DevSecOps инженер

Новый Старт
Опубликовано 1 октября 2026обновлено 3 октября 2026ID 9341c3d4данные с «Работы России»

Обязанности

Акционерное общество «Новый Старт» - частная российская аэрокосмическая компания замкнутого цикла – разработчик отечественных космических систем дистанционного зондирования Земли с космическими аппаратами радиолокационного и оптического наблюдения, оператор космических запусков c использованием ракеты-носителя сверхлегкого класса" . Сейчас мы ищем DevSecOps инженера в команду Кибербезопасности Обязанности: Безопасность жизненного цикла разработки (Secure SDLC): Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP). Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в том числе Вендорные решения в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями. Проведение регулярного мониторинга зависимостей на наличие уязвимостей. Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов. Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno. Инфраструктура как код (IaC) и автоматизация: Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm). Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные). Автоматизация процессов сборки, тестирования, развертывания и обновления приложений. Контейнеризация и оркестрация. Развертывание и эксплуатация on-premise Kubernetes-кластеров. Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки. Работа с Docker-контейнерами и сопутствующими экосистемами. Требования: - Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет. Обязательный практический опыт: Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST). Проведение анализа ошибок и уязвимостей в коде, оценка критичности. Развертывание и поддержка инфраструктуры. Технический стек: Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные). Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++. Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces). Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов. Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD). Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN). Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite. Будет существенным преимуществом: Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM). Условия: Оформление по ТК РФ. График работы: 5/2, с 9.00 до 18.00. Работа на территории Компании. Предоставление ДМС.

Требования

Требований в вакансии нет. Это не ошибка страницы - поля пустые у работодателя.

Место работы

г Москва, Ленинградский проспект 36с41

Метка стоит по точным координатам из источника, без геокодирования адреса: 55.755819, 37.617644

Сколько зарабатывает инженер в Москве

Минимум
27 093 ₽
Медиана
91 990 ₽
Максимум
900 000 ₽

Эта вакансия - от 80 000 ₽. Медиана - не среднее: половина вакансий предлагает больше, половина меньше. В расчёте 459 вакансий в Москве.

Подробнее о профессии «инженер» →

Похожие вакансии

Другие вакансии в Москве

Смотрите также

Собрано по полям этой вакансии: город, профессия в городе, условия.

Это ваша вакансия?
Смотрите просмотры, отвечайте на отклики и правьте текст без импорта. Подтверждение - по контакту из вакансии.
Это моя вакансия