Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. О проекте: Мы разрабатываем инновационные решения в сфере безопасности и анализа кода, на борту решений есть AI. Наша цель — сделать процессы безопасности и качества ПО максимально прозрачными, воспроизводимыми и автоматизированными. Обязанности: Тестировать функциональность продукта: ручные проверки, тест-дизайн, чек-листы, исследовательское тестирование новых фич; Писать и поддерживать автотесты (API, интеграционные, e2e/UI), развивать тестовый фреймворк; Разбираться в AI-сгенерированных автотестах - наводить порядок и закрывать пробелы покрытия; Участвовать в построении процесса QA и выстраивать Quality Gate вместе с командой и техлидом; Проводить регрессионное и релизное тестирование, вести тестовую документацию; Расширение нефункционального тестирования. Требования: 3+ лет в QA с опытом и ручного, и автоматизированного тестирования; Python на уровне уверенного написания автотестов (Go будет плюсом); API-тестирование: стандартный REST; Владение техниками тест-дизайна, умение составлять тест-планы и качественные артефакты тестирования; Понимание микросервисной архитектуры и опыт работы с Docker и k8s; Ответственность и самостоятельность. Будет плюсом Активное использование AI-ассистентов в работе; Мы ищем человека, которому интересно тестировать AI-продукт и одновременно использовать AI как рабочий инструмент; UI-автоматизация (Playwright); Опыт в security / AppSec / DevSecOps или тестирование ML / LLM / AI-продуктов; Опыт работы с Kubernetes. Условия: работу в коллективе профессионалов; конкурентоспособный уровень вознаграждения; возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; локация: Москва (возможна постоянная удаленная работа).
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы расширяем DevOps команду и ищем Platform Engineer. Ваши задачи: проектирование и развитие единой платформы поставки продуктов: стандартизация CI/CD-пайплайнов, Helm-чартов, Docker Compose, env-файлов; управление Kubernetes-кластерами (on-prem на ESXi, облако Yandex Cloud): развёртывание, обновление, мониторинг; развитие IaC-подхода: Terraform для облачных и on-prem ресурсов, GitOps через ArgoCD; поддержка и развитие инфраструктурного репозитория: общие сервисы на все кластера (ingress, мониторинг, логирование); проектирование и поддержка единого CI/CD-каталога в GitLab CI/CD для всех продуктов; развитие стека мониторинга: стандартизация метрик, логов, алертинга; управление секретами. Мы ожидаем, что у вас есть: опыт администрирования production Kubernetes-кластеров от 3 лет; опыт проектирования CI/CD-пайплайнов в GitLab CI/CD: шаблоны, каталоги, multi-project pipelines; практический опыт с ArgoCD: Application, ApplicationSet, App of Apps, Helm values per environment; опыт работы с Terraform: управление инфраструктурой, модули, state management; опыт работы с Docker: multi-stage builds, оптимизация образов, работа с реестрами (Harbor, Nexus); опыт написания и поддержки production Helm-чартов: templating, зависимости, тестирование; опыт работы с Grafana, Prometheus, ELK/OpenSearch: дашборды, алерты, стандартизация логирования; опыт работы с Vault/OpenBao, SOPS: управление секретами в GitOps-модели; уверенное администрирование Linux, сети, troubleshooting; опыт работы с Bash, Python или Go на уровне автоматизации; умение документировать и передавать знания. Будет плюсом: опыт работы с VMware ESXi/vSphere; опыт с Cilium, Rancher, Kyverno; знакомство с отечественными ОС (Alt Linux, Astra); понимание DevSecOps-практик (SAST, SCA, SBOM, container security). Мы предлагаем: работу в коллективе профессионалов; конкурентоспособный уровень вознаграждения; возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; удаленный формат работы.
Обязанности: Сопровождение продукта в связке с командой: релизы, разбор инцидентов, поддержка стабильности; Переработка CI/CD и перевод его на единый пайплайн платформы; Приведение мониторинга к общему стандарту: единые метрики, алерты, дашборды; Перевод инфраструктуры на общую платформу: единые кластеры, GitOps, централизованные секреты; Упрощение и унификация: убрать накопившийся разнобой, свести к единым процессам; Документирование решений по ходу работы; Самостоятельность и умение доводить до результата без микроменеджмента; Готовность договариваться со смежными командами; Спокойное отношение к легаси: не «переписать всё с нуля», а привести к общему виду. Требования: Kubernetes на уверенном продакшн уровне: deployments, services, ingress, RBAC, Helm; IaC: Terraform, понимание декларативного подхода к инфраструктуре; Docker и контейнеризация: образы, слои, работа с реестрами; Linux, bash, понимание сетей; Git и культура code review; Умение читать и разбирать чужой и легаси код; GitOps: ArgoCD (у нас основной) Jenkins как плюс; Secrets management: Vault / OpenBao, External Secrets; Observability: Prometheus / VictoriaMetrics, Grafana, работа с алертами и логами; Kyverno, Trivy, Harbor; Опыт миграции или рефакторинга инфраструктуры существующего продукта; Опыт с on-prem и изолированными (air-gapped) контурами. Условия: Работу в коллективе профессионалов; Конкурентоспособный уровень вознаграждения; Возможность развиваться и получить опыт в уникальном продукте; Возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; Best practices agile культуры; ДМС со стоматологией после успешного прохождения испытательного срока; Локация офиса: Москва (возможна постоянная удаленная работа на территории РФ).
