DevSecOps инженер( Константа )
08 Мая 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Константа"
Мы Constanta, аккредитованная ИТ-компания — команда разработчиков и системных администраторов в области sportsbook/ e-sports решений. Мы создаем и поддерживаем продукты, которыми ежедневно пользуется миллионы людей по всему миру.
Некоторые наши направления:
1. HighLoad Sportsbook платформа с аудиторией свыше 1 млн.
2. Cервисы контроля и анализа данных, охватывающих десятки видов спорта по всему миру, которые могут обслуживать более 1kk+ пользователей одновременно.
3. Сервисы и технологии анализа больших данных и компьютерного зрения, где используются передовые технологии машинного обучения: от анализа данных клиентов до предотвращения случаев мошеннических операций и пр.
Обязанности:
- Проектирование и внедрение CI/CD пайплайнов безопасности (на базе GitLab CI, Jenkins).
- Интеграция решений для управления секретами (например, HashiCorp Vault) с пайплайнами и инфраструктурой.
- Автоматизация процессов в инфраструктуре с помощью Ansible, в том числе управление ssh-ключами, конфигурация серверов, агентов, сканеров.
- Автоматизация сканирования исходного кода (SAST), зависимостей (SCA) и контейнеров (DAST/Container Scanning).
- Участие в анализе уязвимостей, выявленных в CI/CD цепочке.
-
Опыт работы с CI/CD системами: Jenkins и GitLab CI (создание пайплайнов, кастомные плагины, интеграции).
-
Опыт выявления и устранения уязвимостей в ПО (Web, Mobile).
-
Понимание HashiCorp Vault: Архитектура, политики доступа (ACL), namespaces, dynamic secrets, audit logging. Также Интеграция с CI/CD, Docker, Ansible, PKI.
-
Знание Ansible (playbooks, roles, dynamic inventories, secrets integration).
-
Владение YAML, JSL (Jenkins), HCL(Hashicorp).
-
Практика работы с репозиториями кода (Git, GitLab, GitHub), ветвлением, мерж-реквестами, git hooks.
-
Знание методологий безопасной разработки (Secure SDLC): Shift-left, threat modeling, secure coding, static/dynamic analysis.
-
Опыт внедрения инструментов: SAST, DAST, SCA, контейнерных сканеров (например, SonarQube, Trivy, Semgrep)
- Работа в аккредитованной ИТ-компании.
-
Команда экспертов в области ИБ.
-
Участие в разработке архитектуры и стандартов безопасности компании.
-
Гибкий график, возможность удаленной работы.
- Полугодовые премии.
- ДМС со стоматологией.
- Частичная компенсация фитнеса.
- Обучение: профессиональные курсы, конференции.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Апреля
Руза
от 27 100 до 28 000 руб.
Компания "ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "РУЗСКИЙ ЦЕНТР ОБЕСПЕЧЕНИЯ ПУНКТОВ УПРАВЛЕНИЯ МЧС РОССИИ"" Ответственность:...
28 Апреля
Москва
от 250 000 до 500 000 руб.
Компания "Альянс" Рассматриваются кандидаты, которые готовы к переезду в город Воронеж! Обязанности: Организует работу по вопросам,...
14 Мая
Инженер / техник по эксплуатации зданий ООО "КТО"
Москва
от 80 000 до 180 000 руб.
Вакансия компании ООО "КТО" Компания занимается комплексно техническим обслуживанием инженерных систем. Обязанности: - Осуществление...
13 Мая
Москва, м. Трубная
от 250 000 до 280 000 руб.
Мы – подразделение в Министерстве здравоохранения в прямом подчинении у Министра, которое привлекается для решения самых приоритетных задач и...
27 Апреля
Инженер (по обеспечению безопасности информации)
Подольск
от 35 000 до 40 000 руб.
Компания "ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ КАЗЕННОЕ УЧРЕЖДЕНИЕ "ЦЕНТРАЛЬНЫЙ АРХИВ МИНИСТЕРСТВА ОБОРОНЫ РОССИЙСКОЙ ФЕДЕРАЦИИ (ВОЙСКОВАЯ ЧАСТЬ 00500)""...
Вакансия размещена в отрасли