Назад
обновлено 9 часов назад

Senior DevSecOps Engineer (AI)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Senior DevSecOps Engineer (AI): Развитие безопасной CI/CD-платформы и продакшн-инфраструктуры для корпоративных LLM- и ML-сервисов с акцентом на Kubernetes security, security scanning и защиту GenAI. Focus on проектировании policy-as-code, управлении секретами, threat modeling, реагировании на инциденты и создании guardrails для контроля доступа и защиты данных.

Локация: Москва; удалённый формат работы

Компания

Развитие корпоративной AI-платформы в крупном банке для LLM- и ML-инференса, RAG-сервисов и внутренних команд.

Что делать

  • Развивать DevSecOps-процессы CI/CD: SAST, SCA, secrets, container и IaC scanning, quality gates и безопасные релизы.
  • Обеспечивать безопасность Kubernetes-кластеров: RBAC, NetworkPolicies, Pod Security, admission policies, hardening и изоляция окружений.
  • Управлять секретами, доступами и ротацией через Vault, KMS или аналогичные решения.
  • Внедрять логирование, аудит и трассировку с учётом требований информационной безопасности.
  • Участвовать в threat modeling, security review архитектуры и устранении уязвимостей.
  • Реализовывать guardrails для GenAI, реагировать на инциденты и проводить postmortem.

Требования

  • 4–6+ лет опыта в DevSecOps или Security либо 5+ лет в DevOps с фокусом на безопасность.
  • Опыт внедрения security-проверок в CI/CD: SAST, SCA, secrets, container и IaC scanning.
  • Уверенные знания безопасности Kubernetes и policy-as-code, включая OPA или Kyverno.
  • Опыт работы с IAM: OIDC/OAuth2, mTLS и управлением сертификатами.
  • Практический опыт с Vault, KMS или аналогичными системами.
  • Понимание threat modeling, secure SDLC, требований информационной безопасности и реагирования на инциденты.

Культура и преимущества

  • Работа над корпоративной AI-платформой с LLM- и ML-инференсом в продакшн-кластерах.
  • Задачи на стыке backend, DevOps, ML-инженерии и информационной безопасности.
  • Влияние на инструменты, которыми пользуются десятки внутренних команд.
  • Удалённый формат работы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →