К списку

Senior DevSecOps Engineer

Лаборатория Касперского

Москва Информационная безопасность

Мы ищем инженера, который будет находить ручные, трудоёмкие и повторяющиеся процессы внутри Security Services и превращать их в работающие инструменты автоматизации.
Основная задача роли — взаимодействовать с внутренними заказчиками, разбираться в их текущих процессах, выявлять точки для автоматизации и предлагать технические решения. Это могут быть скрипты, интеграционные сценарии, workflow в n8n, внутренние сервисы, AI-агенты, решения на базе LLM и ML или полноценные приложения.

Инженер будет отвечать за полный цикл автоматизации: от первичного анализа процесса и создания прототипа до пилотирования, внедрения и передачи решения в эксплуатацию.
Внутренними заказчиками могут выступать команды SOC, DFIR и форензики, пентестеры, red team, исследователи приложений, реверс-инженеры, команды бренд-протекшена, поиска утечек и другие подразделения Security Services.


Чем предстоит заниматься: 

  • Разработка сервисов и инструментария, применяемого для оказания offensive и defensive услуг компании (Penetration Testing, Red Teaming, Incident Response, Threat Hunting, etc.)
  • Внедрение и поддержка подхода Infrastructure-As-Code для on-premise и облачных инфраструктур, используемых подразделением для оказания услуг
  • Внедрение CI/CD для процессов доработки, сборки и управления конфигурациями инструментария, применяемого в рамках оказания услуг penetration testing и red teaming
  • Оптимизация процессов обеспечение выполнения требований информационной безопасности в отношении сервисной инфраструктуры
  • Ведение технической документации по вверенным ресурсам 

Что необходимо для этого:

  • Уверенное владение Go
  • Уверенное владение Python
  • Опыт автоматизации процессов с использованием bash/powershell
  • Знание подходов DevOps/DevSecOps
  • Опыт работы с Windows и Linux на уровне системного администратора
  • Опыт работы с контейнерными средами docker/kubernetes
  • Навыки работы с системами автоматизированного управления инфраструктурами (terraform/ansible)
  • Широкий кругозор в области прикладной информационной безопасности 

Будет плюсом:

  • Опыт внедрения CI/CD
  • Опыт работы с IAAS платформами (AWS/DigitalOcean/etc.)
  • Опыт сетевого администрирования
  • Опыт работы с ELK и системами мониторинга
  • Опыт работы TFS
  • Прикладные знания в одной из следующих предметных областей: Penetration Testing & Red Teaming, Threat Hunting, Security Operations 

Источник: careers.kaspersky.ru (Лаборатория Касперского) 14 сентября 2026