DevOps инженер
DevSecOps Engineer Remote
ID: 36727
6 часов назад
Активна
Продуктовое ИТ-ДЗО телекоммуникационной компании
Россия, Москва
250 000 ₽ - 400 000 ₽
Формат работы
Удаленная работа
📞Способы связи
📄 Оригинальный текст вакансии
DevSecOps
Компания: Продуктовое ИТ-ДЗО телекоммуникационной компании
ЗП: от 250к до 400к руб gross
Локация: Москва, Санкт-Петербург
Формат работы: удаленно
Чем предстоит заниматься:
Автоматизация сетевых политик: IaC для WAF/OPA в CI/CD, покрытие 100% ingress
Защита runtime: детекция аномалий трафика (eBPF, Istio), mTLS по умолчанию
Мониторинг и реагирование: интеграция сетевых алертов в SIEM, DORA-метрики для сети
Интеграция SAST/SCA/DAST в CI/CD (GitLab/Jenkins), включая WAF-checks на ingress
Настройка сетевой защиты: NGINX/ModSecurity WAF, Istio/Cilium для mTLS, rate-limit в K8s
Автоматизация политик: OPA Gatekeeper, IaC-сканирование (Checkov) для сетевых шаблонов Terraform
Развертывание eBPF-мониторинга (Luntry/Falco) для аномалий трафика и контейнеров
Поддержка SSDLC: обучение команд, threat modeling, контроль compliance (ФСТЭК/NIST)
Оптимизация: мониторинг MTTR/DORA, тюнинг WAF-правил, снижение FP в алертах
Требуемые знания и опыт:
CI/CD:
GitLab / Jenkins
IaC (Terraform / Ansible с Checkov)
Security:
OWASP Top 10
SAST / DAST / SCA (SonarQube, ZAP)
secrets / Vault
Контейнеры и K8s:
Docker, Helm
Trivy
OPA / Kyverno
Сети:
WAF (NGINX / ModSecurity)
Istio / Cilium для mTLS и rate-limit
eBPF (Luntry)
Автоматизация:
Python / Go скриптинг
policy-as-code
Мониторинг:
Prometheus, Grafana
SIEM (ELK / Splunk)
Анализ и безопасность:
Threat modeling
Compliance (ФСТЭК, NIST CSF)
Опыт взаимодействия Dev / Ops / Sec, обучение security champions
Контакты: @w_winner
🛠 Навыки
Ansible
Checkov
CI/CD
Cilium
Compliance
DAST
Docker
eBPF
ELK
GitLab
Go
Grafana
Helm
IaC
Istio
Jenkins
Kubernetes
Kyverno
ModSecurity
mTLS
Nginx
OPA
policy-as-code
Prometheus
Python
rate-limit
SAST
SCA
SIEM
SonarQube
Splunk
Terraform
Threat Modeling
Trivy
Vault
WAF
ZAP
🎯 Домены
Information technology
Telecommunications
🤖 ИИ навыки
Ansible
Checkov
Cilium
comply with regulations
Container Security
Continuous delivery
Continuous Integration
DAST
Docker
eBPF
ELK
GitLab
Go
Grafana
handle cybersecurity incidents
Helm
identify ICT security risks
Infrastructure as Code
Istio
Jenkins
Kubernetes
Kyverno
ModSecurity
mTLS
Network Security
Nginx
NIST Cybersecurity Framework
OPA
OWASP ZAP
policy-as-code
Prometheus
Proxy Servers
Python
Rate Limiting
runtime security
SAST
SCA
Security Automation
SIEM
SonarQube
Splunk
Terraform
Trivy
Vault
* Навыки определены автоматически с помощью нейросети
🤖 ИИ домены
Cloud Computing
Compliance management
Cybersecurity
DevSecOps
Information technology
Network Security
Secure software development lifecycle
Software Development
Telecommunications
* Домены определены автоматически с помощью нейросети
📢 Информация о публикации
🔗 Оригинальные посты (1)
Канал:appsec_job