научсофт

Senior DevSecOps Engineer (Python)

Nauchsoft is an international IT consulting and software development company. We have been in the IT business for 37 years and continue growing.

научсофт · На сервисе с: 31.08.26 15:56

Зарплата не указанаБеларусьМинскУдалёнка

Nauchsoft is an international IT consulting and software development company. We have been in the IT business for 37 years and continue growing.

We are looking for a Senior DevSecOps Engineer. This role is prospective and has been created in line with the company’s planned team expansion.

In this role, you will be responsible for integrating security into every stage of the software development lifecycle, building secure CI/CD pipelines, automating security controls, and helping development teams deliver secure cloud-native applications.

You will work closely with DevOps engineers, software developers, cloud architects, and security specialists to improve the organization's overall security posture while enabling fast and reliable software delivery.

Key Responsibilities
DevSecOps & CI/CD
  • Design, implement, and maintain secure CI/CD pipelines.
  • Integrate automated security testing into software delivery processes.
  • Configure and maintain security gates for build and deployment pipelines.
  • Automate security validation throughout the SDLC.
  • Integrate secrets scanning and software supply chain security controls into CI/CD workflows.

Application Security

  • Implement and manage Static Application Security Testing (SAST).
  • Integrate Software Composition Analysis (SCA) into development workflows.
  • Configure Dynamic Application Security Testing (DAST) solutions.
  • Support developers in vulnerability remediation and secure coding practices.
  • Perform threat modeling, secure design reviews, and security risk assessments for new and existing solutions.
  • Identify and mitigate software supply chain risks, including open-source dependency risks and secure build and release practices.

Cloud & Infrastructure Security

  • Secure AWS, Azure, or GCP environments following security best practices.
  • Implement Identity and Access Management (IAM) policies based on least privilege.
  • Secure cloud networking, encryption, and key management.
  • Review cloud configurations for security risks.

Container & Kubernetes Security

  • Secure Docker images and container registries.
  • Implement Kubernetes security controls, including RBAC, Pod Security Standards, Network Policies, and Admission Controllers.
  • Configure runtime protection for Kubernetes workloads.
  • Perform container image vulnerability assessments.

Infrastructure as Code (IaC)

  • Review and secure Terraform, CloudFormation, ARM, or Bicep templates.
  • Integrate IaC security scanning into CI/CD.
  • Maintain infrastructure security baselines.

Secrets Management

  • Implement enterprise secrets management solutions.
  • Manage certificate lifecycle and encryption keys.
  • Prevent credential exposure across development environments.
  • Detect and prevent exposed secrets and credentials in source code, repositories, and CI/CD pipelines.

Vulnerability Management

  • Analyze, prioritize, and track remediation of security findings.
  • Work closely with engineering teams to resolve vulnerabilities.
  • Improve vulnerability management processes and reporting.
  • Prioritize vulnerabilities based on technical severity, exploitability, business impact, and overall security risk.
  • Support penetration testing activities by reviewing findings, coordinating remediation, and tracking remediation follow-up.

Security Automation

  • Develop automation using Python, Bash, or PowerShell.
  • Automate security scanning, reporting, alerting, and remediation workflows.
  • Improve security operations through scripting and orchestration.

Compliance & Governance

  • Support compliance initiatives such as ISO 27001, SOC 2, PCI DSS, HIPAA, CIS Benchmarks, and NIST.
  • Participate in internal and external security audits.
  • Maintain security documentation and operational procedures.Collaboration
  • Partner with development teams to promote secure software development.
  • Conduct architecture and security design reviews.
  • Provide technical guidance on DevSecOps best practices.
  • Mentor engineers on secure development principles.
  • Communicate security risks and remediation priorities clearly to both technical and non-technical stakeholders.
Required Qualifications
  • 5+ years of experience in DevSecOps, DevOps, Cloud Security, Application Security, or a related field.
  • Strong understanding of Secure SDLC and DevSecOps methodologies.
  • Hands-on experience with AWS, Azure, or Google Cloud Platform.
  • Experience with Docker and Kubernetes security.
  • Strong knowledge of CI/CD platforms such as GitHub Actions, GitLab CI/CD, Jenkins, or Azure DevOps.
  • Experience with SAST, DAST, and SCA tools.
  • Hands-on experience with Infrastructure as Code, preferably Terraform.
  • Experience implementing secrets management solutions.
  • Strong scripting skills in Python, Bash, or PowerShell.
  • Experience with Linux administration.
  • Understanding of OWASP Top 10, CWE, MITRE ATT&CK, and common application security risks.
  • Understanding of threat modeling and security risk assessment principles.
  • Understanding of software supply chain security, dependency risks, and secure build and release practices.
  • Experience with risk-based vulnerability prioritization and remediation tracking.
  • Excellent analytical and troubleshooting skills.
  • Strong communication skills and ability to work in cross-functional teams.
  • Professional proficiency in English.
Nice to Have
  • Experience with Product Security or Application Security practices.
  • Experience with SBOM processes and tooling.
  • Experience owning or coordinating penetration testing programmes, including scoping and vendor coordination.
  • Experience supporting customer or enterprise security reviews and security questionnaires.
  • Experience defining and tracking security metrics and communicating security risks to technical and non-technical stakeholders.
  • Experience with Kubernetes security tools such as Kyverno, Falco, Kubescape, or OPA Gatekeeper.
  • Experience with container security platforms such as Prisma Cloud, Aqua Security, or Trivy.
  • Familiarity with SIEM and monitoring solutions such as Microsoft Sentinel, Splunk, Elastic, or Datadog.
  • Experience implementing Zero Trust principles.
  • Experience working in regulated or security-sensitive domains such as healthcare, medical devices, fintech, or AI/ML-enabled products.
  • Familiarity with security standards and frameworks such as NIST SSDF, ISO 27001/2, IEC 62304, ISO 14971, FDA cybersecurity guidance, EU MDR, or NIS2.
Preferred Certifications
One or more of the following certifications is a plus:
  • Certified Kubernetes Security Specialist (CKS)
  • Certified Kubernetes Administrator (CKA)
  • AWS Certified Security – Specialty
  • Microsoft Certified: Azure Security Engineer Associate
  • Google Professional Cloud Security Engineer
  • CISSP
  • CSSLP
  • CompTIA Security+
  • GIAC Cloud Security Automation (GCSA)

