экто

DevSecOps-инженер (ИИ/ML) (Python)

ООО «Цифровые технологии» - это аккредитованная ИТ-компания, входящая в группу компаний «ЭКТО». Занимаемся цифровизацией и автоматизацией бизнес-процессов в нефтяной отрасли, а также развиваем собственные ИТ-проекты.

экто · На сервисе с: 25.08.26 11:25

Зарплата не указанаРоссияМоскваОфис
ООО «Цифровые технологии» - это аккредитованная ИТ-компания, входящая в группу компаний «ЭКТО». Занимаемся цифровизацией и автоматизацией бизнес-процессов в нефтяной отрасли, а также развиваем собственные ИТ-проекты.

Обязанности:
  • Внедрение и поддержание процессов разработки безопасного программного обеспечения:

  • Контроль и аудит процессов разработки ПО на базе ИИ-решений в части соответствия требованиям ИБ: data pipelines, feature stores, experiment tracking, обучение и валидация моделей;
  • Встраивание security controls в MLOps-пайплайны: сканирование ноутбуков, репозиториев с моделями, конфигураций обучения, артефактов MLflow / Kubeflow / Airflow;
  • Защита данных для обучения: контроль обезличивания, разметки, внешних датасетов, соблюдение требований к конфиденциальности и персональным данным;
  • Аудит цепочки поставки моделей (model supply chain): проверка зависимостей ML-библиотек, весов моделей, docker-образов с GPU-зависимостями, базовых образов CUDA;
  • Контроль безопасности инференса (model serving): защита API моделей, rate limiting, валидация входных данных, контрмеры против adversarial attacks и prompt injection (для LLM-решений);
  • Участие в threat modeling для ИИ-систем: риски утечки данных через модель (membership inference), model inversion, data poisoning, model stealing, jailbreaks.
  • Инфраструктура и CI/CD:

  • Настройка и контроль SAST / DAST / SCA / secret scanning в репозиториях команд ИИ-разработки;
  • Безопасность инфраструктуры обучения: Kubernetes с GPU-нодами, облачные ML-платформы, хранилища данных и моделей;
  • Управление доступом: RBAC в ML-платформах, сегрегация сред (dev / staging / production для моделей), контроль привилегий Data Scientists и ML-инженеров.
  • Процессы и комплаенс:

  • Разработка и актуализация регламентов по разработке безопасного программного обеспечения для ИИ-продуктов;
  • Контроль соответствия требованиям регуляторов в области ИИ и данных (требования ЦБ РФ, 152-ФЗ, GDPR, ISO 27001, ГОСТ Р ИСО/МЭК 27001, рекомендации по ИИ);
  • Подготовка отчётности по уязвимостям ИИ-решений и координация их устранения с командами разработки;
  • Обучение команды ИИ-разработки базовым принципам разработки безопасного ПО: secure coding для Python/R, защита Jupyter-ноутбуков, безопасная работа с open-source моделями и внешними API (OpenAI, Anthropic, open weights).
Требования:
  • Технические (hard skills):

  • Опыт работы в роли DevSecOps, Application Security в технических командах от 2 лет;
  • Понимание жизненного цикла разработки ИИ/ML: data preparation, training, validation, deployment, monitoring;
  • Опыт работы с CI/CD (GitLab CI, GitHub Actions) и контейнерными оркестраторами (Docker, Kubernetes);
  • Практический опыт со сканерами уязвимостей (SonarQube, Trivy, Snyk, Checkmarx, Aqua или аналоги);
  • Знание методологий разработки безопасного программного обеспечения (OWASP ASVS, OWASP ML Top 10, OWASP LLM Top 10, SSDLC, CWE, CVE);
  • Навыки работы с облачной инфраструктурой и понимание рисков при работе с GPU-инстансами и ML-платформами;
  • Уверенное владение Python, Bash; понимание специфики зависимостей ML-экосистемы (PyTorch, TensorFlow, transformers, LangChain, pandas).
  • Личностные (soft skills):

  • Способность выстраивать конструктивное взаимодействие с Data Scientists и ML-инженерами без блокирования экспериментов;
  • Умение переводить риски ИБ в понятные для R&D-подразделения требования;
  • Системное мышление, внимание к деталям, способность разбираться в чужом коде и ML-артефактах;
  • Готовность к сотрудничеству и приоритезации задач в условиях быстрого цикла разработки ИИ-продуктов.
  • Желательные требования:
  • Профильное высшее образование (информационная безопасность, программная инженерия, computer science, data science);
  • Опыт работы в проектах с ИИ/ML от 1 года или понимание специфики MLOps;
  • Опыт работы с ML-платформами: Kubeflow, MLflow, Airflow, DVC, Weights & Biases, Label Studio;
  • Практические знания в области безопасности LLM: prompt injection, insecure output handling, overreliance, insecure plugin design (OWASP LLM Top 10);
  • Опыт написания политик безопасности для Kubernetes (OPA/Rego, Kyverno) в контексте ML-нагрузок;
  • Знание специфики защиты моделей: model encryption, signing, secure enclaves, federated learning security;
  • Наличие сертификатов: CISSP, OSCP, CompTIA Security+, CKA, AWS/Azure Security Specialty – будет преимуществом;
  • Понимание требований регуляторов к ИИ-системам (в том числе подходов к explainability, bias, auditability).
Условия:
  • Комфортный офис в центре Москвы (15 минут от ст. Арбатская, Тверская, Баррикадная);
  • Испытательный срок: 3 месяца;

  • ДМС после прохождения испытательного срока;

  • График работы: 5/2, с 9-00 до 18-00. Возможность 1 удаленного дня в неделю (кроме понедельника и пятницы).

Похожие вакансии DevOps

hh.ru
нпп баум

SRE-инженер

нпп баумНа сервисе с: 25.08.26 18:32↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Мы — группа компаний, успешно объединяющая экспертизу в IT, проектировании и строительстве. Одно из наших ключевых направлений — сопровождение и развитие корпоративной IT-инфраструктуры и информационной безопасности внешних заказчиков.

Сейчас мы развиваем SRE направление, поэтому ищем опытного инженера, который будет проектировать отказоустойчивую архитектуру и выстраивать процессы.

Чем предстоит заниматься:

  • Проектировать и развивать observability: метрики, логи, трейсинг
  • Настраивать осмысленный алертинг — без шума, с приоритизацией по реальному влиянию на сервис
  • Участвовать в расследовании инцидентов, искать фундаментальную причину проблемы, а не только устранять симптом
  • Готовить структурированные разборы инцидентов и предлагать системные меры для предотвращения повторений
  • Взаимодействовать с инженерами и командами проектов, помогая выстраивать единый подход к мониторингу и надёжности

Что для нас важно:

  • Опыт в роли SRE от ~3 лет с опытом именно построения observability, а не только его поддержки
  • Уверенный опыт с Prometheus/Grafana, опыт работы с логированием и трейсингом (Loki и Tempo)
  • Опыт работы с docker, kubernetes
  • Опыт самостоятельного расследования инцидентов и написания post-mortem с фокусом на корневые причины
  • Готовность выстраивать процессы там, где их пока нет, без готовых шаблонов
  • Уверенный опыт с Linux системами, понимание принципов отказоустойчивости (репликация, кластеризация, балансировка, failover)

Будет плюсом:

  • Опыт внедрения SLI/SLO и работы с error budget на практике
  • Навыки автоматизации (Ansible, Python/Bash)

Мы предлагаем:

  • Надёжность: официальное оформление в штат по ТК РФ, ИТ-аккредитация, достойный прозрачный доход и премии по итогам работы

  • Гибридный формат: возможность совмещать работу из дома и офиса

  • Комфорт: современный офис рядом с м. Волгоградский проспект/Пролетарская

  • Оснащение: вся необходимая современная техника и компенсация корпоративной мобильной связи

  • Забота о здоровье: ДМС со стоматологией после испытательного срока

  • Корпоративные скидки: подключение к программе Best Benefits со скидками от партнеров с первого рабочего дня

  • Развитие: возможности для профессионального роста, открытая коммуникация и сильная команда экспертов

hh.ru
skillstaff

DevOps-инженер (Senior)

skillstaffНа сервисе с: 24.09.26 20:25
Зарплата не указанаРоссияМоскваУдалёнка
Мы ищем опытного DevOps-инженера
Ключевая задача - построить инфраструктуру с нуля. Продукт переезжает в контур и нужен человек, который спроектирует всё правильно с самого начала, настроит CI/CD, поднимет кластер и сделает так, чтобы команды разработки могли работать без "боли". Сейчас оркестрация на Docker Swarm и на время переезда планируется оставить на нём, а после завершения рассматривается переход на Kubernetes.

Стек: Docker, Docker Swarm, GitLab CI/CD, Nginx, PostgreSQL, Percona XtraDB Cluster (MySQL 8.0, Galera), Redis, S3-совместимое хранилище, в перспективе Kubernetes. Мониторинг: Prometheus, Grafana, Loki, Zabbix.
Облако на базе отечественных провайдеров.

