DevSecOps Engineer

  • Share :

Основные условия:
Базовая компенсация: $3,900 - $6,500
Расположение сотрудника: удаленная работа
Сток-опции компании.

Ищем DevSecOps Engineer на удаленную работу в потрясающую компанию с сильной командой.

Мы делаем фандрайзинговую платформу Fundraise Up . Цель в том, чтобы быть самым удобным и самым быстрым способом сделать донат в пользу некоммерческого фонда. Мы изобретаем способы ускорить загрузку, увеличить конверсию, принять оплату разными способами и т. д. Каждый месяц люди со всего мира донатят десятки миллионов долларов через наши формы.
Крупнейшие некоммерческие организации мира используют наше решение чтобы собирать деньги. UNICEF (самый известный международный фонд ООН) делает весь онлайн-фандрайзинг на нашей платформе. Аналогично поступают Барак Обама, Ассоциация изучения Альцгеймера и многие другие. Наш рейтинг на самой популярной платформе для отзывов - 4. 9 из 5 .
Мы работаем в энтерпрайз-сегменте. Наши клиенты находятся по всему миру, но основная концентрация приходится на США, Канаду, Великобританию и Австралию.
Продукт
Мы живем на 130+ железных серверов (арендуем у разных провайдеров и потихоньку растем) в нескольких дата центрах и все это связано mesh-сетью. Из облачного - S3, SES, Lambda, переезжать полностью в AWS/GCP не планируем.

Снаружи все накрыто Cloudflare, используем много его сервисов. Внутри настроен Jenkins и пайплайн сборки, который деплоит NodeJS приложения в докере. Сейчас прикручиваем Kubernetes к нашей bare-metal инфраструктуре.

Данные хранятся в MongoDB и Clickhouse. Коммуникация между сервисами через Bull (redis) и Kafka. Много всего хостим сами - Sentry, Posthog, Cal. com, Tableau, Jupyter, Airflow.

Вот важные ключевики списком: HaProxy, NodeJS, Docker, Kubernetes, Percona MongoDB, Clickhouse, Kafka, Redis, Cloudflare, Ansible, Jenkins, VictoriaMetrics, Graylog, Grafana, Wireguard mesh network, Sentry.
Команда
В команде продуктовой разработки 60 человек. 35 из них ежедневно работают с кодом.
Они находятся в Грузии, Армении, Азербайджане, Турции, Сербии, Казахстане и Португалии. Язык общения - русский. У некоторых разработчиков за плечами 10-20 лет опыта, но, в основном, 5-8 лет. Медианный возраст в команде 28 лет.
Продуктовая команда маленькая и в этом кайф - у нас нет «незначительных» задач. Все что мы делаем - важно. Команда сильная и в этом отдельный кайф - всегда интересно быть в окружении крутых людей, которые делятся опытом. Коллеги всегда помогут найти хорошее решение. Приветствуется задавать вопросы и делиться знаниями. Дважды в месяц мы проводим инженерные митинги, рассказывая про интересные топики из разработки.
Мы ищем опытного DevSecOps Engineer с 4+ годами в индустрии . Нам важен разносторонний опыт: Linux, CI/CD, Monitoring, Databases. Мы не настолько большие, чтобы сделать отдельные команды мониторинга, DBA и другие, поэтому стараемся шарить знания и задачи в разных областях.
Чем предстоит заниматься:
Интеграция практик и инструментов безопасности (SAST, DAST, SCA, IAST, etc…). Поддержка существующих решений.
Автоматизация процессов сканирования безопасности, управления уязвимостями и конфигурациями.
Patch & vulnerability management.
Обеспечение безопасности инфраструктуры (hardening серверов, docker images, сети).
Управление секретами и конфигурациями безопасности (HashiCorp Vault, etc. ).
Настройка и управление системами мониторинга безопасности, логирования и анализа событий (у нас пока Wazuh).
Проведение аудитов безопасности, оценка рисков и разработка рекомендаций по их устранению. Участие в прохождении внешних аудитов (SOC2, ISO 27001)
Консультирование команд разработки и эксплуатации по вопросам безопасной разработки (Secure SDLC) и best practices.
Участие в расследовании инцидентов безопасности.
Наши ожидания от кандидата:
Опыт работы в роли DevSecOps, Security Engineer или DevOps с фокусом на безопасность от 4 лет.
Глубокое понимание принципов DevSecOps и Secure SDLC.
Практический опыт работы с CI/CD системами (GitLab CI, Jenkins или аналоги).
Опыт внедрения и использования инструментов SAST/DAST/SCA (SonarQube, Checkmarx, Snyk, OWASP ZAP и т. д. ).
Опыт работы с системами контейнеризации (Docker) и оркестрации (Kubernetes), понимание их аспектов безопасности.
Опыт работы с bare-metal и VM.
Опыт работы с инструментами Infrastructure as Code (Ansible).
Знание скриптовых языков (Python, Bash).
Понимание сетевых протоколов и принципов сетевой безопасности (Firewalls, WAF, VPN, IDS/IPS).
Опыт работы с системами управления логами и мониторинга.
Знание основных векторов атак (OWASP Top 10) и методов защиты.
Опыт администрирования Linux/Windows систем.
Разговорный английский.
Будет плюсом:
Опыт проведения тестов на проникновение (penetration testing).
Опыт работы с WAF, SIEM системами.
Знание стандартов и фреймворков безопасности (ISO 27001, PCI DSS).
Наличие профильных сертификаций (OSCP, CISSP, CEH, сертификаты по облачной безопасности).
Опыт построения Threat Modeling.

