codeby_jobs_bot
Newbie
- 15.04.2026
- 679
- 0
DevSecOps
Работодатель: Mayflower
Зарплата: не указана
Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подлежит соответствию стандарту PCI DSS. Шлюз включает множество интеграций с платёжными системами, провайдерами, другими шлюзами и процессингами, в том числе 3DS.
Обязанности
Значимые и сложные задачи
Технологический стек
Требования
Вы подойдёте, если у вас есть:
Будет преимуществом:
Условия
Мы понимаем, что сильные специалисты заслуживают достойных условий, поэтому предлагаем:
Процесс найма
Подробнее и отклик → Вакансия DevSecOps, работа в Mayflower, с релокацией — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: Mayflower
Зарплата: не указана
Наша команда разрабатывает платёжный шлюз для приёма средств от пользователей в пользу мерчантов, а также для отправки средств от мерчантов пользователям. Система предполагает хранение платёжных данных пользователей и подлежит соответствию стандарту PCI DSS. Шлюз включает множество интеграций с платёжными системами, провайдерами, другими шлюзами и процессингами, в том числе 3DS.
Обязанности
- Проектирование, развёртывание и сопровождение инфраструктуры с акцентом на внедрение средств защиты и обеспечение безопасной конфигурации совместно с DevOps.
- Автоматизация облачных операций с гарантией соответствия всех развёртываний и конфигураций установленным базовым требованиям безопасности.
- Внедрение лучших практик инфраструктурной безопасности: IAM, сетевая защита, шифрование, мониторинг.
- Разработка и поддержка CI/CD-пайплайнов с интеграцией автоматизированных проверок безопасности, таких как SCA и SAST.
- Настройка систем мониторинга и логирования безопасности с использованием сервисов CloudWatch, CloudTrail, AWS Security Hub и смежных инструментов.
- Внедрение и управление механизмами оповещения о событиях безопасности, обеспечение своевременного обнаружения инцидентов и реагирования на них.
- Применение лучших практик безопасности в повседневной работе: управление паролями, противодействие фишингу, оценка безопасности новых решений.
- Проведение оценок безопасности и периодических ревью в соответствии с требованиями PCI DSS, поддержание непрерывности процессов управления уязвимостями и изменениями.
- Управление и контроль доступа к различным сервисам.
- Подготовка к аудитам PCI DSS и активное участие в них, обеспечение наличия необходимых контролей и доказательной базы.
- Взаимодействие с командами разработки, эксплуатации и безопасности для формирования культуры совместной ответственности за безопасность на всех этапах жизненного цикла системы.
- Обучение и консультирование коллег по принципам DevSecOps и практикам безопасной разработки.
- Участие в постановке задач, оценке трудозатрат и приоритизации, вклад в планирование на недельном, месячном, квартальном и годовом горизонтах.
- Непрерывная оптимизация AWS-инфраструктуры с точки зрения безопасности, производительности, масштабируемости и стоимости.
- Ведение документации и регулярная отчётность о состоянии безопасности, готовности к аудитам и операционных метриках.
Значимые и сложные задачи
- Подготовка и участие в аудитах PCI DSS.
- Обеспечение соответствия инфраструктуры высоким стандартам безопасности.
- Постоянное совершенствование и оптимизация инфраструктурных и security-процессов.
Технологический стек
- AWS (WAF, Shield, GuardDuty, Security Hub, KMS, Secrets Manager, Inspector и др.).
- Kubernetes, Docker, Helm.
- Terraform, Terragrunt, OpenTofu.
- GitLab CI/CD.
- SAML, SSO, MFA.
- ELK Stack, CloudWatch, CloudTrail.
- Linkerd.
Требования
Вы подойдёте, если у вас есть:
- 3+ года опыта работы с облачной инфраструктурой.
- Уверенное владение инструментами и методологиями DevSecOps, включая CI/CD, контейнеризацию (Docker) и оркестрацию (Kubernetes).
- Знание и применение лучших практик безопасности в облачных средах, прежде всего AWS.
- Понимание требований PCI DSS и опыт внедрения и поддержания соответствия в AWS.
- Опыт настройки средств защиты и мониторинга AWS (AWS WAF, Shield, GuardDuty, Control Tower, Security Hub, CloudTrail Insights, KMS, CloudHSM, Macie, Secrets Manager, Inspector).
- Опыт работы с инструментами логирования и мониторинга (AWS CloudWatch, ELK).
- Глубокое понимание сетевых концепций и протоколов, включая VPN, межсетевые экраны и балансировщики нагрузки.
- Опыт работы с security groups и IAM в AWS.
- Опыт работы с Helm.
- Опыт настройки аутентификации через SAML.
- Опыт работы с SSO-решениями.
- Знание методов шифрования и управления ключами.
- Владение английским языком на уровне B1 или выше.
Будет преимуществом:
- Сертификации AWS (AWS Certified Solutions Architect, AWS Certified Security – Specialty).
- Сертификация Certified Information Systems Security Professional (CISSP) или Certified Cloud Security Professional (CCSP).
- Опыт внедрения культуры DevSecOps в организации.
- Знание программ security champion и проведения тренингов по безопасности для команд разработки.
- Опыт работы с Terraform / OpenTofu и Terragrunt.
- Знакомство с программой сертификации CKS (Certified Kubernetes Security Specialist).
- Знание GitOps (Helmfile / ArgoCD / FluxCD).
- Опыт работы с service mesh (Linkerd).
Условия
Мы понимаем, что сильные специалисты заслуживают достойных условий, поэтому предлагаем:
- Трудовой договор по законодательству ЕС и рабочая виза на Кипр сроком на 3 года с полным сопровождением процессов релокации и оформления визы, включая помощь для вашей семьи.
- Паспорт ЕС. Возможность получить паспорт ЕС после 4 лет проживания.
- Полный релокационный пакет: перелёт в Лимассол для вас и вашей семьи, оплата квартиры за первый месяц компанией и всесторонняя поддержка переезда.
- Провидентный фонд (Кипр): долгосрочный накопительный план с совместным финансированием от вас и компании (доступен после испытательного срока), который растёт на протяжении всего времени работы на Кипре.
- Прозрачные ревью эффективности дважды в год с возможностью получения бонусов и пересмотра заработной платы.
- Частная медицинская страховка для вас и вашей семьи.
- Корпоративный мобильный тариф (безлимитный на Кипре с роумингом).
- Поддержка ментального здоровья и благополучия, включая психологическую помощь с покрытием 50%.
- Компенсация 50% стоимости школы и детского сада для ваших детей.
- Полностью оплаченные спортивные активности, а также доступ к корпоративным электросамокатам и велопрокату.
- Поддержка профессионального роста: языковые курсы, конференции, обучающие программы и коучинг.
- Программа взаимного признания: получайте и отправляйте благодарности за отличную работу.
- Полностью оборудованный офис в центре Лимассола со всем необходимым для сосредоточенной работы и совместной деятельности.
- Бесплатные завтраки и обеды в офисе, кофе-бар с качественными напитками и health-бар с полезными снеками.
- Сильная инженерная культура: международные команды, корпоративные мероприятия, тимбилдинги и хакатоны — потому что лучшие результаты рождаются в сплочённом сообществе.
Процесс найма
- Интервью с HR (40 мин).
- Техническое интервью (1.5 часа).
- Финальное интервью.
- Проверка рекомендаций.
- Оффер.
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.