Senior DevSecOps Engineer
Лаборатория Касперского
Мы ищем инженера, который будет находить ручные, трудоёмкие и повторяющиеся процессы внутри Security Services и превращать их в работающие инструменты автоматизации.
Основная задача роли — взаимодействовать с внутренними заказчиками, разбираться в их текущих процессах, выявлять точки для автоматизации и предлагать технические решения. Это могут быть скрипты, интеграционные сценарии, workflow в n8n, внутренние сервисы, AI-агенты, решения на базе LLM и ML или полноценные приложения.
Инженер будет отвечать за полный цикл автоматизации: от первичного анализа процесса и создания прототипа до пилотирования, внедрения и передачи решения в эксплуатацию.
Внутренними заказчиками могут выступать команды SOC, DFIR и форензики, пентестеры, red team, исследователи приложений, реверс-инженеры, команды бренд-протекшена, поиска утечек и другие подразделения Security Services.
Чем предстоит заниматься:
- Разработка сервисов и инструментария, применяемого для оказания offensive и defensive услуг компании (Penetration Testing, Red Teaming, Incident Response, Threat Hunting, etc.)
- Внедрение и поддержка подхода Infrastructure-As-Code для on-premise и облачных инфраструктур, используемых подразделением для оказания услуг
- Внедрение CI/CD для процессов доработки, сборки и управления конфигурациями инструментария, применяемого в рамках оказания услуг penetration testing и red teaming
- Оптимизация процессов обеспечение выполнения требований информационной безопасности в отношении сервисной инфраструктуры
- Ведение технической документации по вверенным ресурсам
Что необходимо для этого:
- Уверенное владение Go
- Уверенное владение Python
- Опыт автоматизации процессов с использованием bash/powershell
- Знание подходов DevOps/DevSecOps
- Опыт работы с Windows и Linux на уровне системного администратора
- Опыт работы с контейнерными средами docker/kubernetes
- Навыки работы с системами автоматизированного управления инфраструктурами (terraform/ansible)
- Широкий кругозор в области прикладной информационной безопасности
Будет плюсом:
- Опыт внедрения CI/CD
- Опыт работы с IAAS платформами (AWS/DigitalOcean/etc.)
- Опыт сетевого администрирования
- Опыт работы с ELK и системами мониторинга
- Опыт работы TFS
- Прикладные знания в одной из следующих предметных областей: Penetration Testing & Red Teaming, Threat Hunting, Security Operations
Источник: careers.kaspersky.ru (Лаборатория Касперского) 14 сентября 2026
