Кто мы
Мы – это управление анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». В нашу команду аналитиков информационной безопасности (ИБ) информационных систем (ИС) на позицию Руководителя направления мы ищем Site Reliability Engineer (AppSec): SRE с уклоном в Application Security (AppSec) для развития продукта, автоматизирующего процессы анализа ИБ ИС.
Наш стек
- Backend: Django, DRF, Celery, Selenium, pytest;
- Frontend: React, Axios, React Router, Webpack, Jest, MUI;
- CI/CD: Azure DevOps, Jenkins, Selenium, Nexus, Docker, Docker Compose, Kubernetes (Deckhouse);
- Infrastructure/Observability: AstraLinux, RedOS, Keycloak, Nginx, Gunicorn/Uvicorn, PostgreSQL, ClickHouse, MongoDB, MinIO, HashiCorp Vault, Redis, Kafka; мониторинг и логирование — Prometheus, Grafana, ELK.
- Security: PT AI (SAST), Code Scoring (SCA), Luntry.
Чем предстоит заниматься
- Определять SLI/SLO и error budget, настраивать алертинг по симптомам и SLO-дашборды
- Обеспечивать устойчивость в K8s: лимиты/requests, readiness/liveness, HPA/PDB, стратегии rollout/rollback/canary
- Снижать toil: runbook’и/playbook’и, автоматизация эксплуатационных рутин и post-deploy health-проверок
- Участвовать в инцидент-менеджменте: on-call по регламенту, RCA/постмортемы, профилактика повторов
- Встраивать AppSec-практики: SAST/SCA/secret scan, политика зависимостей, hardening, управление секретами (Vault)
- Совместно с Dev/DevOps стандартизовать «эксплуатационную готовность» сервисов, участвовать в переходе от монолита к микросервисам
- Обеспечивать эксплуатационные практики для БД/кэша: бэкапы/DR-тесты, мониторинг, базовый перф-тюнинг
Мы ожидаем, что ты
- Имеешь 2+ года в SRE/DevOps и 4–5+ лет общего опыта в ИТ
- Уверенно работаешь с Kubernetes/Helm, Docker, Jenkins; понимаешь сетевые основы и безопасность контейнеров
- Знаешь SLI/SLO, error budget, умеешь управлять алерт-шумом и приоритизировать надёжность
- Пишешь утилиты/скрипты на Python/Bash и автоматизируешь проверки/рутины
- Работаешь с Prometheus/Grafana/ELK и SQL-СУБД (PostgreSQL)
- Понимаешь GitFlow/Trunk-based и участвовал(а) в релизных процедурах/чек-листах
- Читаешь техдокументацию на английском и эффективно взаимодействуешь с Dev/QA/платформой/ИБ.
- Готов к офисному формату работы
Будет полезным, если ты знаешь и применяешь на практике
- Terraform/Ansible, GitOps; опыт с Deckhouse
- Алертинг по бизнес-метрикам, DORA-метрики, SLO-дашборды
- Секрет-менеджмент (Vault), политики безопасности контейнеров (OPA/Gatekeeper, Pod Security), hardening образов/кластеров
- Chaos-тесты, профилирование и оптимизация производительности
Что ты получаешь
- Работу в аккредитованной ИТ компании
- Достойную твоего профессионального уровня заработную плату (уровень вознаграждения обсуждается индивидуально по результатам интервью)
- Годовую премию по результатам деятельности, дополнительную материальную мотивацию (премии от руководителя)
- Качественную программу ДМС со стоматологией с первого месяца работы
- Неограниченный доступ к образовательному контенту на портале знаний от корпоративного университета
- Подписка на лучшие электронные библиотеки с подборками IT-литературы (и не только)
- Собственный центр профессионального развития, в котором проводятся комплексные программы обучения hard skills
- Внутренние демодни, коуч-дни, питчи – то, что поможет продвигать и совершенствовать проекты и собственные идеи
- Корпоративные скидки для изучения английского языка в малых группах онлайн и офлайн
- Частичную компенсацию затрат на занятия спортом
- Регулярные карьерные марафоны, индивидуальные карьерные консультации и планы развития
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в корпоративных спортивных сообществах до онлайн-экскурсий и неформальных встреч в формате Random coffee
В «Газпром нефть» сегодня ты можешь
- Получить уникальный профессиональный опыт
- Создавать смелые проекты с нуля и наблюдать за их влиянием на целую отрасль
- Быть вместе с теми, кого вдохновляют сверхсложные задачи
- Сочетать несколько ролей, быть частью нескольких команд или участвовать в кросс-функциональных командах
- Использовать возможности компании-лидера для своей самореализации и убедиться, что любой профессиональный опыт важен
- Быть среди тех, кто создает первую в России цифровую платформу для управления промышленной компанией нового поколения