Москва, Дербеневская набережная, 7с17
Метро: Крестьянская заставаIndustry Soft Solutions - ИТ продуктовая компания. Мы создаем и внедряем программные решения для цифровой трансформации корпораций и государственных компаний.
Мы создаем промышленную AI-платформу — единую среду для разработки, развертывания и управления интеллектуальными приложениями для промышленных предприятий. Наша цель — превратить промышленный AI из сложного и дорогого проекта в стандартизированную, масштабируемую инженерную дисциплину. Мы работаем с крупными заказчиками в условиях строгих требований безопасности (КИИ, ФСТЭК) и создаем продукты, которые меняют рынок промышленной автоматизации.
Мы активно растем, выстраиваем и совершенствуем наши процессы, запускаем новые проекты и направления бизнеса.
Для этой цели нам нужны люди, горящие делом и нацеленные на результат. На данный момент мы в поисках усиления в виде DevSecOps инженера.
Мы предлагаем:
Мы - аккредитованная ИТ компания;
Быстрый процесс подбора: интервью с HR → встреча с нанимающим менеджером → проверка СБ → оффер. В среднем, прохождение всех этапов занимает 1-2 недели;
Оформление: в соответствии ТК РФ. Можно подписывать документы через кадровый электронный документооборот;
Выплаты: “белая” заработная плата, оплата больничных и отпусков;
Бенефиты: ДМС со стоматологией, компенсация профильных курсов и обучений;
График работы: пн-пт, сб/вскр - выходные. Разные форматы работы по договоренности с руководителем: гибрид, офис, удаленно. Согласование отсутствий без лишней бюрократии;
Офис: в современном офисном центре Деловой квартал “Новоспасский” на ст.м.Павелецкая, 10-15 минут от метро пешком.
И ещё у нас есть:
Помощь в адаптации: назначим наставника, выдадим необходимую технику, составим и обсудим план работ;
Профессиональный и карьерный рост: мы не сдерживаем амбиции, приветствуем готовность брать на себя ответственность и отвечать за результат;
Лояльная и дружелюбная корпоративная культура: у нас крутые корпоративы и автопробеги, быстрые коммуникации;
Сильный ТОП-менеджмент: руководители выполняют свои обязательства перед сотрудниками, готовы идти на диалог и искать решения вместе.
Будем рады познакомиться, если у тебя есть:
Высшее или неоконченное высшее в сфере ИТ, информационной безопасности или смежных областях;
Опыт в DevSecOps/DevOps от 3 лет;
Уверенное владение CI/CD; мониторинг: Prometheus, Grafana, ELK;
Опыт администрирования: Linux (Ubuntu/CentOS/AstraLinux), Docker, Kubernetes, Helm;
Знание языков автоматизации: Python/Bash/PowerShell;
СУБД: PostgreSQL (отказоустойчивые кластеры), Redis. ClickHouse (ArenaData QuickMarts);
Опыт работы с брокерами сообщений: Kafka/RabbitMQ;
Владение инструментами безопасности: SAST, DAST, SCA, Fuzzing;
Опыт работы со стандартами: OWASP Top-10, NIST, ГОСТ Р 56939-2016, требования ФСТЭК.
Основные задачи:
DevSecOps: внедрение и поддержка инструментов анализа защищённости (SAST, DAST, SCA) в контур CI/CD (GitLab). Проведение анализа кода и уязвимостей, выдача рекомендаций разработчикам.
Безопасность инфраструктуры: работа с уязвимостями в контейнерных средах, контроль обновлений и патчинг систем. Оценка рисков безопасности сетевых систем и продуктов. Настройка WAF, Anti-DDoS, анализ трафика (SELKS, Kibana, Prometheus/Grafana).
Сертификация и стандарты: обеспечение соответствия процессов разработки требованиям ФСТЭК, OWASP, NIST, ГОСТ Р 56939-2016. Подготовка разделов документации для сертификации ПО.
DevOps-практики: администрирование Linux-серверов (Ubuntu, AstraLinux, RED OS, ALT Linux), управление кластерами Docker/Kubernetes/Helm, поддержка мониторинга (Prometheus/Grafana/ELK) и СУБД (PostgreSQL, Redis, ClickHouse, MongoDB).
Развёртывание у заказчика: проектирование и настройка инфраструктуры, включая виртуализацию (VMware, Proxmox, Hyper-V), брокеры сообщений (Kafka, RabbitMQ), GitOps-процессы (ArgoCD, Flux). Составление требований к оборудованию, расчёт сайзинга. Написание проектной документации.
Автоматизация: разработка ролей и плейбуков Ansible, Terraform-модулей, скриптов на Python/Bash/PowerShell для автоматизации развёртывания и управления инфраструктурой.
Управление доступами и правами в проектах, интеграция с IAM-системами (FreeIPA, ALD Pro, MS AD).
Резервное копирование и восстановление: настройка и поддержка систем бэкапа (Veeam, WAL-G, clickhouse-backup), проверка восстановления.