Чем предстоит заниматься:

  • Проектировать и разворачивать инфраструктуру с нуля.
  • Настраивать CI/CD пайплайны для фронта и бэка, поднимать и сопровождать кластер Docker Swarm и выстраивать процессы деплоя, а после переезда спроектировать и провести миграцию на Kubernetes.
  • Администрировать кластер Percona XtraDB Cluster (отказоустойчивость, бэкапы, восстановление).
  • Настраивать мониторинг, алертинг и логирование, работать в связке с командами разработки, участвовать в технических переговорах с подрядчиками.

Для нас важно:

  • Опыт коммерческой работы в DevOps или SRE от 5-ти лет.
  • Реальный опыт проектирования инфраструктуры с нуля, а не только поддержка существующей.
  • Опыт работы с Docker Swarm в продакшне, уверенное знание Kubernetes в продакшне.
  • Опыт настройки GitLab CI/CD с раннерами и пайплайнами.
  • Понимание сетевой модели и проксирования через Nginx.
  • Опыт эксплуатации Percona XtraDB Cluster/Galera в продакшне (кворум и split-brain, SST/IST, bootstrap кластера после падения, бэкапы через Percona XtraBackup).
  • Опыт работы с Zabbix.
  • Опыт с отечественными облачными провайдерами (Yandex Cloud) и знание IaC-инструментов (Terraform, Ansible).

Главный принцип SkillStaff - Выбирай!

  • РАЗНООБРАЗИЕ ПРОЕКТОВ. Выбирай из сотен компаний и проектов то, что интересно и полезно для твоего роста. SkillStaff помогает реализовывать ежегодно порядка 500 различных ИТ-проектов для крупного бизнеса.
  • КОМФОРТ. SkillStaff — аккредитованная IT-компания, белая зарплата и удобный график работы. Создавай идеальные условия для своей работы: удаленная работа или возможность работать как в офисе клиента, так и в комфортном офисе SkillStaff в центре Москвы на Воздвиженке.
  • РАЗВИТИЕ. Выбирай сам путь, по которому ты хочешь развиваться. Используй возможность обмена опытом и получение знаний через участие в разных проектах, совместную работу с высококвалифицированными коллегами.
  • КУЛЬТУРА. Нашу культуру создают сами сотрудники – мы их слышим и помогаем развиваться, чтобы #вместе переходить на новый уровень!
hh.ru
bi.zone направление разработка

Инженер систем мониторинга

bi.zone направление разработкаНа сервисе с: 24.09.26 19:18
Зарплата не указанаРоссияМоскваУдалёнка

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Сейчас в команду мы ищем инженера аналитика систем мониторинга, который будет развивать системы логирования и мониторинга, администрировать Linux и PostgreSQL, автоматизировать инфраструктуру и выстраивать отказоустойчивые масштабируемые решения.

Чем предстоит заниматься:

  • Развитие систем мониторинга и логирования;
  • Внесение изменений и корректировок в системы мониторинга команды, участие в постановке новых сервисов на мониторинг;
  • Участие в поддержке, оптимизации и развитии инфраструктуры компании;
  • Внедрение и настройка стека технологий мониторинга (Prometheus, Zabbix, Grafana) с учётом требований отказоустойчивости и масштабируемости.
  • Внедрение и настройка стека технологий логирования (VictoriaMetrics, ELK/GrayLog, Syslog) с учётом требований отказоустойчивости и масштабируемости.

Что для нас важно:

  • Глубокие знания, опыт эксплуатации и сопровождения операционных систем семейства Linux (Oracle Linux 8, Debian, Ubuntu);
  • Опыт внедрения и сопровождения IT систем;
  • Опыт развертывания, настройки и администрирования инфраструктурных сервисов (Zabbix, Grafana, Prometheus, ELK, VictoriaMetrics);
  • Знание, опыт работы с PostgreSQL;
  • Опыт работы с платформой виртуализации VMware vSphere(ESXi, vCenter Server)
  • Опыт работы с системами автоматизации инфраструктуры и контроля версий(GitLab, Ansible, Docker, Terraform);
  • Soft-skills: коммуникативность, развитый time-management, инициативность, адаптируемость, а также желание профессионально и карьерно развиваться

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Опыт настройки CI/CD систем (GitLab CI/CD);
  • Опыт работы с платформой виртуализации VMware vSphere(ESXi, vCenter Server);
  • Опыт работы с системами автоматизации инфраструктуры и контроля версий(GitLab, Ansible, Docker, Terraform).

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании


Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график
Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.