Заработная плата
не указана
Город
Санкт-Петербург
Опыт работы
От 1 года до 3 лет
Тип занятости
Полный день
Кто мы
Мы – это отдел анализа событий ИБ в «Газпромнефть – Цифровые решения», часть ИТ-функции «Газпром нефти». В нашу команду аналитиков информационной безопасности (ИБ) информационных систем (ИС) на позицию Руководителя направления мы ищем Site Reliability Engineer (AppSec): SRE с уклоном в Application Security (AppSec) для развития продукта, автоматизирующего процессы анализа ИБ ИС.
Наш стек
- Backend: Django, DRF, Celery, Selenium, pytest
- Frontend: React, Axios, React Router, Webpack, Jest, MUI
- CI/CD: Azure DevOps, Jenkins, Selenium, Nexus, Docker, Docker Compose, Kubernetes (Deckhouse)
- Infrastructure/Observability: AstraLinux, RedOS, Keycloak, Nginx, Gunicorn/Uvicorn, PostgreSQL, ClickHouse, MongoDB, MinIO, HashiCorp Vault, Redis, Kafka; мониторинг и логирование — Prometheus, Grafana, ELK
- Security: PT AI (SAST), Code Scoring (SCA), Luntry
Чем предстоит заниматься
- Определять SLI/SLO и error budget, настраивать алертинг по симптомам и SLO-дашборды
- Обеспечивать устойчивость в K8s: лимиты/requests, readiness/liveness, HPA/PDB, стратегии rollout/rollback/canary
- Снижать toil: runbook’и/playbook’и, автоматизация эксплуатационных рутин и post-deploy health-проверок
- Участвовать в инцидент-менеджменте: on-call по регламенту, RCA/постмортемы, профилактика повторов
- Встраивать AppSec-практики: SAST/SCA/secret scan, политика зависимостей, hardening, управление секретами (Vault)
- Совместно с Dev/DevOps стандартизовать «эксплуатационную готовность» сервисов, участвовать в переходе от монолита к микросервисам
- Обеспечивать эксплуатационные практики для БД/кэша: бэкапы/DR-тесты, мониторинг, базовый перф-тюнинг
Мы ожидаем, что ты
- Имеешь 2+ года в SRE/DevOps и 4–5+ лет общего опыта в ИТ
- Уверенно работаешь с Kubernetes/Helm, Docker, Jenkins; понимаешь сетевые основы и безопасность контейнеров
- Знаешь SLI/SLO, error budget, умеешь управлять алерт-шумом и приоритизировать надёжность
- Пишешь утилиты/скрипты на Python/Bash и автоматизируешь проверки/рутины
- Работаешь с Prometheus/Grafana/ELK и SQL-СУБД (PostgreSQL)
- Понимаешь GitFlow/Trunk-based и участвовал(а) в релизных процедурах/чек-листах
- Читаешь техдокументацию на английском и эффективно взаимодействуешь с Dev/QA/платформой/ИБ.
- Готов к офисному формату работы
Будет полезным, если ты знаешь и применяешь на практике
- Terraform/Ansible, GitOps; опыт с Deckhouse
- Алертинг по бизнес-метрикам, DORA-метрики, SLO-дашборды
- Секрет-менеджмент (Vault), политики безопасности контейнеров (OPA/Gatekeeper, Pod Security), hardening образов/кластеров
- Chaos-тесты, профилирование и оптимизация производительности
Что ты получаешь
- Работу в аккредитованной IT компании (со всеми льготами для сотрудников IT компаний)
- Достойную твоего профессионального уровня заработную плату
- Качественную программу ДМС со стоматологией с первого месяца работы, услуги телемедицины 24/7, возможность расширить перечень клиник, страхование жизни и здоровья, программы восстановительного лечения, льготные условия страхования для близких
- Компенсацию спортивных абонементов: компания возмещает до 60% стоимости занятий любыми видами спорта
- Поддержку опытного куратора с первого рабочего дня
- Неограниченный доступ к порталу знаний компании, регулярные программы обучения и развития hard skills, корпоративные доступы к образовательным платформам и электронным библиотекам с IT-литературой (и не только)
- Возможность принимать участие в митапах внутренних профессиональных комьюнити и во внешних конференциях; карьерные консультации
- «Умный офис» с коворкингом, в котором есть всё для продуктивной работы и приятного отдыха
- Общение вне рабочих рамок – независимо от того, в каком городе ты работаешь! От участия в 80+ корпоративных сообществах по интересам и челленджах до онлайн-экскурсий и нетворкинг-встреч
- А ещё: корпоративные спортивные соревнования, профориентационные программы для детей сотрудников, пенсионные программы, скидки от партнеров
В «Газпром нефти» уже сегодня ты можешь
- Создавать и поддерживать высокоэффективные системы в нефтегазовой сфере и видеть результат своей работы в реальной промышленной эксплуатации
- Участвовать в проектах разной сложности и масштаба: стек технологий, решений и практик огромен
- Подключиться к работе в коллективе с хорошо прописанными процессами, четким порядком и структурой в работе
- Участвовать в аудитах качества процессов разработки и тестирования и предлагать идеи – мнение и конструктивная критика каждого не останется без внимания и может все изменить
- Поднять свою экспертизу до уровня принятия решений, влияющих на развитие ИТ ландшафта всей группы компаний
Механическая обработка и ремонт сложных деталей на универсальных станках и обрабатывающих центрах с ЧПУ для Амурского газохимического комплекса. Требуются высшее или среднее профессиональное техническое образование и опыт работы более 6 лет; иногородним предоставляется релокационный пакет.
Разработка и согласование технических решений по ЭМР, выявление проектных коллизий и взаимодействие с проектным институтом ведутся при строительстве АЭС «Аккую» в Турции. Требуются электротехническое образование и опыт в промышленном строительстве от 5/7 лет; проживание и визовую поддержку оплачивает работодатель.
Поддержка рабочих мест и базовых инфраструктурных сервисов включает настройку оборудования на Windows/Linux/Mac OS, диагностику неисправностей и консультирование пользователей. Требуются опыт от 1 года, знание сетевого оборудования и навыки администрирования рабочих станций, приложений и технической документации.
Координация информационной безопасности в ИТ-инфраструктуре: контроль устранения уязвимостей, подрядных работ, учёта объектов и СЗИ, договоров, лицензий и жизненного цикла ЭП. Требуются опыт закупочной документации и SLA, понимание средств защиты информации, AD/ALD Pro, Exchange, сетевой инфраструктуры и виртуализации; предусмотрены ДМС и годовая премия.
Проведение испытаний нефтепродуктов, реагентов и реактивов по документам стандартизации, оформление протоколов и контроль лабораторного оборудования. Требуется опыт работы от 1 года; предпочтительно образование в области химии, метрологии, технологии, производства или СМК.
Сопровождение серверных систем на Windows Server и Linux, сетевого и серверного оборудования, ПО видеонаблюдения и Zabbix в инфраструктуре нефтегазовой компании. Требуются опыт администрирования серверов и понимание сетей передачи данных; уровень вознаграждения обсуждается индивидуально.