Супер-важно уметь соблюдать все виды договоренностей. Если вы творческий раздолбай и знаете об этом, к сожалению, мы не сработаемся, даже если вы гениальны.

Пара важных вещей
При желании вы можете воспользоваться нашей программой релокации, которая распространяется на Европу, Сербию и Грузию.
Мы работаем удаленно, но с 9 до 18 часов по CET. В это время мы интенсивно созваниваемся и много обсуждаем.
Итоговая сумма компенсации будет зависеть от вашего опыта, результатов тестового задания и технического интервью, а так же вашей страны проживания.
Зачем мы вам
Мы строим сильную команду людей с горящими глазами. У каждого свой опыт, которым он охотно делится.
У нас нет ветвистой иерархии, все люди доступны на расстоянии zoom-звонка. В компании открыта почти вся финансовая статистика, мы регулярно рассказываем как устроен продукт, продажи, саппорт, откуда появляются клиенты и деньги, что инт.

Read the full job description and apply online on the recuiter's web-site

Find Jobs Hiring Now Near You!

Get Jobilize Mobile App

Get Jobilize Job Search Mobile App Now

Receive real-time job alerts and never miss the right job again

Get it on Google Play Download on the App Store
Técnico/a de Instalaciones - Sistemas de Seguridad

Johnson Controls


Técnico/a de Instalaciones - Sistemas de Seguridad El futuro se construye hoy y Johnson Controls hace que el futuro sea más productivo, más seguro y sostenible. • Diseñamos edificios automatizados, soluciones energéticamente eficientes e infraestructuras integradas que funcionan como una unidad para...


Solar Labourers

ERSG Ltd


We are seeking motivated and reliable Solar Mechanical Labourers to join our team on a large-scale 126 MW solar project in Seville, Spain utilizing STI racking systems. • The Ideal candidates will assist with the installation of ground-mounted solar PV infrastructure, focusing on mechanical...


Senior Charter Sales Executive

Line Up Aviation


I am currently hiring for a Senior Charter Sales Executive on a permanent basis. My client is a rapidly growing global private jet company with offices in London, New York, and Malaga. In just three years, they've experienced impressive growth, driven by a young, innovative, and ambitious team....


Flow Controller

Schneider Electric


¿Te atreves a liderar la transformación digital para crear un mundo más sostenible? En Schneider Electric somos el partner digital líder en sostenibilidad y eficiencia de empresas, comunidades y personas, nuestro objetivo es que todas las personas seamos capaces de aprovechar al máximo nuestra...


Technical Trainer Engineered Systems EMEA

Johnson Controls


Technical Trainer Engineered Systems EMEA Johnson Controls is powered by your talent. • We are the power behind the customer mission. • Together we are building a world that's safe, comfortable and sustainable. • Our diverse global team creates innovative, integrated solutions to make cities more...


Marketing Trainee – Social Media & PR Germany native speaker

3INA


3INA is the No. • 1 growth colour brand in Spain, and one of the fastest expanding beauty brands, already delighting customers in more than 40 countries. • 3INA is more than a beauty brand: • we were born in 2016 with a view to disrupt. • Responding to a generation who approached...


Jefe de obra

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Jefe de Obra para unirse a nuestro equipo de Construction & Engineering en nuestra Sede Central en Palma, pero antes de saber más sobre la posición creemos que es importante que sepas un poco sobre Iberostar Group: • Somos una empresa 100% familiar...


Back Office Solutions Director

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Back Office Solutions Director para unirse a nuestro equipo de Solutions & Technology en nuestra Sede Central en Palma, pero antes de saber más sobre la posición creemos que es importante que sepas un poco sobre Iberostar Group: • Somos una empresa...


Commercial Account Executive Dutch - Remote

Commscope


In our 'always on' world, we believe it's essential to have a genuine connection with the work you do. CommScope is seeking dedicated, forward-thinking, and driven people to join their team for upcoming roles as a Commercial Account Executive, Inside Sales for the Netherlands. If you would like to...


Senior Auditoría Interna

Forvis Mazars in Spain


Forvis Mazars es la nueva red formada por Forvis, una de las principales compañías en el sector de los servicios profesionales en Estados Unidos, y Mazars firma internacional que operaba ya en más de 100 países. • Forvis Mazars opera actualmente como una red global en más de 100 países, 400...


Data Science M

Sampol

  • ES - Palma

  • May 24, 2025


Grupo SAMPOL, lideres en la transición energética y digital hacia un planeta más sostenible, llevamos 90 años de pasión por la innovación creando y diseñando soluciones de ingeniería aplicada con especial foco en la energía, la digitalización, las telecomunicaciones y las instalaciones integrales....


TÉCNICO/A RELACIONES LABORAL

CASER


NOSOTROS PONEMOS EL PROYECTO, TÚ EL TALENTO¿QUÉ BUSCAMOS?Para nuestra Dirección de Recursos Humanos en el área de Relaciones Laborales buscamos un Técnico/a Senior de RRLL. • Las funciones que realizará la persona seleccionada serán: • Interpretación y aplicación de la normativa laboral,...


Building Automation Engineer

Clear Engineering Recruitment


Building Automation Engineer • £50,000 - £55,000 Basic + Training + Technical Progression + Pension + Package +Yearly Bonus • Zaragoza - Data Centre Projects • Are you a skilled Building Automation Engineer looking for your next challenge? Ever thought about moving into a...


BPM Analyst

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Business Process Management (BPM) para unirse a nuestro equipo de CIO Office en nuestra Sede Central en Palma. • Si deseas ser parte activa de la transformación de los procesos empresariales, esta es tu oportunidad para aportar valor e impactar...


System Integration Specialist

Softtek


Softtek es un socio global de ingeniería de software que impulsa el progreso de las compañías. • Desde hace más de 40 años, hemos ayudado a nuestros clientes a desarrollar, implementar y gestionar tecnología que mejora la vida de las personas. • Con presencia en más de 20 países y más de...


Corporate Engineering Manager EMEA

Iberostar Group

  • ES - Palma

  • May 24, 2025


En Iberostar Group estamos buscando incorporar un/a Corporate Engineering Manager EMEA a nuestro equipo de Corporate Engineering en nuestras oficinas de Palma de Mallorca, pero antes de saber más sobre la posición, creemos que es importante que sepas un poco sobre Iberostar Group: • Somos una...


Mechanical/Electrical Engineer

Millbank Holdings


Are you a Mechanical/ Electrical engineer, experienced in the design and management of electrical and mechanical projects? • Do you have a previous track record of reviewing tender documents and contracts for MEP projects? • Would you like to work with a global consultancy, with 20 years...


Especialista de Riesgos

MAPFRE


¡Dale un cambio a tu vida y sigue desarrollando tu carrera profesional en MAPFRE en nuestras Áreas Corporativas! Formarás parte de un entorno internacional y que se encuentra muy cerca de la estrategia de la compañía. • Aquí podrás participar en el diseño e implantación de proyectos a nivel...


Global Brand Experience Director

Iberostar Group

  • ES - Palma

  • May 23, 2025


At Iberostar Group we are looking for a Global Brand Experience Director to join our Global Brand team based in Palma de Mallorca. • But before knowing more about the position, we think it's important that you learn a little about us: • We are a 100% family business (specifically, a family...


Additive Manufacturing Technician

Cubiq Recruitment


Additive Manufacturing Technician – Metal 3D Printing (EV Industry) • Location: • Barcelona, Spain • Job Type: • Full-Time, Permanent • A growing EV company based in Barcelona is looking for an experienced Additive Manufacturing Technician to support its production and...


Electrical Technician

Clear Engineering Recruitment


Electrical Technician • £40,000 - £45,000 Basic + Training + Technical Progression + Pension + Package +Yearly Bonus • Zaragoza - Data Centre Projects • Are you a skilled Electrical Technician looking for your next challenge? Ever thought about moving into a role that...


IA EXPERT

Universidad Europea


Desde Universidad Europea buscamos un/a líder técnico/a de Inteligencia Artificial con experiencia en el desarrollo e implementación de soluciones de IA en entornos profesionales. • Quien se sume a este proyecto debe tener habilidades técnicas sólidas, capacidad para trabajar en equipo y una...


Sales Development Representative - French

Commscope


In our 'always on' world, we believe it's essential to have a genuine connection with the work you do. Location: Madrid, Spain • At RUCKUS Networks, we're on a mission to build the most advanced, reliable, and secure networks that empower homes, businesses, and communities. We are looking for...


Service Coordinator - Refrigeración/HVAC

Johnson Controls


Service Coordinator - Refrigeración/HVAC Refrigeración Industrial, Enfriamiento, Calefacción y Soluciones Energéticas. • Como firma líder en desarrollo y fabricación de refrigeración industrial, enfriamiento, calefacción y soluciones energéticas, Johnson Controls ejerce un papel determinante en...