We offer:

  • Opportunity for professional self-realization and growth.
  • Friendly team.
  • 25-days of paid vacation.
  • Medical insurance and 100% payment for sick leave.
  • Professional training and obtaining certificates at the company's expense.
  • Foreign language courses and other corporate programs.
  • A variety of corporate events.
  • Bonuses in case of wedding or a child’s birth.
  • The possibility of remote work from any location.

Похожие вакансии DevOps

hh.ru
altcraft

Системный инженер / DevOps Engineer

altcraftНа сервисе с: 24.09.26 16:19
Зарплата не указанаРоссияРязаньОфис

Altcraft — команда увлечённых специалистов, создающих передовую платформу для digital-маркетинга. С 2015 года наш продукт помогает компаниям в России и за рубежом автоматизировать коммуникации с клиентами и анализировать данные.

Нам доверяют Aviasales, «АльфаСтрахование», ЮMoney, RuStore, МАТЧ, LEON и другие крупные компании.

Мы ищем системного инженера, который будет развивать инфраструктуру продукта, автоматизировать её управление и участвовать в решении сложных технических задач.

Нам нужен не человек, который просто «администрирует серверы», а инженер, которому интересно понимать, как устроена система целиком и как сделать её надёжнее, быстрее и проще в эксплуатации.

Наш стек

Linux, Go, Python, Docker, Ansible, Terraform, Jenkins, MongoDB, ClickHouse, PostgreSQL, RabbitMQ, Nginx, Prometheus, Grafana, Alertmanager, Proxmox.

Мы не ожидаем, что кандидат одинаково глубоко знает весь этот стек. Гораздо важнее хорошая инженерная база и способность самостоятельно разобраться в незнакомой технологии.

Чем предстоит заниматься

  • Проектировать, разворачивать и поддерживать инфраструктуру.
  • Автоматизировать управление инфраструктурой.
  • Работать с Linux, контейнерами и виртуализацией.
  • Развивать CI/CD.
  • Работать с MongoDB, ClickHouse, PostgreSQL и RabbitMQ.
  • Настраивать мониторинг, метрики и алертинг.
  • Диагностировать проблемы производительности и доступности сервисов.
  • Участвовать в расследовании production-инцидентов и поиске root cause.
  • Работать с облачной и On-premise инфраструктурой.
  • Проектировать отказоустойчивые решения, резервирование и восстановление.
  • Участвовать в выборе технологий и развитии инженерных стандартов команды.
  • Автоматизировать повторяющиеся операции и постепенно избавляться от ручного администрирования.

Что ждём от кандидата

  • Хорошее знание Linux и понимание того, как работает ОС.
  • Уверенная работа с Docker.
  • Опыт работы с Ansible.
  • Опыт Infrastructure as Code, желательно Terraform.
  • Понимание принципов CI/CD.
  • Хорошее понимание TCP/IP, DNS, HTTP/HTTPS, TLS и сетевого взаимодействия.
  • Опыт работы с reverse proxy и балансировщиками, например Nginx.
  • Понимание принципов работы реляционных и NoSQL-баз данных.
  • Умение диагностировать проблемы CPU, памяти, дисков, I/O и сети.
  • Умение писать скрипты на Bash и/или Python.
  • Понимание принципов построения облачной инфраструктуры.
  • Опыт работы с системами мониторинга и понимание, зачем нужны метрики, логи и алерты.

Будет большим плюсом

  • Опыт с MongoDB Replica Set.
  • Опыт с ClickHouse, PostgreSQL.
  • Опыт с RabbitMQ, Kafka.
  • Опыт с Prometheus, Grafana и Alertmanager.
  • Опыт эксплуатации высоконагруженных систем.
  • Опыт работы с Proxmox, KVM, LXC или другими системами виртуализации.
  • Опыт работы с публичными облаками.
  • Понимание HA, резервирования и Disaster Recovery.
  • Понимание Go и способность читать код сервисов.

