DevSecOps инженер — безопасность в CI/CD пайплайнах@ Золотое Яблоко

180K ₽–320K ₽/мес
Опубликовано 16.06.2026

О позиции

Компания "Золотое Яблоко" ищет DevSecOps инженера для работы удалённо. Ваша задача будет заключаться в встраивании и развитии проверок безопасности в CI/CD пайплайнах, а также в автоматизации контроля уязвимостей в сервисах и библиотеках. Вы будете обеспечивать безопасность контейнерной инфраструктуры и внедрять процессы безопасной работы с секретами.

Чем вы будете заниматься

  • Встраивать и развивать проверки безопасности в CI/CD пайплайнах (SAST, SCA, secrets scanning, container scanning, IaC).
  • Автоматизировать контроль уязвимостей в сервисах, библиотеках и зависимостях.
  • Обеспечивать безопасность контейнерной инфраструктуры (Docker, Kubernetes).
  • Внедрять и поддерживать процессы безопасной работы с секретами (Vault / cloud solutions).
  • Проверять и усиливать безопасность инфраструктуры как кода и конфигураций (IAM, сервисные аккаунты, cloud).
  • Автоматизировать проверки типовых уязвимостей и паттерны атак, выявляемые AppSec.
  • Настраивать правила и политики безопасности, влияющие на процесс релиза.
  • Оптимизировать pipeline с точки зрения скорости и качества security-проверок.

Требования

  • Опыт работы DevSecOps от 2 лет.
  • Практический опыт работы с CI/CD (GitLab CI).
  • Опыт работы с Kubernetes и контейнерной инфраструктурой.
  • Понимание микросервисной архитектуры.
  • Опыт внедрения security-проверок (SAST, SCA, secrets, контейнеры, IaC).
  • Понимание типовых уязвимостей (OWASP Top 10) и способов их предотвращения.
  • Умение выстраивать процессы, а не просто использовать инструменты.
  • Опыт взаимодействия с разработкой и балансировки требований безопасности и скорости.

Что мы предлагаем

  • Конкурентная заработная плата.
  • Гибкий график работы.
  • Удалённая работа без привязки к офису.
  • Возможности для профессионального роста и развития.
  • Доступ к современным инструментам и технологиям.
  • Поддержка в обучении и сертификации.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.8
7.8 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области безопасности и требует опытного специалиста. Условия работы конкурентоспособные, но отсутствует информация о зарплате.

Кто здесь добьётся успеха

Глубокое понимание инструментов безопасности, таких как SAST и DAST, для интеграции проверок безопасности в CI/CD пайплайны с использованием GitLab CI и Docker.

Способность эффективно работать в удалённой команде, самостоятельно управляя временем и приоритетами для обеспечения безопасности инфраструктуры Kubernetes.

Опыт автоматизации процессов контроля уязвимостей и работы с секретами, включая использование таких инструментов, как HashiCorp Vault или Kubernetes Secrets.

Ресурсы для обучения

Карьерный путь

DevSecOps инженер — безопасность в CI/CD пайплайнах (Сейчас)Старший DevSecOps инженер (1–2 года)Архитектор безопасности облачных решений (3–5 лет)

Обзор рынка

Объём рынка 2026
$15B
Годовой рост
25.4%
Внедрение AI
40%
Инвестиции
+150%

Навыки и требования

Обязательные
DevSecOpsCI/CDGitLab CI
Растущий спрос
Infrastructure as Code (IaC)Cloud SecurityContainer Security
Снижающийся спрос
Traditional Network SecurityManual Security Testing

Тренды отрасли

Увеличение автоматизации безопасности
В 2025 году 60% организаций планируют полностью автоматизировать процессы безопасности в CI/CD, что на 20% больше, чем в 2023 году.
Интеграция DevSecOps с AI
К 2026 году 40% компаний внедрят AI-решения для улучшения безопасности DevSecOps, что позволит сократить время на выявление уязвимостей на 30%.

Новости IT Security

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Менеджер по развитию партнёрств — SaaS и продажи
monday.com·180K ₽–320K ₽
Full-специалист — Stack Engineering Lead
The Flex·347 ₽–556 ₽
Инженер-программист C++ — разработка ПО и компьютерное зрение
ИНОБИТЕК·180K ₽–320K ₽
Член основного состава — маркетинг и продажи
Gasolina·180K ₽–320K ₽
Middle/Senior Java Script Developer
Lagrange Labs·4K ₽–6K ₽
Full Stack QA — Agile
ghostbusters·3K ₽–4K ₽
Senior DSP Engineer — разработка алгоритмов для радаров и камер
Dream Offer·250K ₽–350K ₽
Retention Agent — работа с клиентами в международной компании
Международная Forex компания·3K ₽–3K ₽
React Native Developer — мобильные приложения и оптимизация
Dream Offer·180K ₽–320K ₽
IOS-разработчик — разработка под iOS
ITFB Group·125K ₽–150K ₽
Инженер по безопасности и соблюдению норм — PCI DSS и ISO 27001
paytech·300K ₽–500K ₽
Android Developer — разработка мобильных приложений на Kotlin
NO NAME SOFTWARE·260K ₽–380K ₽
Senior NetSuite Integration Developer
6K ₽–9K ₽
Коммерческий и розничный менеджер — управление онлайн и офлайн продажами
One Two Play·150K ₽–200K ₽
QA-инженер — инженер — тестирование API и веб-приложений
Цифровые привычки·190K ₽–220K ₽