DevSecOps Engineer (AI Runtime)
25 Марта 2026
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "Okko"
DevSecOps Engineer (AI Runtime) — специалист, который отвечает за безопасность инфраструктуры и процессов разработки в области AI.Обязанности
- Харденинг инфраструктуры: реализация изоляции агентов на уровне Kubernetes/Docker с настройкой Network Policies, SecurityContext, Capabilities, Sandbox Runtimes;
- Построение безопасных CI/CD пайплайнов Jenkins с использованием security gates, сканированием образов и тестированием безопасности;
- Настройка и разработка Workload Identity для автоматической выдачи и ротации короткоживущих токенов (Just-in-Time) для взаимодействия агентов с внешними API и базами данных;
- Разработка политик доступа с помощью OPA/Kyverno для регулирования взаимодействия агентов и инструментов;
- Настройка мониторинга, логирования и разработка сигнатур для SIEM;
- Взаимодействие с инфраструктурной командой MLOps и командой SecOps по инфраструктурным опросам, обсуждение дизайна инфраструктуры и мер безопасности.
Требования
- Знание Kubernetes/Docker, включая Namespaces, Cgroups, Admission Webhooks;
- Практический опыт настройки runtime-защиты (SecurityContext, Capabilities);
- Опыт построения пайплайнов Jenkins/GitLab CI и понимание Supply Chain Security;
- Понимание протоколов OAuth2, OIDC, MTLS, SPIFFE/SPIRE;
- Владение инструментами Helm, Pulumi;
- Знание языков программирования Python или Go;
- Опыт работы с Kyverno, Falco, Trivy-operator.
Мы предлагаем
- Необходимое оборудование и софт для работы;
- Официальное трудоустройство;
- ДМС со стоматологией, офисный врач, доплата больничного листа, корпоративные скидки;
- Льготные условия ипотеки в рамках зарплатного проекта;
- Бесплатная подписка на сервисы партнеров;
- Корпоративный спорт;
- Насыщенная корпоративная жизнь;
- Электронная библиотека издательства МИФ, в которую входят почти 2 тыс. единиц контента по бизнесу, саморазвитию, здоровому образу жизни и другим актуальным темам.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
24 Марта
Программист встроенного ПО на С (Embedded Software Engineer)( Группа Кронштадт )
Санкт-Петербург
Компания "Группа Кронштадт" Вакансия в компании АО "КТ-Беспилотные Системы". Наша компания - инициатор в разработке интеллектуальных...
24 Марта
Санкт-Петербург
Компания "Indeed-Id" Компания Индид — российский разработчик программного обеспечения в сфере информационной безопасности. Мы создаем...
24 Марта
Пресейл-менеджер (Pre-Sales Engineer) по направлению серверного оборудования и СХД
Санкт-Петербург
от 180 до 250 руб.
Компания "Сервер Молл" Сервер Молл – один из ведущих российских поставщиков серверного оборудования, систем хранения данных (СХД), сетевых...
24 Марта
Санкт-Петербург
Компания "Яндекс" Описание проекта Финтех в Яндексе — это одно из ключевых и наиболее динамично развивающихся направлений компании. Это...
24 Марта
Санкт-Петербург
Компания "Яндекс" Команда Security Engineering помогает бизнесу обеспечивать продуктовую безопасность. Мы решаем разные задачи технической...
Вакансия размещена в отрасли