Что мы предлагаем

  • Работу с production-инфраструктурой высоконагруженного продукта.
  • Задачи не только по эксплуатации, но и по проектированию и развитию инфраструктуры.
  • Возможность влиять на технические решения и инженерные стандарты.
  • Возможность развиваться в сторону DevOps/SRE и архитектуры.
  • Работу в аккредитованной IT-компании с перспективами роста и развития
  • Официальное трудоустройство по ТК РФ, гарантии и социальные льготы (больничные, отпуска, страховые выплаты)
  • График 5/2 с возможностью выбрать удобное время начала работы (с 09:00 до 11:00)
  • Уютный офис на ул. Каширина с зонами отдыха, цветами и вкусными снеками
  • Всё необходимое для продуктивной работы: современная техника и комфортное рабочее место
  • Дружелюбный коллектив профессионалов, готовых делиться знаниями и поддержкой
  • После прохождения испытательного срока — ДМС со стоматологией для вашего здоровья
  • Бесплатные обеды по вашему выбору
  • Регулярные корпоративные мероприятия, спортивные игры, турниры по шахматам и многое другое
hh.ru
домклик

DevOps Engineer

домкликНа сервисе с: 25.08.26 15:52↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Домклик — единственный в России продукт, обеспечивающий полный цикл операций с недвижимостью. Доступен на всех популярных платформах (Web, iOS, Android). Решаем любые вопросы с недвижимостью, делая сложное простым, с заботой о каждом клиенте. Мы ищем единомышленников, чтобы вместе помогать людям исполнять мечту о собственном жилье.

Чем предстоит заниматься:

  • заниматься эксплуатацией и развитием инфраструктурных сервисов;
  • автоматизировать конфигурацию и развертывание на большом парке серверов;
  • поддерживать CI/CD-процессы и участвовать в решении инцидентов;
  • значительная часть работы связана с Linux, Ansible, SaltStack Jenkins и Terraform, а также с написанием внутренней автоматизации на Python или Go;
  • дополнительно предстоит работать с Kubernetes, PostgreSQL, Nginx, Haproxy и системами мониторинга, участвовать в улучшении надежности и эксплуатационных процессов.

Мы ожидаем:

  • опыт работы в роли DevOps инженера от 2-х лет;
  • уверенное знание Linux с опытом траблшутинга;
  • уверенное знание Ansible или Saltstack;
  • практический опыт работы с Docker, Jenkins и Terraform;
  • понимание принципов CI/CD и IaC;
  • знание Python или Golang на уровне написания автоматизации и небольших сервисов;
  • умение самостоятельно проводить диагностику проблем и искать root cause;
  • умение работать с технической документацией и фиксировать принятые технические решения;
  • опыт эксплуатации production-систем с требованиями к высокой доступности.

Будет плюсом:

  • опыт эксплуатации Kubernetes;
  • практический опыт работы с PostgreSQL;
  • опыт работы с VictoriaMetrics/Prometheus, Zabbix;
  • понимание принципов балансировки HTTP\TCP трафика.
Мы предлагаем:
  • работу в аккредитованной IT компании;
  • конкурентную заработную плату;
  • полис ДМС с первого месяца работы;
  • современную технику для работы;
  • корпоративный университет, онлайн-курсы для повышения квалификации, конференции, митапы;
  • фитнес-зал в здании офиса;
  • льготную программу ипотеки для сотрудников;
  • комфортный офис класса А в 5 минутах от станции метро и МЦК Кутузовская;
  • гибкое начало рабочего дня и возможность работать в гибридном или удаленном формате в пределах РФ.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка
Чем предстоит заниматься:
  • Внедрением, развитием и сопровождением систем Единого Центра Управления оператора связи: мониторинг, технический учет, сервис-деск, коммуникационное ПО;
  • Администрированием баз данных: PostgreSQL и ClickHouse;
  • Поддержанием продуктовых и тестовых зон систем, развертыванием, обновлением и тестированием систем;
  • Администрированием серверов и информационных систем в зоне ответственности;
  • Автоматизацией рутинных действий по текущей эксплуатации систем;
  • Ведением технической документации.
Что мы ожидаем:
  • Знание стека TCP/IP;
  • Знание ОС Linux на уровне продвинутого пользователя;
  • Навыки написания скриптов на Bash, Python;
  • Знания в области систем управления и мониторинга сетей связи / ИТ инфраструктуры (Zabbix, протокол SNMP);
  • Опыт автоматизации (Ansible, Chef, Puppet);
  • Понимание принципов CI/CD;
  • Знание систем виртуализации и контейнеризации (Docker, Kubernetes);
  • Знание принципов построения отказоустойчивых систем;
  • Опыт работы с базами данных PostgeSQL и Clickhouse;
  • Умение работать в условиях многозадачности;
  • Умение диагностировать и устранять технические неисправности на сетевом уровне и уровне ПО.

Будет плюсом:

  • Понимание принципов ITIL;

  • Понимание структуры и принципов построения сотовых и транспортных сетей связи;

  • Опыт работы в телекоммуникационных компаниях.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.