Компания Swordfish Security – лидер рынка стратегического консалтинга в области цифровой трансформации процессов разработки защищенного ПО и внедрения технологических практик DevSecOps. Мы расширяем DevOps команду и ищем Platform Engineer. Ваши задачи: проектирование и развитие единой платформы поставки продуктов: стандартизация CI/CD-пайплайнов, Helm-чартов, Docker Compose, env-файлов; управление Kubernetes-кластерами (on-prem на ESXi, облако Yandex Cloud): развёртывание, обновление, мониторинг; развитие IaC-подхода: Terraform для облачных и on-prem ресурсов, GitOps через ArgoCD; поддержка и развитие инфраструктурного репозитория: общие сервисы на все кластера (ingress, мониторинг, логирование); проектирование и поддержка единого CI/CD-каталога в GitLab CI/CD для всех продуктов; развитие стека мониторинга: стандартизация метрик, логов, алертинга; управление секретами. Мы ожидаем, что у вас есть: опыт администрирования production Kubernetes-кластеров от 3 лет; опыт проектирования CI/CD-пайплайнов в GitLab CI/CD: шаблоны, каталоги, multi-project pipelines; практический опыт с ArgoCD: Application, ApplicationSet, App of Apps, Helm values per environment; опыт работы с Terraform: управление инфраструктурой, модули, state management; опыт работы с Docker: multi-stage builds, оптимизация образов, работа с реестрами (Harbor, Nexus); опыт написания и поддержки production Helm-чартов: templating, зависимости, тестирование; опыт работы с Grafana, Prometheus, ELK/OpenSearch: дашборды, алерты, стандартизация логирования; опыт работы с Vault/OpenBao, SOPS: управление секретами в GitOps-модели; уверенное администрирование Linux, сети, troubleshooting; опыт работы с Bash, Python или Go на уровне автоматизации; умение документировать и передавать знания. Будет плюсом: опыт работы с VMware ESXi/vSphere; опыт с Cilium, Rancher, Kyverno; знакомство с отечественными ОС (Alt Linux, Astra); понимание DevSecOps-практик (SAST, SCA, SBOM, container security). Мы предлагаем: работу в коллективе профессионалов; конкурентоспособный уровень вознаграждения; возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; удаленный формат работы.
ВНИМАНИЕ! РАБОТА СТРОГО ИЗ РФ! Наша команда разрабатывает уникальный инструмент предотвращения атак на цепочку поставок ПО через open-source компоненты – AppSec.Track. Мы создаём простой в использовании для конечного пользователя продукт, но при этом технологически сложный и обрабатывающий большое количество информации из различных источников. Это позволяет нам обнаруживать реальные уязвимости и делать продукты наших клиентов безопаснее. Мы ищем еще одного Системного аналитика для систематизации требований и правильного описания всех возможных условий в поставленных задачах. Обязанности: Сбор, анализ и систематизация требований; Разработка User Story совместно Product Owner-ом; Проектирование интеграций (REST API); Проектирование бизнес-процессов (BPMN) и диаграмм последовательностей; Написание технических заданий в машиночитаемом виде; Взаимодействие с QA для построения тест-кейсов. Требования: Проактивность, желание расти и развивать продукт вместе с командой; Опыт работы системным аналитиком от 3-х лет; Опыт проектирования REST API; Опыт проектирования BPMN; Опыт работы с ИИ-ассистентами; Знание сценариев использования Redis, PostgreSQL, S3. Будет плюсом: Опыт работы разработчиком ПО, умение читать код на Java, Python; Опыт работы в области информационной безопасности; Хороший вкус и насмотренность в UI/UX; Работа с PlantUML. Условия: Конкурентоспособный уровень вознаграждения (обсуждается с успешным кандидатом); Работа в сильной динамичной команде; Удаленка, гибрид или офис - на ваш вкус ; ДМС со стоматологией после успешного прохождения испытательного срока.
Компания AppSec Solutions - ведущий вендор в разработке и внедрении инновационных сервисов для анализа и управления уязвимостями и связанными областями кибербезопасности. AppSec.Wave — Ваша скоростная волна статического анализа кода. Наш продукт помогает находить, фиксировать и предотвращать уязвимости в коде быстро и качественно. Ваши будущие задачи: разработка новых функциональных возможностей продукта; реализация требований по улучшению технических характеристик продукта; работа над улучшением архитектуры продукта, проектирование API; исправление ошибок и уязвимостей в исходном коде проекта; поддержка существующего функционала; участие в улучшении производительности продукта; разработка интеграций с внешними системами. Технологический стек: Java 21; Spring boot; Spring data JPA; PostgreSQL; RabbitMQ; Python. Мы ожидаем от кандидата: опыт работы Java разработчиком не менее 5 лет; хорошее знание Hibernate и Spring data JPA; опыт работы с PostgreSQL; понимание основных принципов проектирования и оптимизации систем; опыт в проектировании REST API; умение работать с Docker; опыт работы с unix-системами; опыт написания unit и интеграционных тестов; понимание принципов работы брокеров сообщений; умение грамотно излагать свои мысли и коммуницировать с командой. Будет плюсом: знание Python; понимание принципов SAST-анализа; опыт реализации интеграций с внешними системами; опыт работы с k8s; опыт работы с RabbitMQ; опыт написания Named Entity Graph. Мы предлагаем: работу в коллективе профессионалов; конкурентоспособный уровень вознаграждения; возможность реализовывать свой потенциал вне проектов: мы организуем митапы и конференции, на которых выступают наши сотрудники, приглашаем тренеров для спикеров, развиваем профессиональные комьюнити; гибкий график работы; ДМС со стоматологией после успешного прохождения испытательного срока; возможна постоянная удаленная работа