• Войти
Работа в Перми
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Перми
наверх
  1. Работа в Перми
  2. ⚫ Инженер ✔
  3. Вакансии в Перми

Senior Security Engineer / DevSecOps( Юникорн )

14 Апреля 2026

Юникорн
Юникорн

Город:

Пермь

Занятость:

Полная занятость

Опыт:

Более 6 лет

Откликнуться

Компания "Юникорн"

Привет! Мы Юникорн – российская продуктовая IT-компания, лидер рынка «Умное здание». Мы разрабатываем облачную платформу и оборудование для цифровизации зданий и городской инфраструктуры. Продукт живёт в реальной эксплуатации, у крупных заказчиков, с повышенными требованиями к безопасности, надёжности и соответствию регуляторике.

Что ты получаешь, работая у нас:

  • Оформление в штат с первого дня и конкурентная зарплата;

  • Классный офис в Технопарке Morion Digital с развитой инфраструктурой (бесплатная парковка, кафе, спортзал, шиномонтаж, химчистка и др.)

  • Востребованный инновационный продукт и интересные задачи;

  • Поддержка сотрудников со стороны руководителей, наставник – на период адаптации;

  • Возможность обучаться и постоянно развивать свои навыки;

  • Программа лояльности (скидки на обучение, спорт, кафе, корпоративный мерч и многое другое);

  • Насыщенная корпоративная жизнь: сплавы, тренинги и лучшие корпоративы

Цель роли

Это не исполнительская позиция и не SOC-аналитик. Мы ищем специалиста уровня Senior / Lead, который:

  • владеет процессом информационной безопасности end-to-end;

  • способен самостоятельно строить и поддерживать модель угроз продукта и инфраструктуры;

  • умеет расставлять приоритеты и балансировать риск, бизнес и регуляторные требования;

  • автоматизирует ИБ-контроли и встраивает безопасность в разработку, а не тормозит её;

  • может аргументированно отстаивать позицию компании перед заказчиком и аудиторами.

Зоны ответственности

Управление безопасностью и рисками

  • Формирование и поддержка модели угроз (продукт, инфраструктура, интеграции, поставщики).

  • Управление ИБ-рисками: выявление, приоритизация, контроль mitigations.

  • Участие в принятии архитектурных решений с точки зрения безопасности.

  • Ведение и развитие Secure SDLC (S-SDLC).

DevSecOps и автоматизация

  • Встраивание проверок безопасности в CI/CD (quality gates, security checks).

  • Автоматизация рутинных ИБ-процессов (скрипты, пайплайны, политики).

  • Контроль безопасности секретов, доступов, артефактов.

  • Взаимодействие с DevOps и разработкой как партнёр, а не контролёр.

Compliance и регуляторика

  • Владение требованиями и практическая реализация: ФЗ-152, ФЗ-187, ПДн, КИИ, ГИС, при необходимости — ISO/IEC 27001, GDPR.

  • Подготовка и сопровождение аудитов, проверок, опросников заказчиков.

  • Формирование разумных и реализуемых требований, а не формального «бумажного» compliance.

Инциденты и взаимодействие

  • Участие в разборе инцидентов ИБ, анализ корневых причин, улучшение процессов.

  • Коммуникация с заказчиками и партнёрами по вопросам ИБ.

  • Обучение команд базовым принципам безопасной разработки и эксплуатации.

Документация

  • Модели угроз, регламенты, политики, архитектурные и эксплуатационные документы.

  • Поддержка документации в актуальном («живом») состоянии.

Ожидаемый опыт и компетенции

Обязательное

  • Опыт в ИБ 6+ лет, в том числе:

  • DevSecOps / Security Engineer / AppSec — от 2 лет.

  • Уверенное понимание:

  • безопасности приложений и инфраструктуры;

  • сетевых взаимодействий;

  • аутентификации, авторизации, IAM.

  • Практический опыт:

  • threat modeling;

  • анализа и триажа уязвимостей;

  • внедрения ИБ-контролей в CI/CD.

  • Умение автоматизировать (Bash / Python / пайплайны).

  • Способность вести диалог с заказчиком и защищать техническую позицию компании.

Технологически (без фанатизма)

Опыт работы хотя бы с частью стека:

  • Linux, SQL (на уровне эксплуатации и анализа).

  • CI/CD: GitLab CI, Jenkins или аналоги.

  • SAST / DAST / SCA, secret scanning.

  • IAM / SSO (OAuth 2.0, OIDC, SAML).

  • Secrets Management (Vault или аналоги).

Важно: мы не ищем человека, который знает всё, мы ищем того, кто понимает зачем и как это применять.

Будет плюсом

  • DevOps-инструменты: Ansible, Terraform.

  • Docker, Kubernetes (на уровне эксплуатации и рисков).

  • Опыт работы с Zero Trust-подходами.

  • Опыт прохождения внешних аудитов и крупных заказчиков.

  • Профильные сертификаты (CISSP, CISM, OSCP и др.).

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

14 Апреля

Senior C++ Developer

Пермь

Компания "Galileosky" О компании Galileosky — лидер промышленного IoT с 16-летним опытом. Наши решения управляют миллионами устройств в...

Отправить резюме
подробнее

15 Апреля

SQL-разработчик middle/senior( Пермэнергосбыт )

Пермь

Компания "Пермэнергосбыт" Компания Пермэнергосбыт является лидирующей энергосбытовой компанией на территории Пермского края! Основной бизнес...

Отправить резюме
подробнее

13 Апреля

Специалист по тестированию (QA Engineer)

Пермь

Компания "DIGITAL FUTURE SYSTEMS" «Мы консалтинговая компания, которая занимается разработкой, внедрением и сопровождением решений для...

Отправить резюме
подробнее

13 Апреля

Data Engineer

Пермь

Компания "Тинькофф" В Т‑Банк большое и продвинутое хранилище данных: это 8000 объектов, 800 ТБ в Greenplum и 110 ТБ в Clickhouse. С данными...

Отправить резюме
подробнее

15 Апреля

Middle QA Engineer (Manual, Web + API)

Пермь

Компания "Stape" Stape — это платформа для глобальных выплат исполнителям и удаленным командам по всему миру. Она позволяет компаниям удобно и...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Администратор
  • Продавец-консультант
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2026 «Карьерист.ру»

  • О нас
  • Обратная связь