Point your AI agent at freehire and let it find you a job.

Get the CLI →

ДОМ.РФ ИТ

NewBe an early applicant

DevSecOps

Discussion

Summary

DevSecOps engineer securing the company's container platform (Kubernetes) and CI/CD pipelines (GitLab CI): developing security requirements, hardening runners and secrets, embedding SAST/DAST/SCA scans, and running threat detection, incident response and vulnerability management integrated with SIEM/SOC — plus leading the direction and its team.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Заниматься разработкой требований ИБ к контейнерной инфраструктуре (Kubernetes) и CI/CD (GitLab CI), контролировать их исполнение
  • Обеспечивать безопасность контейнерной платформы: защитные механизмы, контроль конфигураций, управление доступом и секретами
  • Обеспечивать безопасность процессов сборки и поставки ПО: защита сборочной инфраструктуры, встраивание проверок безопасности в пайплайны
  • Проводить мониторинг, заниматься выявлением и реагированием на инциденты ИБ в контейнерных средах с интеграцией в существующие процессы ИБ (SIEM/SOC, регламенты реагирования); управлением уязвимостями
  • Разрабатывать стандарты и политики безопасности, заниматься проведением аудитов, контролем устранения замечаний
  • Обеспечивать руководство направлением: планирование, команда, взаимодействие с ИТ

НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:

  • Глубокое знание безопасности Kubernetes (RBAC, сетевые политики, hardening, runtime-защита)
  • Опыт защиты CI/CD на базе GitLab: безопасность раннеров и секретов, интеграция сканеров (SAST/DAST/SCA) в пайплайны
  • Практический опыт SecOps: детектирование угроз (SIEM), реагирование на инциденты, управление уязвимостями
  • Понимание процессов ИБ (инцидент-менеджмент, управление рисками)

​​​​​​​

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available