• Войти
Работа в Перми
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Перми
наверх
  1. Работа в Перми
  2. ⚫ Инженер ✔
  3. Вакансии в Перми

Senior Security Engineer / DevSecOps

23 Января 2026

Юникорн
Юникорн

Город:

Пермь

Занятость:

Полная занятость

Опыт:

Более 6 лет

Откликнуться

Компания "Юникорн"

Привет! Мы Юникорн – российская продуктовая IT-компания, лидер рынка «Умное здание». Мы разрабатываем облачную платформу и оборудование для цифровизации зданий и городской инфраструктуры. Продукт живёт в реальной эксплуатации, у крупных заказчиков, с повышенными требованиями к безопасности, надёжности и соответствию регуляторике.

Что ты получаешь, работая у нас:

  • Оформление в штат с первого дня и конкурентная зарплата;

  • Классный офис в Технопарке Morion Digital с развитой инфраструктурой (бесплатная парковка, кафе, спортзал, шиномонтаж, химчистка и др.)

  • Востребованный инновационный продукт и интересные задачи;

  • Поддержка сотрудников со стороны руководителей, наставник – на период адаптации;

  • Возможность обучаться и постоянно развивать свои навыки;

  • Программа лояльности (скидки на обучение, спорт, кафе, корпоративный мерч и многое другое);

  • Насыщенная корпоративная жизнь: сплавы, тренинги и лучшие корпоративы

Цель роли

Это не исполнительская позиция и не SOC-аналитик. Мы ищем специалиста уровня Senior / Lead, который:

  • владеет процессом информационной безопасности end-to-end;

  • способен самостоятельно строить и поддерживать модель угроз продукта и инфраструктуры;

  • умеет расставлять приоритеты и балансировать риск, бизнес и регуляторные требования;

  • автоматизирует ИБ-контроли и встраивает безопасность в разработку, а не тормозит её;

  • может аргументированно отстаивать позицию компании перед заказчиком и аудиторами.

Зоны ответственности

Управление безопасностью и рисками

  • Формирование и поддержка модели угроз (продукт, инфраструктура, интеграции, поставщики).

  • Управление ИБ-рисками: выявление, приоритизация, контроль mitigations.

  • Участие в принятии архитектурных решений с точки зрения безопасности.

  • Ведение и развитие Secure SDLC (S-SDLC).

DevSecOps и автоматизация

  • Встраивание проверок безопасности в CI/CD (quality gates, security checks).

  • Автоматизация рутинных ИБ-процессов (скрипты, пайплайны, политики).

  • Контроль безопасности секретов, доступов, артефактов.

  • Взаимодействие с DevOps и разработкой как партнёр, а не контролёр.

Compliance и регуляторика

  • Владение требованиями и практическая реализация: ФЗ-152, ФЗ-187, ПДн, КИИ, ГИС, при необходимости — ISO/IEC 27001, GDPR.

  • Подготовка и сопровождение аудитов, проверок, опросников заказчиков.

  • Формирование разумных и реализуемых требований, а не формального «бумажного» compliance.

Инциденты и взаимодействие

  • Участие в разборе инцидентов ИБ, анализ корневых причин, улучшение процессов.

  • Коммуникация с заказчиками и партнёрами по вопросам ИБ.

  • Обучение команд базовым принципам безопасной разработки и эксплуатации.

Документация

  • Модели угроз, регламенты, политики, архитектурные и эксплуатационные документы.

  • Поддержка документации в актуальном («живом») состоянии.

Ожидаемый опыт и компетенции

Обязательное

  • Опыт в ИБ 6+ лет, в том числе:

  • DevSecOps / Security Engineer / AppSec — от 2 лет.

  • Уверенное понимание:

  • безопасности приложений и инфраструктуры;

  • сетевых взаимодействий;

  • аутентификации, авторизации, IAM.

  • Практический опыт:

  • threat modeling;

  • анализа и триажа уязвимостей;

  • внедрения ИБ-контролей в CI/CD.

  • Умение автоматизировать (Bash / Python / пайплайны).

  • Способность вести диалог с заказчиком и защищать техническую позицию компании.

Технологически (без фанатизма)

Опыт работы хотя бы с частью стека:

  • Linux, SQL (на уровне эксплуатации и анализа).

  • CI/CD: GitLab CI, Jenkins или аналоги.

  • SAST / DAST / SCA, secret scanning.

  • IAM / SSO (OAuth 2.0, OIDC, SAML).

  • Secrets Management (Vault или аналоги).

Важно: мы не ищем человека, который знает всё, мы ищем того, кто понимает зачем и как это применять.

Будет плюсом

  • DevOps-инструменты: Ansible, Terraform.

  • Docker, Kubernetes (на уровне эксплуатации и рисков).

  • Опыт работы с Zero Trust-подходами.

  • Опыт прохождения внешних аудитов и крупных заказчиков.

  • Профильные сертификаты (CISSP, CISM, OSCP и др.).

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

10 Января

Специалист по тестированию (QA Engineer)

Пермь

Компания "DIGITAL FUTURE SYSTEMS" «Мы консалтинговая компания, которая занимается разработкой, внедрением и сопровождением решений для...

Отправить резюме
подробнее

20 Января

QA Engineer autotest (middle/senior)

Пермь

от 157 500  руб.

Компания "Алабуга, ОЭЗ ППТ" ВАКАНСИЯ С ПЕРЕЕЗДОМ В РЕСПУБЛИКУ ТАТАРСТАН Обязанности: Обеспечение качества продукта посредством выбора и...

Отправить резюме
подробнее

08 Января

Senior C++ Developer

Пермь

Компания "Galileosky" О компании Galileosky — лидер промышленного IoT с 16-летним опытом. Наши решения управляют миллионами устройств в...

Отправить резюме
подробнее

24 Января

QA Automation Engineer/1С (Vanessa)

Пермь

от 100 000  руб.

Компания "IT company Умная Логистика" В связи с расширением крутой команды ищем тестировщика 1С. IT-компания Умная Логистика - это...

Отправить резюме
подробнее

25 Января

Senior Frontend Engineer (Platform Development)( Galileosky )

Пермь

Компания "Galileosky" О компании Galileosky — лидер промышленного IoT с 16-летним опытом. Мы входим в топ 5 мира производителей...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Администратор
  • Продавец-консультант
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь