Эксперт DevSecOps инженер
Описание
Обязанности:1. Основные задачи- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.2. Автоматизация и CI/CD- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.3. Инфраструктура и безопасность- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.4. Поддержка и инцидент-менеджмент- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.5. Взаимодействие с командами- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.6. Документирование и стандартизация- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.7. Обучение и развитие команды- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.Требования:1. Образование- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.2. Профессиональные навыки- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.3. Личные качества- Аналитическое мышление и системный подход к решению задач.- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.4. Опыт работы- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.5. Языки- Русский — свободное владение (рабочий уровень).- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.6. Сертификаты и лицензии- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.Условия:1. Оформление и компенсации- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.2. График и формат работы- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.3. Социальный пакет- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.4. Бонусы и мотивация- Квартальные и годовые бонусы при достижении KPI и успешных релизов.- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.5. Обучение и развитие- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.6. Корпоративная культура и команда- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.7. Карьерный рост- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.