SecOps-инженер

Сорвачева Дарья
Москва •Опубликовано 30 июля 2026
Зарплата не указана
Полная занятостьболее 6 летПрограммист
Зарплата не указана

Описание

Роль предполагает разработку планов реагирования, проведение оценок и обеспечение эффективной коммуникации по практикам безопасности. Ключевые навыки — технические оценки безопасности, программирование и сильные коммуникативные способности

Обязанности:

Интеграция безопасности:

- Разрабатывать защищённые системы для приложений, сотрудников, партнёров и клиентов.
- Определять процессы, системы и приложения так, чтобы атаки было сложно совершить и легко обнаружить.
- Встраивать практики и инструменты безопасности в пайплайн разработки.

Управление угрозами и инцидентами:

- Разрабатывать и поддерживать планы реагирования на инциденты и плейбуки.
- Регулярно проводить оценку уязвимостей и пентесты.
- Возглавлять или участвовать в реагировании на инциденты: расследование, локализация, устранение и восстановление.
- Мониторить оповещения и инциденты безопасности для своевременного выявления угроз и реагирования на них.

Взаимодействие и обучение

- Сотрудничать с командами разработки и операций, чтобы безопасность учитывалась на всех этапах — от дизайна до развёртывания и поддержки.
- Проводить обучение и оказывать поддержку по инструментам и техникам безопасности, уделяя внимание коммуникации, переговорам и умению влиять.

Требования:

Обязательно

- Опыт проведения технических оценок безопасности, аудитов кода, ревью архитектуры и исследования уязвимостей.

- Владение языками программирования (Python, Golang, JavaScript, Bash).

- Опыт работы с инструментами и технологиями безопасности (SIEM, IDS/IPS, сканеры уязвимостей, автоматизированное тестирование безопасности).

- Отличные коммуникативные навыки — умение объяснять концепции безопасности как техническим, так и нетехническим стейкхолдерам.

- Сильные навыки решения проблем для расследований и оценки рисков.

- Уровень английского: B2+

Будет плюсом

- Знакомство с практиками и инструментами DevOps (Docker, Kubernetes, GitHub Actions, Git, Ansible, Terraform).

- Опыт анализа и предотвращения атак на цепочку поставок.

- Фокус на реальном повышении безопасности, а не на соответствии формальным требованиям.

Условия:

- Конкурентный уровень компенсации.

- Гибкий график.

- Компенсация обучения, включая языковые и профессиональные курсы.

- Программа возмещения расходов на оборудование и коворкинг.

Описание

Роль предполагает разработку планов реагирования, проведение оценок и обеспечение эффективной коммуникации по практикам безопасности. Ключевые навыки — технические оценки безопасности, программирование и сильные коммуникативные способности

Обязанности:

Интеграция безопасности:

- Разрабатывать защищённые системы для приложений, сотрудников, партнёров и клиентов.
- Определять процессы, системы и приложения так, чтобы атаки было сложно совершить и легко обнаружить.
- Встраивать практики и инструменты безопасности в пайплайн разработки.

Управление угрозами и инцидентами:

- Разрабатывать и поддерживать планы реагирования на инциденты и плейбуки.
- Регулярно проводить оценку уязвимостей и пентесты.
- Возглавлять или участвовать в реагировании на инциденты: расследование, локализация, устранение и восстановление.
- Мониторить оповещения и инциденты безопасности для своевременного выявления угроз и реагирования на них.

Взаимодействие и обучение

- Сотрудничать с командами разработки и операций, чтобы безопасность учитывалась на всех этапах — от дизайна до развёртывания и поддержки.
- Проводить обучение и оказывать поддержку по инструментам и техникам безопасности, уделяя внимание коммуникации, переговорам и умению влиять.

Требования:

Обязательно

- Опыт проведения технических оценок безопасности, аудитов кода, ревью архитектуры и исследования уязвимостей.

- Владение языками программирования (Python, Golang, JavaScript, Bash).

- Опыт работы с инструментами и технологиями безопасности (SIEM, IDS/IPS, сканеры уязвимостей, автоматизированное тестирование безопасности).

- Отличные коммуникативные навыки — умение объяснять концепции безопасности как техническим, так и нетехническим стейкхолдерам.

- Сильные навыки решения проблем для расследований и оценки рисков.

- Уровень английского: B2+

Будет плюсом

- Знакомство с практиками и инструментами DevOps (Docker, Kubernetes, GitHub Actions, Git, Ansible, Terraform).

- Опыт анализа и предотвращения атак на цепочку поставок.

- Фокус на реальном повышении безопасности, а не на соответствии формальным требованиям.

Условия:

- Конкурентный уровень компенсации.

- Гибкий график.

- Компенсация обучения, включая языковые и профессиональные курсы.

- Программа возмещения расходов на оборудование и коворкинг.

Похожие вакансии

B2B-маркетолог / Marketing Manager
Сила Ума
Зарплата не указана
Полная занятостьОпыт 3–6 лет
Senior .NET/C# Backend разработчик
GO Digital
200000 – 350000 руб.
Полная занятостьОпыт более 6 лет
Ведущий системный аналитик
КБ Уральский банк реконструкции и развития (УБРиР)
Зарплата не указана
Полная занятостьОпыт 1–3 года
Помощник/ассистент руководителя
DaVinci
от 45000 руб.
Полная занятостьОпыт не требуется
SMM-менеджер
АНО АйдаСпорт
20000 – 50000 руб.
Полная занятостьОпыт не требуется
Менеджер по продажам
Семенов Антон Петрович
80000 – 150000 руб.
Полная занятостьОпыт 1–3 года