SecOps-инженер

Сорвачева Дарья
Москва Опубликовано 30 июля 2026
Зарплата не указана
Полная занятостьболее 6 летПрограммист
Зарплата не указана

Описание

Роль предполагает разработку планов реагирования, проведение оценок и обеспечение эффективной коммуникации по практикам безопасности. Ключевые навыки — технические оценки безопасности, программирование и сильные коммуникативные способности

Обязанности:

Интеграция безопасности:

- Разрабатывать защищённые системы для приложений, сотрудников, партнёров и клиентов.
- Определять процессы, системы и приложения так, чтобы атаки было сложно совершить и легко обнаружить.
- Встраивать практики и инструменты безопасности в пайплайн разработки.

Управление угрозами и инцидентами:

- Разрабатывать и поддерживать планы реагирования на инциденты и плейбуки.
- Регулярно проводить оценку уязвимостей и пентесты.
- Возглавлять или участвовать в реагировании на инциденты: расследование, локализация, устранение и восстановление.
- Мониторить оповещения и инциденты безопасности для своевременного выявления угроз и реагирования на них.

Взаимодействие и обучение

- Сотрудничать с командами разработки и операций, чтобы безопасность учитывалась на всех этапах — от дизайна до развёртывания и поддержки.
- Проводить обучение и оказывать поддержку по инструментам и техникам безопасности, уделяя внимание коммуникации, переговорам и умению влиять.

Требования:

Обязательно

- Опыт проведения технических оценок безопасности, аудитов кода, ревью архитектуры и исследования уязвимостей.

- Владение языками программирования (Python, Golang, JavaScript, Bash).

- Опыт работы с инструментами и технологиями безопасности (SIEM, IDS/IPS, сканеры уязвимостей, автоматизированное тестирование безопасности).

- Отличные коммуникативные навыки — умение объяснять концепции безопасности как техническим, так и нетехническим стейкхолдерам.

- Сильные навыки решения проблем для расследований и оценки рисков.

- Уровень английского: B2+

Будет плюсом

- Знакомство с практиками и инструментами DevOps (Docker, Kubernetes, GitHub Actions, Git, Ansible, Terraform).

- Опыт анализа и предотвращения атак на цепочку поставок.

- Фокус на реальном повышении безопасности, а не на соответствии формальным требованиям.

Условия:

- Конкурентный уровень компенсации.

- Гибкий график.

- Компенсация обучения, включая языковые и профессиональные курсы.

- Программа возмещения расходов на оборудование и коворкинг.

Описание

Роль предполагает разработку планов реагирования, проведение оценок и обеспечение эффективной коммуникации по практикам безопасности. Ключевые навыки — технические оценки безопасности, программирование и сильные коммуникативные способности

Обязанности:

Интеграция безопасности:

- Разрабатывать защищённые системы для приложений, сотрудников, партнёров и клиентов.
- Определять процессы, системы и приложения так, чтобы атаки было сложно совершить и легко обнаружить.
- Встраивать практики и инструменты безопасности в пайплайн разработки.

Управление угрозами и инцидентами:

- Разрабатывать и поддерживать планы реагирования на инциденты и плейбуки.
- Регулярно проводить оценку уязвимостей и пентесты.
- Возглавлять или участвовать в реагировании на инциденты: расследование, локализация, устранение и восстановление.
- Мониторить оповещения и инциденты безопасности для своевременного выявления угроз и реагирования на них.

Взаимодействие и обучение

- Сотрудничать с командами разработки и операций, чтобы безопасность учитывалась на всех этапах — от дизайна до развёртывания и поддержки.
- Проводить обучение и оказывать поддержку по инструментам и техникам безопасности, уделяя внимание коммуникации, переговорам и умению влиять.

Требования:

Обязательно

- Опыт проведения технических оценок безопасности, аудитов кода, ревью архитектуры и исследования уязвимостей.

- Владение языками программирования (Python, Golang, JavaScript, Bash).

- Опыт работы с инструментами и технологиями безопасности (SIEM, IDS/IPS, сканеры уязвимостей, автоматизированное тестирование безопасности).

- Отличные коммуникативные навыки — умение объяснять концепции безопасности как техническим, так и нетехническим стейкхолдерам.

- Сильные навыки решения проблем для расследований и оценки рисков.

- Уровень английского: B2+

Будет плюсом

- Знакомство с практиками и инструментами DevOps (Docker, Kubernetes, GitHub Actions, Git, Ansible, Terraform).

- Опыт анализа и предотвращения атак на цепочку поставок.

- Фокус на реальном повышении безопасности, а не на соответствии формальным требованиям.

Условия:

- Конкурентный уровень компенсации.

- Гибкий график.

- Компенсация обучения, включая языковые и профессиональные курсы.

- Программа возмещения расходов на оборудование и коворкинг.

Похожие вакансии

Prompt engineer/ Промт-инженер
ProBack
Зарплата не указана
Полная занятостьОпыт 1–3 года
Менеджер по подбору персонала
Группа кадровых компаний АКМЭ
110000 – 160000 руб.
Полная занятостьОпыт 1–3 года
Менеджер по продажам корпоративным клиентам
Точка Банк
от 120000 руб.
Полная занятостьОпыт 1–3 года
Контент-редактор (UX-редактор)
БАНК УРАЛСИБ
Зарплата не указана
Полная занятостьОпыт 3–6 лет
Ведущий бухгалтер (удаленно)
Матус энд Квитс
80000 – 120000 руб.
Полная занятостьОпыт 1–3 года
Разработчик (Junior / Middle)
Зерокодер
Зарплата не указана
Полная занятостьОпыт не требуется