Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга. 4. Поддержка и инцидент-менеджмент - Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения. - Подготовка постмортемов, внедрение улучшений по результатам инцидентов. 5. Взаимодействие с командами - Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества. - Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений. 6. Документирование и стандартизация - Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности. - Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации. 7. Обучение и развитие команды - Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров. - Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.Требования: 1. Образование - Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт. - Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются. 2. Профессиональные навыки - Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes). - Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами). - Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.). - Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.). - Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит. 3. Личные качества - Аналитическое мышление и системный подход к решению задач. - Ответственность и ориентация на результат при сохранении качества и безопасности поставки. - Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам. 4. Опыт работы - От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны. - Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности. 5. Языки - Русский — свободное владение (рабочий уровень). - Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен. 6. Сертификаты и лицензии - Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом. - Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.Условия: 1. Оформление и компенсации - Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере. - Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы. - Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности. 2. График и формат работы - Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов. - Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией. 3. Социальный пакет - Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости. - Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации. 4. Бонусы и мотивация - Квартальные и годовые бонусы при достижении KPI и успешных релизов. - Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем. 5. Обучение и развитие - Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам. - Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды. 6. Корпоративная культура и команда - Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач. - Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом. 7. Карьерный рост - Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности. - Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.
Сгенерировать сопроводительное