«Плати по миру» — финтех-продукт для моментального выпуска виртуальных карт (оплата зарубежных подписок и покупок).
Ищем инженера, который встроит безопасность в инфраструктуру и CI/CD процессы платежного продукта.
## Обязанности
- Hardening Linux-серверов, сетевая безопасность (firewall, VPN, сегментация)
- Внедрение SAST/DAST/SCA-сканирования в GitLab CI
- Управление секретами через HashiCorp Vault (интеграция с Docker/K8s)
- Безопасность Kubernetes и Docker: сканирование образов, RBAC, network policies
- Администрирование FreeIPA/LDAP, настройка IAM и MFA
- Мониторинг и обнаружение инцидентов (VictoriaMetrics/Prometheus, Grafana, Loki, ELK)
- Поддержка соответствия PCI DSS/GDPR, управление уязвимостями и патчами
## Требования
- Linux-администрирование с фокусом на security
- Опыт внедрения SAST/DAST/SCA (SonarQube, Trivy, Snyk и т.п.)
- Docker, Kubernetes: security-практики
- HashiCorp Vault
- Понимание PCI DSS (или готовность быстро освоить)
- IAM/LDAP/FreeIPA
- Опыт incident response
## Будет плюсом
- Сертификации (CISSP, CEH, OSCP и др.)
- Threat modeling, опыт координации пентестов
- Terraform + tfsec/checkov
- Cloud security (Selectel/Yandex.Cloud)
- Опыт в регулируемом финтехе/банкинге
## Условия
- Офис в центре Москвы
- Гибкий старт рабочего дня
- Техника Apple
- ДМС со стоматологией после испытательного срока
- Бюджет на обучение и сертификации по ИБ
- Корпоративный английский
Похожие вакансии
Понимание концепций Agile и Scrum. Понимание целевой концепции DevSecOps, основных этапов ее внедрения. Практические навыки написания pipeline для CI-CD...
Опыт работы DevSecOps от 2 лет. Практический опыт работы с CI/CD (GitLab CI). Опыт работы с Kubernetes и контейнерной...
Опыт работы в роли DevOps/DevSecOps/SRE/Infrastructure Engineer от 3 лет. Глубокое понимание принципов DevOps, DevSecOps и CI/CD.
Практический опыт онбординга корпоративных клиентов в банке, финтех-компании или платёжной системе. Опыт работы с зарубежными компаниями и клиентами из...
Опыт работы DevOps инженером. Хорошее понимание веб-технологий. Экспертные знания OWASP и Top 10 уязвимостей, а также способов их эксплуатации.
