DevSecOps
25 Июля 2026
Город:
Москва
Занятость:
Полная занятость
Опыт:
Более 6 лет
Компания "Mayflower"
Описание вакансии
Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подпадает под требования стандарта PCI DSS. Она включает в себя множество интеграций с платёжными системами, провайдерами, а также другими шлюзами и процессорами, включая 3DS.
Обязанности:
-
Проектировать, внедрять и управлять инфраструктурой с фокусом на установку мер безопасности и обеспечение защищённой конфигурации в сотрудничестве с DevOps-командой.
-
Автоматизировать облачные операции, гарантируя, что все развёртывания и конфигурации соответствуют базовым стандартам безопасности (security baselines).
-
Внедрять лучшие практики безопасности инфраструктуры, такие как IAM (управление доступом), сетевая безопасность, шифрование и мониторинг.
-
Разрабатывать и поддерживать CI/CD пайплайны с интегрированными автоматическими проверками безопасности (SCA, SAST).
-
Внедрять системы мониторинга и логирования безопасности с использованием CloudWatch, CloudTrail, AWS Security Hub и смежных инструментов.
-
Настраивать и управлять механизмами алертинга безопасности, обеспечивая своевременное обнаружение инцидентов и реагирование на них.
-
Применять лучшие практики безопасности в ежедневной работе, включая управление паролями, защиту от фишинга и оценку безопасности новых решений.
-
Проводить оценки безопасности и регулярные проверки, регламентированные PCI DSS, обеспечивая непрерывность таких процессов, как управление уязвимостями и изменениями.
-
Управлять доступом и контролировать его во всех сервисах.
-
Готовиться к аудитам PCI DSS и принимать в них активное участие, обеспечивая наличие необходимых контролей и доказательной базы (evidence).
-
Сотрудничать с командами разработки, эксплуатации и безопасности для формирования культуры общей ответственности за безопасность на всех этапах жизненного цикла системы.
-
Обучать и консультировать членов команды по принципам DevSecOps и практикам безопасной разработки (secure engineering).
-
Участвовать в постановке, оценке и приоритезации задач, а также в планировании на неделю, месяц, квартал и год.
-
Постоянно оптимизировать AWS-инфраструктуру с точки зрения безопасности, производительности, масштабируемости и затрат (cost efficiency).
-
Вести понятную документацию и регулярно предоставлять отчёты о состоянии безопасности (security posture), готовности к аудитам и операционных метриках.
-
Важные и сложные задачи:
-
Подготовка и участие в аудитах PCI DSS.
-
Обеспечение соответствия инфраструктуры высоким стандартам безопасности.
-
Постоянное совершенствование и оптимизация инфраструктурных процессов и процессов безопасности.
Технологический стек:
-
AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.)
-
Kubernetes, Docker, Helm
-
Terraform, Terragrunt, OpenTofu
-
GitLab CI/CD
-
SAML, SSO, MFA
-
ELK Stack, CloudWatch, CloudTrail
-
Linkerd
Требования:
-
3+ года опыта работы с облачной инфраструктурой.
-
Уверенное владение инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).
-
Знание и применение лучших практик безопасности в облачных средах, особенно в AWS.
-
Понимание требований PCI DSS и опыт внедрения и поддержания соответствия стандарту в AWS.
-
Опыт настройки мер безопасности и мониторинга для AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).
-
Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).
-
Глубокое понимание сетевых концепций и протоколов (VPN, файрволы, балансировщики нагрузки).
-
Опыт работы с Security Groups и IAM в AWS.
-
Опыт работы с Helm.
-
Опыт настройки SAML-аутентификации.
-
Опыт работы с SSO-решениями.
-
Знание методов шифрования и управления ключами.
-
Уровень английского языка B1 или выше.
Будет плюсом (Preferred Qualifications):
-
Сертификации AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).
-
Сертификаты CISSP или CCSP.
-
Опыт внедрения культуры DevSecOps внутри организации.
-
Знание программ Security Champions и опыта проведения тренингов по безопасности для команд разработки.
-
Опыт работы с Terraform / OpenTofu и Terragrunt.
-
Понимание программы сертификации CKS (Certified Kubernetes Security Specialist).
-
Знание подходов GitOps (Helmfile / ArgoCD / FluxCD).
-
Опыт работы с Service Mesh (Linkerd).
Условия:
- Большая часть Mayflower базируется на Кипре, в Лимассоле. Мы за то, чтобы люди работали вместе в одном офисе и получали максимально классный экспириенс от работы и коллег;
- 3-летний контракт с европейской компанией и рабочая виза на Кипре (с полным сопровождением всех юридических и визовых процессов — для вас и вашей семьи);
- Полный релокационный пакет: перелёт, жильё на первый месяц — все возьмем на себя и минимизируем стресс от переезда;
- Частная медицинская страховка для вас и семьи;
- Performance-ревью дважды в год с возможностью бонусов и пересмотра зарплаты;
- Корпоративная сим-карта с безлимитным интернетом и роумингом в ЕС;
- Инвестируем в ваш рост: оплачиваемые языковые курсы, индивидуальные программы обучения, конференции, доступ к коучингу;
- Скидка на консультации с психологом;
- Частичная компенсация детского сада и школы для ваших детей;
- Для спортивных и бодрых: абонементы в спортзал, теннис, футбол, волейбол, велоспорт и не только;
- Офис в центре Лимассола с завтраками, обедами и снеками каждый день + собственная кофейня с сезонным меню;
- Возможность удаленной работы до 42 дней в году из любой точки мира;
- Кудосы! То есть программа наград от коллег за вклад в команду;
- Сильная инженерная культура: международные команды, корпоративные мероприятия, тимбилдинги и хакатоны.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
21 Июля
Руководитель безопасной разработки (DevSecOps)
Москва
Компания "Angara Technologies Group" Задачи, которые необходимо решать: Управление деятельностью отдела. Постановка, планирование и...
21 Июля
Москва
Компания "Криптонит" Криптонит в поисках новой штатной единицы - специалиста по внедрению и масштабированию процессов SSDLC на уровне всей...
24 Июля
Москва
Компания "Rambler Group" Мы ищем DevSecOps‑инженера уровня Middle+/Senior , который поможет вывести автоматизацию и безопасность на новый...
20 Июля
DevSecOps( Департамент персонала )
Москва
Компания "Департамент персонала" Наша команда разрабатывает сетевую операционную систему для маршрутизаторов и коммутаторов различного уровня для...
23 Июля
Ведущий эксперт по безопасной разработке (DevSecOps)
Москва
Компания "Цикада" АО Цикада - аккредитованная российская ИТ-компания, более 15 лет оказывающая весь спектр услуг по разработке и внедрению...
Вакансия размещена в отрасли