Point your AI agent at freehire and let it find you a job.

Get the CLI →

RDP.RU

NewBe an early applicant

DevSecOps инженер

Discussion

Summary

DevSecOps engineer at a Russian network-solutions vendor who embeds security into the SDLC: running SAST/DAST/IAST tooling, vulnerability management, and Kubernetes security policies, plus building IaC (Ansible/Terraform), GitLab CI/CD pipelines, and on-prem Kubernetes clusters. Stack includes Linux, Go/Python/Bash/C++, Docker, Kyverno, SonarQube, Trivy, OWASP ZAP, Burp Suite.

RDP - ведущий российский производитель сетевых решений.

Мы специализируемся на разработке инновационного программного обеспечения и программно-аппаратных комплексов для высокопроизводительной обработки сетевого трафика. Продукция компании широко востребована в сетях операторского класса, крупных предприятиях и Госсекторе.

Одна из ключевых особенностей нашей компании – поставка масштабируемых решений на базе нашего оборудования, интеграция с системами Заказчика и доработка продуктов под поставляемые решения.

Сейчас мы находимся в поиске DevSecOps для построения, развертывания и поддержки надежной, безопасной и отказоустойчивой инфраструктуры, интегрирующей принципы безопасности (Security) непосредственно в процессы разработки (DevOps) на всех этапах жизненного цикла ПО.

Основные обязанности:

  • Безопасность жизненного цикла разработки (Secure SDLC):

    • Внедрение, настройка и поддержка инструментов статического (SAST), динамического (DAST), интерактивного (IAST) анализа безопасности приложений, а также защиты работающих приложений (RASP).
    • Интеграция инструментов безопасности (SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite и др.) в CI/CD конвейеры (GitLab CI/CD) для автоматического сканирования и управления уязвимостями.
    • Проведение регулярного мониторинга зависимостей на наличие уязвимостей.
    • Анализ, классификация и приоритизация уязвимостей, взаимодействие с командами разработки для устранения дефектов.
    • Реализация и поддержка политик безопасности для Kubernetes с использованием инструментов, таких как Kyverno.
  • Инфраструктура как код (IaC) и автоматизация:

    • Развертывание и сопровождение инфраструктуры с использованием принципов IaC (Ansible, Terraform, Helm).
    • Настройка, поддержка и оптимизация CI/CD конвейеров (GitLab CI/CD, ArgoCD и аналогичные).
    • Автоматизация процессов сборки, тестирования, развертывания и обновления приложений.
  • Контейнеризация и оркестрация:

    • Развертывание и эксплуатация on-premise Kubernetes-кластеров.
    • Настройка и управление сетевыми компонентами: Ingress-контроллеры, Network Policies, сервисы, балансировщики нагрузки.
    • Работа с Docker-контейнерами и сопутствующими экосистемами.
Требования:
  • Опыт работы в должности DevOps/DevSecOps инженера от 3-х лет.
  • Обязательный практический опыт:

    • Работа со статическими и динамическими анализаторами кода (SAST, DAST, IAST).
    • Проведение анализа ошибок и уязвимостей в коде, оценка критичности.
    • Развертывание и поддержка инфраструктуры.
  • Технический стек:

    • Уверенное администрирование Linux (Debian/Ubuntu, RHEL/Astra и аналогичные).
    • Знание языков программирования для целей автоматизации и анализа: Go, Python, Bash, C/C++.
    • Практический опыт работы с Kubernetes (включая Helm, Ingress, Network Policies, Namespaces).
    • Опыт автоматизации с использованием Ansible, Terraform или аналогичных инструментов.
    • Практический опыт настройки и поддержки CI/CD конвейеров (например, GitLab CI/CD).
    • Знание базовых сетевых протоколов и технологий (TCP/IP, DNS, HTTP/S, VPN).
    • Опыт работы с инструментами DevSecOps-стека: Kyverno, SonarQube, DefectDojo, OWASP Dependency-Check, Trivy, OWASP ZAP, Burp Suite.
  • Будет существенным преимуществом:

  • Знание стандартов и методик безопасной разработки, в частности, ГОСТ Р 56939-2022 (МЭК 62443-4-1:2018) "Защита информации. Безопасная разработка программного обеспечения" или аналогичных стандартов (ISO 27034, OWASP SAMM).
Условия:
  • Работа в аккредитованной IT компании;
  • Трудоустройство в соответствии с ТК РФ;
  • Белая заработная плата (оклад обсуждаем с успешным кандидатом после прохождения технического интервью);

  • График работы: 5/2, гибкое начало рабочего дня (с 8:00 до 12:00);
  • Возможность работать удаленно;
  • Офис находится в БЦ "Трио" на метро Динамо (или мцд Гражданская);
  • И плюшки ниже :) ↴

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available