other

DevSecOps инженер

8 октября 2026

От 80 000 до 80 000 руб.

Город: Москва

Новый Старт

6 вакансий

Тип занятости: Не важно

Требуемый опыт: Без опыта

Образование: Любое

Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, оператор космических запусков c использованием ракеты-носителя сверхлегкого класса" . Сейчас мы ищем DevSecOps инженера в команду Кибербезопасности Обязанности: Безопасность жизненного цикла разработки (Secure SDLC): Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP). Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в том числе Вендорные решения в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями. Проведение регулярного мониторинга зависимостей на наличие уязвимостей. Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов. Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno. Инфраструктура как код (IaC) и автоматизация: Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm). Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные). Автоматизация процессов сборки, тестирования, развертывания и обновления приложений. Контейнеризация и оркестрация. Развертывание и эксплуатация on-premise Kubernetes-кластеров. Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки. Работа с Docker-контейнерами и сопутствующими экосистемами. Требования: - Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет. Обязательный практический опыт: Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST). Проведение анализа ошибок и уязвимостей в коде, оценка критичности. Развертывание и поддержка инфраструктуры. Технический стек: Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные). Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++. Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces). Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов. Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD). Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN). Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite. Будет существенным преимуществом: Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM). Условия: Оформление по ТК РФ. График работы: 5/2, с 9.00 до 18.00. Работа на территории Компании. Предоставление ДМС.

Показать контакты

Пашков Роман Игоревич

Пожаловаться ID: 159523623

Похожие вакансии

DevSecOps инженер

Договорная

Москва

АШАН Ритейл Россия

DevSecOps инженер

Договорная

Москва

Новый Старт

DevSecOps инженер

Договорная

Москва

Честный знак.рф

DevSecOps инженер

Договорная

Москва

Ростелеком

DevSecOps инженер

Договорная

Москва

БЮРО 1440

DevSecOps

Договорная

Москва

Департамент персонала