обновлено 9 часов назад
Senior DevSecOps Engineer (AI)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Senior DevSecOps Engineer (AI): Развитие безопасной CI/CD-платформы и продакшн-инфраструктуры для корпоративных LLM- и ML-сервисов с акцентом на Kubernetes security, security scanning и защиту GenAI. Focus on проектировании policy-as-code, управлении секретами, threat modeling, реагировании на инциденты и создании guardrails для контроля доступа и защиты данных.
Локация: Москва; удалённый формат работы
Компания
Развитие корпоративной AI-платформы в крупном банке для LLM- и ML-инференса, RAG-сервисов и внутренних команд.
Что делать
- Развивать DevSecOps-процессы CI/CD: SAST, SCA, secrets, container и IaC scanning, quality gates и безопасные релизы.
- Обеспечивать безопасность Kubernetes-кластеров: RBAC, NetworkPolicies, Pod Security, admission policies, hardening и изоляция окружений.
- Управлять секретами, доступами и ротацией через Vault, KMS или аналогичные решения.
- Внедрять логирование, аудит и трассировку с учётом требований информационной безопасности.
- Участвовать в threat modeling, security review архитектуры и устранении уязвимостей.
- Реализовывать guardrails для GenAI, реагировать на инциденты и проводить postmortem.
Требования
- 4–6+ лет опыта в DevSecOps или Security либо 5+ лет в DevOps с фокусом на безопасность.
- Опыт внедрения security-проверок в CI/CD: SAST, SCA, secrets, container и IaC scanning.
- Уверенные знания безопасности Kubernetes и policy-as-code, включая OPA или Kyverno.
- Опыт работы с IAM: OIDC/OAuth2, mTLS и управлением сертификатами.
- Практический опыт с Vault, KMS или аналогичными системами.
- Понимание threat modeling, secure SDLC, требований информационной безопасности и реагирования на инциденты.
Культура и преимущества
- Работа над корпоративной AI-платформой с LLM- и ML-инференсом в продакшн-кластерах.
- Задачи на стыке backend, DevOps, ML-инженерии и информационной безопасности.
- Влияние на инструменты, которыми пользуются десятки внутренних команд.
- Удалённый формат работы.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
ДОМ.РФ
6 дней назад
DevSecOps в команду безопасной разработки систем (Kubernetes)
5 дней назад
DevSecOps Engineer
5 дней назад
Lead DevSecOps Engineer
119 323 - 202 850$
Karta.io
5 часов назад
Lead Platform Engineer (DevSecOps)
3 дня назад
Senior Forward Deployed Engineer (DevSecOps)
160 000 - 200 000$
4 дня назад
DevSecOps Engineer (Cloud Security)
179 000 - 192 000$