ВАКАНСИЯ набор открыт обновлено 21 день назад

[2k-3k$] DevSecOps Engineer — Calm

Calm
Откликнуться
Грейд
Middle
Направление
Опыт
от 3 лет
Формат
Удалёнка
Город
Занятость
Полная
Стек
KubernetesPostgreSQLCI/CDSASTDASTSCAVaultRBAC/ABAC
О вакансии
#вакансия #devsecops #devops #security #kubernetes #удаленнаяработа #стартап

DevSecOps Engineer в команду Calm

Мы — стартап, разрабатывающий защищённый корпоративный мессенджер на основе Matrix. Ищем DevSecOps-инженера, который совместит DevOps-практики с обеспечением безопасности разработки: будет отвечать за инфраструктуру, CI/CD и параллельно выстраивать процессы безопасной разработки (SSDLC), управлять рисками и помогать командам выпускать защищённый продукт быстро и предсказуемо.

Это не классическая позиция «security-теоретика» и не чистый DevOps. Нам нужен специалист, способный и развернуть кластер, и объяснить разработчику, почему конкретная уязвимость критична и каким образом её устранить.

Чем предстоит заниматься:

DevOps-часть:
  • Сопровождение и развитие микросервисной инфраструктуры (Kubernetes, PostgreSQL).
  • Настройка и совершенствование CI/CD-пайплайнов, контроль изменений в промышленной среде.
  • Поиск и устранение корневых причин отказов приложений и сервисов, совместная проработка решений с командой разработки.
Security-часть:
  • Поддержание актуальной картины рисков инфраструктуры и регулярная переоценка.
  • Работа с SAST, DAST, SCA: настройка покрытия, анализ результатов, приоритизация уязвимостей по эксплуатируе
Требованияобязательно
Понимание процесса безопасной разработки: где в пайплайне стоят SAST/DAST/SCA, умение отличать TP от FP
Опыт эксплуатации хотя бы одного класса инструментов из SAST/SCA (AppScreener, Semgrep, CodeQL, Trivy, Dependency-Track и т.п.)
Базовое знание типовых классов уязвимостей (OWASP Top 10, API Security Top 10)
Опыт риск-ориентированной работы: описание риска, оценка, отслеживание закрытия
Администрирование Kubernetes и PostgreSQL
Настройка CI/CD (GitLab CI, GitHub Actions или аналог)
Опыт сопровождения микросервисной инфраструктуры в продакшене
Понимание принципов observability (мониторинг, логирование, трассировка)
Уверенное владение русским и английским (B1+ для чтения документации)
Опыт работы в роли DevOps/SRE от 3 лет, из них хотя бы 1 год с фокусом на безопасность
Будет плюсом
Опыт с E2EE-мессенджерами, Matrix, matrix-rust-sdk
Знакомство с прикладной криптографией (AES-GCM, keychain, понимание угроз на клиенте)
Опыт работы с self-hosted раннерами CI, XcodeGen, SwiftLint
Опыт AI-assisted разработки (Claude Code, Cursor) и готовность внедрять эти процессы
Что предлагают
Полная удаленная работа
Гибкий график с асинхронной коммуникацией (основной оверлап по МСК с 10 до 19)
Зарплата 2200-3600 долларов, обсуждается по результатам собеседования
Выплаты 2 раза в месяц
Минимум бюрократии, прямое влияние на архитектуру и процессы
Источник
Агрегировано Codeby Jobs. Источник: Telegram @RuSecJobs (t.me/RuSecJobs). Удаление по запросу: @admin.
Откликнуться