Вакансия DevSecOps — Mayflower

15.04.2026
678
0
DevSecOps


Работодатель: Mayflower
Зарплата: не указана

Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подлежит соответствию стандарту PCI DSS. Шлюз включает множество интеграций с платёжными системами, провайдерами, другими шлюзами и процессингами, в том числе 3DS.

Обязанности

  • Проектирование, развёртывание и сопровождение инфраструктуры с акцентом на внедрение средств защиты и обеспечение безопасной конфигурации совместно с DevOps.
  • Автоматизация облачных операций с гарантией соответствия всех развёртываний и конфигураций установленным базовым требованиям безопасности.
  • Внедрение лучших практик инфраструктурной безопасности: IAM, сетевая защита, шифрование, мониторинг.
  • Разработка и поддержка CI/CD-пайплайнов с интеграцией автоматизированных проверок безопасности, таких как SCA и SAST.
  • Настройка систем мониторинга и логирования безопасности с использованием сервисов CloudWatch, CloudTrail, AWS Security Hub и смежных инструментов.
  • Внедрение и управление механизмами оповещения о событиях безопасности, обеспечение своевременного обнаружения инцидентов и реагирования на них.
  • Применение лучших практик безопасности в повседневной работе: управление паролями, противодействие фишингу, оценка безопасности новых решений.
  • Проведение оценок безопасности и периодических ревью в соответствии с требованиями PCI DSS, поддержание непрерывности процессов управления уязвимостями и изменениями.
  • Управление и контроль доступа к различным сервисам.
  • Подготовка к аудитам PCI DSS и активное участие в них, обеспечение наличия необходимых контролей и доказательной базы.
  • Взаимодействие с командами разработки, эксплуатации и безопасности для формирования культуры совместной ответственности за безопасность на всех этапах жизненного цикла системы.
  • Обучение и консультирование коллег по принципам DevSecOps и практикам безопасной разработки.
  • Участие в постановке задач, оценке трудозатрат и приоритизации, вклад в планирование на недельном, месячном, квартальном и годовом горизонтах.
  • Непрерывная оптимизация AWS-инфраструктуры с точки зрения безопасности, производительности, масштабируемости и стоимости.
  • Ведение документации и регулярная отчётность о состоянии безопасности, готовности к аудитам и операционных метриках.

Значимые и сложные задачи

  • Подготовка и участие в аудитах PCI DSS.
  • Обеспечение соответствия инфраструктуры высоким стандартам безопасности.
  • Постоянное совершенствование и оптимизация инфраструктурных и security-процессов.

Технологический стек

  • AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.).
  • Kubernetes, Docker, Helm.
  • Terraform, Terragrunt, OpenTofu.
  • GitLab CI/CD.
  • SAML, SSO, MFA.
  • ELK Stack, CloudWatch, CloudTrail.
  • Linkerd.

Требования

Вы подойдёте, если у вас есть:

  • 3+ года опыта работы с облачной инфраструктурой.
  • Уверенное владение инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).
  • Знание и применение лучших практик безопасности в облачных средах, прежде всего AWS.
  • Понимание требований PCI DSS и опыт внедрения и поддержания соответствия в AWS.
  • Опыт настройки средств защиты и мониторинга AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).
  • Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).
  • Глубокое понимание сетевых концепций и протоколов, включая VPN, межсетевые экраны и балансировщики нагрузки.
  • Опыт работы с security groups и IAM в AWS.
  • Опыт работы с Helm.
  • Опыт настройки аутентификации через SAML.
  • Опыт работы с SSO-решениями.
  • Знание методов шифрования и управления ключами.
  • Владение английским языком на уровне B1 или выше.

Будет преимуществом:

  • Сертификации AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).
  • Сертификация Certified Information Systems Security Professional (CISSP) или Certified Cloud Security Professional (CCSP).
  • Опыт внедрения культуры DevSecOps в организации.
  • Знание программ security champion и проведения тренингов по безопасности для команд разработки.
  • Опыт работы с Terraform / OpenTofu и Terragrunt.
  • Знакомство с программой сертификации CKS (Certified Kubernetes Security Specialist).
  • Знание GitOps (Helmfile / ArgoCD / FluxCD).
  • Опыт работы с service mesh (Linkerd).

Условия

Мы понимаем, что сильные специалисты заслуживают достойных условий, поэтому предлагаем:

  • Трудовой договор по законодательству ЕС и рабочая виза на Кипр сроком на 3 года с полным сопровождением процессов релокации и оформления визы, включая помощь для вашей семьи.
  • Паспорт ЕС. Возможность получить паспорт ЕС после 4 лет проживания.
  • Полный релокационный пакет: перелёт в Лимассол для вас и вашей семьи, оплата квартиры за первый месяц компанией и всесторонняя поддержка переезда.
  • Провидентный фонд (Кипр): долгосрочный накопительный план с совместным финансированием от вас и компании (доступен после испытательного срока), который растёт на протяжении всего времени работы на Кипре.
  • Прозрачные ревью эффективности дважды в год с возможностью получения бонусов и пересмотра заработной платы.
  • Частная медицинская страховка для вас и вашей семьи.
  • Корпоративный мобильный тариф (безлимитный на Кипре с роумингом).
  • Поддержка ментального здоровья и благополучия, включая психологическую помощь с покрытием 50%.
  • Компенсация 50% стоимости школы и детского сада для ваших детей.
  • Полностью оплаченные спортивные активности, а также доступ к корпоративным электросамокатам и велопрокату.
  • Поддержка профессионального роста: языковые курсы, конференции, обучающие программы и коучинг.
  • Программа взаимного признания: получайте и отправляйте благодарности за отличную работу.
  • Полностью оборудованный офис в центре Лимассола со всем необходимым для сосредоточенной работы и совместной деятельности.
  • Бесплатные завтраки и обеды в офисе, кофе-бар с качественными напитками и health-бар с полезными снеками.
  • Сильная инженерная культура: международные команды, корпоративные мероприятия, тимбилдинги и хакатоны — потому что лучшие результаты рождаются в сплочённом сообществе.

Процесс найма

  • Интервью с HR (40 мин).
  • Техническое интервью (1.5 часа).
  • Финальное интервью.
  • Проверка рекомендаций.
  • Оффер.


💼 Подробнее и отклик → Вакансия DevSecOps, работа в Mayflower, с релокацией — getmatch

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab