DevSecOps Engineer

  • Share :

Основные условия:
Базовая компенсация: $3,900 - $6,500
Расположение сотрудника: удаленная работа
Сток-опции компании.

Ищем DevSecOps Engineer на удаленную работу в потрясающую компанию с сильной командой.

Мы делаем фандрайзинговую платформу Fundraise Up . Цель в том, чтобы быть самым удобным и самым быстрым способом сделать донат в пользу некоммерческого фонда. Мы изобретаем способы ускорить загрузку, увеличить конверсию, принять оплату разными способами и т. д. Каждый месяц люди со всего мира донатят десятки миллионов долларов через наши формы.
Крупнейшие некоммерческие организации мира используют наше решение чтобы собирать деньги. UNICEF (самый известный международный фонд ООН) делает весь онлайн-фандрайзинг на нашей платформе. Аналогично поступают Барак Обама, Ассоциация изучения Альцгеймера и многие другие. Наш рейтинг на самой популярной платформе для отзывов - 4. 9 из 5 .
Мы работаем в энтерпрайз-сегменте. Наши клиенты находятся по всему миру, но основная концентрация приходится на США, Канаду, Великобританию и Австралию.
Продукт
Мы живем на 130+ железных серверов (арендуем у разных провайдеров и потихоньку растем) в нескольких дата центрах и все это связано mesh-сетью. Из облачного - S3, SES, Lambda, переезжать полностью в AWS/GCP не планируем.

Снаружи все накрыто Cloudflare, используем много его сервисов. Внутри настроен Jenkins и пайплайн сборки, который деплоит NodeJS приложения в докере. Сейчас прикручиваем Kubernetes к нашей bare-metal инфраструктуре.

Данные хранятся в MongoDB и Clickhouse. Коммуникация между сервисами через Bull (redis) и Kafka. Много всего хостим сами - Sentry, Posthog, Cal. com, Tableau, Jupyter, Airflow.

Вот важные ключевики списком: HaProxy, NodeJS, Docker, Kubernetes, Percona MongoDB, Clickhouse, Kafka, Redis, Cloudflare, Ansible, Jenkins, VictoriaMetrics, Graylog, Grafana, Wireguard mesh network, Sentry.
Команда
В команде продуктовой разработки 60 человек. 35 из них ежедневно работают с кодом.
Они находятся в Грузии, Армении, Азербайджане, Турции, Сербии, Казахстане и Португалии. Язык общения - русский. У некоторых разработчиков за плечами 10-20 лет опыта, но, в основном, 5-8 лет. Медианный возраст в команде 28 лет.
Продуктовая команда маленькая и в этом кайф - у нас нет «незначительных» задач. Все что мы делаем - важно. Команда сильная и в этом отдельный кайф - всегда интересно быть в окружении крутых людей, которые делятся опытом. Коллеги всегда помогут найти хорошее решение. Приветствуется задавать вопросы и делиться знаниями. Дважды в месяц мы проводим инженерные митинги, рассказывая про интересные топики из разработки.
Мы ищем опытного DevSecOps Engineer с 4+ годами в индустрии . Нам важен разносторонний опыт: Linux, CI/CD, Monitoring, Databases. Мы не настолько большие, чтобы сделать отдельные команды мониторинга, DBA и другие, поэтому стараемся шарить знания и задачи в разных областях.
Чем предстоит заниматься:
Интеграция практик и инструментов безопасности (SAST, DAST, SCA, IAST, etc…). Поддержка существующих решений.
Автоматизация процессов сканирования безопасности, управления уязвимостями и конфигурациями.
Patch & vulnerability management.
Обеспечение безопасности инфраструктуры (hardening серверов, docker images, сети).
Управление секретами и конфигурациями безопасности (HashiCorp Vault, etc. ).
Настройка и управление системами мониторинга безопасности, логирования и анализа событий (у нас пока Wazuh).
Проведение аудитов безопасности, оценка рисков и разработка рекомендаций по их устранению. Участие в прохождении внешних аудитов (SOC2, ISO 27001)
Консультирование команд разработки и эксплуатации по вопросам безопасной разработки (Secure SDLC) и best practices.
Участие в расследовании инцидентов безопасности.
Наши ожидания от кандидата:
Опыт работы в роли DevSecOps, Security Engineer или DevOps с фокусом на безопасность от 4 лет.
Глубокое понимание принципов DevSecOps и Secure SDLC.
Практический опыт работы с CI/CD системами (GitLab CI, Jenkins или аналоги).
Опыт внедрения и использования инструментов SAST/DAST/SCA (SonarQube, Checkmarx, Snyk, OWASP ZAP и т. д. ).
Опыт работы с системами контейнеризации (Docker) и оркестрации (Kubernetes), понимание их аспектов безопасности.
Опыт работы с bare-metal и VM.
Опыт работы с инструментами Infrastructure as Code (Ansible).
Знание скриптовых языков (Python, Bash).
Понимание сетевых протоколов и принципов сетевой безопасности (Firewalls, WAF, VPN, IDS/IPS).
Опыт работы с системами управления логами и мониторинга.
Знание основных векторов атак (OWASP Top 10) и методов защиты.
Опыт администрирования Linux/Windows систем.
Разговорный английский.
Будет плюсом:
Опыт проведения тестов на проникновение (penetration testing).
Опыт работы с WAF, SIEM системами.
Знание стандартов и фреймворков безопасности (ISO 27001, PCI DSS).
Наличие профильных сертификаций (OSCP, CISSP, CEH, сертификаты по облачной безопасности).
Опыт построения Threat Modeling.

Супер-важно уметь соблюдать все виды договоренностей. Если вы творческий раздолбай и знаете об этом, к сожалению, мы не сработаемся, даже если вы гениальны.

Пара важных вещей
При желании вы можете воспользоваться нашей программой релокации, которая распространяется на Европу, Сербию и Грузию.
Мы работаем удаленно, но с 9 до 18 часов по CET. В это время мы интенсивно созваниваемся и много обсуждаем.
Итоговая сумма компенсации будет зависеть от вашего опыта, результатов тестового задания и технического интервью, а так же вашей страны проживания.
Зачем мы вам
Мы строим сильную команду людей с горящими глазами. У каждого свой опыт, которым он охотно делится.
У нас нет ветвистой иерархии, все люди доступны на расстоянии zoom-звонка. В компании открыта почти вся финансовая статистика, мы регулярно рассказываем как устроен продукт, продажи, саппорт, откуда появляются клиенты и деньги, что инт.

Read the full job description and apply online on the recuiter's web-site

Find Jobs Hiring Now Near You!

Get Jobilize Mobile App

Get Jobilize Job Search Mobile App Now

Receive real-time job alerts and never miss the right job again

Get it on Google Play Download on the App Store
Solar Labourers

ERSG Ltd


We are seeking motivated and reliable Solar Mechanical Labourers to join our team on a large-scale 126 MW solar project in Seville, Spain utilizing STI racking systems. • The Ideal candidates will assist with the installation of ground-mounted solar PV infrastructure, focusing on mechanical...


Flow Controller

Schneider Electric


¿Te atreves a liderar la transformación digital para crear un mundo más sostenible? En Schneider Electric somos el partner digital líder en sostenibilidad y eficiencia de empresas, comunidades y personas, nuestro objetivo es que todas las personas seamos capaces de aprovechar al máximo nuestra...


Anaplan Analyst

Claire Joster People first


Are we the best-kept secret in Malaga? We sure like to think so. We are one of the world's largest globally diversified natural resources companies and a major producer and marketer of more than 60 commodities across several countries. • Our latest addition is a new office in beautiful Malaga, and...


Building Automation Engineer

Clear Engineering Recruitment


Building Automation Engineer • £50,000 - £55,000 Basic + Training + Technical Progression + Pension + Package +Yearly Bonus • Zaragoza - Data Centre Projects • Are you a skilled Building Automation Engineer looking for your next challenge? Ever thought about moving into a...


Global Brand Experience Director

Iberostar Group

  • ES - Palma

  • May 23, 2025


At Iberostar Group we are looking for a Global Brand Experience Director to join our Global Brand team based in Palma de Mallorca. • But before knowing more about the position, we think it's important that you learn a little about us: • We are a 100% family business (specifically, a family...


Electrical Technician

Clear Engineering Recruitment


Electrical Technician • £40,000 - £45,000 Basic + Training + Technical Progression + Pension + Package +Yearly Bonus • Zaragoza - Data Centre Projects • Are you a skilled Electrical Technician looking for your next challenge? Ever thought about moving into a role that...


Service Coordinator - Refrigeración/HVAC

Johnson Controls


Service Coordinator - Refrigeración/HVAC Refrigeración Industrial, Enfriamiento, Calefacción y Soluciones Energéticas. • Como firma líder en desarrollo y fabricación de refrigeración industrial, enfriamiento, calefacción y soluciones energéticas, Johnson Controls ejerce un papel determinante en...


Técnico/a de Instalaciones - Sistemas de Seguridad

Johnson Controls


Técnico/a de Instalaciones - Sistemas de Seguridad El futuro se construye hoy y Johnson Controls hace que el futuro sea más productivo, más seguro y sostenible. • Diseñamos edificios automatizados, soluciones energéticamente eficientes e infraestructuras integradas que funcionan como una unidad para...


Senior Charter Sales Executive

Line Up Aviation


I am currently hiring for a Senior Charter Sales Executive on a permanent basis. My client is a rapidly growing global private jet company with offices in London, New York, and Malaga. In just three years, they've experienced impressive growth, driven by a young, innovative, and ambitious team....


Production Plant Operator in the Chemical & Pharmaceutical Industry

Eumedica Pharmaceuticals AG

  • ES - Asturias - Asturias - Oviedo

  • May 22, 2025


EUMEDICA Pharmaceuticals AG is an independent and privately owned pharmaceutical company founded in 1986 in the heart of Basel, Switzerland. • Our responsibility is to ensure continuity of access to patients and healthcare professionals to our unique and targeted therapeutic solutions...


Technical Trainer Engineered Systems EMEA

Johnson Controls


Technical Trainer Engineered Systems EMEA Johnson Controls is powered by your talent. • We are the power behind the customer mission. • Together we are building a world that's safe, comfortable and sustainable. • Our diverse global team creates innovative, integrated solutions to make cities more...


Jefe de obra

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Jefe de Obra para unirse a nuestro equipo de Construction & Engineering en nuestra Sede Central en Palma, pero antes de saber más sobre la posición creemos que es importante que sepas un poco sobre Iberostar Group: • Somos una empresa 100% familiar...


Back Office Solutions Director

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Back Office Solutions Director para unirse a nuestro equipo de Solutions & Technology en nuestra Sede Central en Palma, pero antes de saber más sobre la posición creemos que es importante que sepas un poco sobre Iberostar Group: • Somos una empresa...


Commercial Account Executive Dutch - Remote

Commscope


In our 'always on' world, we believe it's essential to have a genuine connection with the work you do. CommScope is seeking dedicated, forward-thinking, and driven people to join their team for upcoming roles as a Commercial Account Executive, Inside Sales for the Netherlands. If you would like to...


Senior Auditoría Interna

Forvis Mazars in Spain


Forvis Mazars es la nueva red formada por Forvis, una de las principales compañías en el sector de los servicios profesionales en Estados Unidos, y Mazars firma internacional que operaba ya en más de 100 países. • Forvis Mazars opera actualmente como una red global en más de 100 países, 400...


Técnico/a de Contenidos de Alfabetización Mediática y Relación con Colaborador

Fundación Maldita es


En la Fundación Maldita. • es buscamos una persona para sumarse al equipo de Educación, nuestra área de formación para la lucha contra la desinformación. • Buscamos una persona que se incorpore en un rol clave en la creación de contenidos educativos y la gestión operativa y relacional con...


TÉCNICO/A RELACIONES LABORAL

CASER


NOSOTROS PONEMOS EL PROYECTO, TÚ EL TALENTO¿QUÉ BUSCAMOS?Para nuestra Dirección de Recursos Humanos en el área de Relaciones Laborales buscamos un Técnico/a Senior de RRLL. • Las funciones que realizará la persona seleccionada serán: • Interpretación y aplicación de la normativa laboral,...


BPM Analyst

Iberostar Group

  • ES - Palma

  • May 23, 2025


En Iberostar Group estamos buscando a un/a Business Process Management (BPM) para unirse a nuestro equipo de CIO Office en nuestra Sede Central en Palma. • Si deseas ser parte activa de la transformación de los procesos empresariales, esta es tu oportunidad para aportar valor e impactar...


E-Commerce Product Manager Arabic Countri

Stradivarius


Cada día más de 11. • 000 personas apasionadas por su trabajo añaden su marca personal a Stradivarius. • Esto hace que nuestra empresa sea uno de los lugares más vibrantes para trabajar en la industria de la moda y buscamos esta pasión en cada una de las personas con las que colaboramos,...


Administrative Coordinator – EU Support

ThermalWorks

  • ES - Catalonia - Catalonia - Barcelona

  • May 22, 2025


Thermal Works LLC has an exciting opportunity for an Administrative Coordinator - EU Support, a professional who will be the first point of contact for Thermal Works European customers and staff, coordinating daily operations. • The daily duties will include managing schedules and workflow,...


Mechanical/Electrical Engineer

Millbank Holdings


Are you a Mechanical/ Electrical engineer, experienced in the design and management of electrical and mechanical projects? • Do you have a previous track record of reviewing tender documents and contracts for MEP projects? • Would you like to work with a global consultancy, with 20 years...


Oficina Técnica - HVAC

Avenir Energía


¿POR QUÉ MERECE TRABAJAR EN AVENIR ENERGÍA? • Trabajarás codo a codo con un gran equipo que ha fundado y escalado empresas líderes globales que han transformado sectores. • Dedicarás tu energía y talento en un entorno innovador y enfocado en generar impacto social y ambiental positivo que nos ayude...


Project Manager Andalucía Administración pública

knowmad mood


Si cuentas con una experiencia consolidada como Project Manager en proyectos de Administración Pública , si tu objetivo es seguir creciendo profesionalmente junto a un equipo de alto nivel ¡esta es tu oportunidad! ¿Qué puede ofrecerte knowmad mood (anteriormente atSistemas)? Formato de trabajo...


Especialista de Riesgos

MAPFRE


¡Dale un cambio a tu vida y sigue desarrollando tu carrera profesional en MAPFRE en nuestras Áreas Corporativas! Formarás parte de un entorno internacional y que se encuentra muy cerca de la estrategia de la compañía. • Aquí podrás participar en el diseño e implantación de proyectos a nivel...


Additive Manufacturing Technician

Cubiq Recruitment


Additive Manufacturing Technician – Metal 3D Printing (EV Industry) • Location: • Barcelona, Spain • Job Type: • Full-Time, Permanent • A growing EV company based in Barcelona is looking for an experienced Additive Manufacturing Technician to support its production and...


O&M OPEX Engineer

OW Ocean Winds


About the jobOW a controlled 50/50 joint venture between EDP and Engie is looking for a proactive and analytical O&M OPEX Engineer.Are you willing to join a passionate and high performing team, in a cross-cultural, fast-paced, and strongly grOWing environment?GENERAL DESCRIPTIONThe O&M Engineer will...


Sales Development Representative - French

Commscope


In our 'always on' world, we believe it's essential to have a genuine connection with the work you do. Location: Madrid, Spain • At RUCKUS Networks, we're on a mission to build the most advanced, reliable, and secure networks that empower homes, businesses, and communities. We are looking for...