1001 Remote Jobs
Свежие вакансии удаленной работы
Сегодня: 21-May-2026 15:09 GMT
Просмотр вакансии
Подробный просмотр вакансии (вы будете перенаправлены на сторонний веб-сайт)
Название вакансии: Senior DevOps Engineer (PCI DSS Compliance Specialist)
Кто разместил: Внешняя вакансия с jobs.dou.ua
Опубликована: 28-Jan-2026 17:31 GMT
Компания: AppRecode
Описание: AppRecode is a DevSecOps consulting firm with 30+ professionals serving clients across Europe and the United States. We specialize in PCI DSS Level 1 compliance implementations for payment processing platforms, delivering production-grade secure infrastructure that meets stringent regulatory requirements.

We are seeking a Senior DevOps Engineer to lead PCI DSS Level 1 compliance implementations for payment processing clients. You will architect and implement secure AWS-based Kubernetes environments for systems handling cardholder data (CHD), working directly with clients to ensure all infrastructure meets PCI DSS v4.0.1 requirements while optimizing for cost and performance.

Key Responsibilities

PCI DSS Compliance Implementation
* Design and implement PCI DSS v4.0.1 Level 1 compliant AWS infrastructure for payment processing platforms
* Define and secure Cardholder Data Environment (CDE) boundaries with proper network segmentation
* Implement centralized logging infrastructure with 1-year retention and immutable audit trails (S3, CloudWatch, CloudTrail)
* Configure encryption at rest and in transit (TLS 1.2+, mTLS, KMS encryption, certificate management)
* Deploy File Integrity Monitoring solutions (Wazuh) and configure security alerting
* Implement vulnerability management programs (Amazon Inspector, ASV scanning coordination)
* Configure AWS security services: GuardDuty, Security Hub, Config with PCI DSS Conformance Pack
* Coordinate penetration testing activities and remediate security findings
* Create and maintain security policies, procedures, and compliance documentation

AWS Infrastructure & Security
* Design multi-AZ VPC architectures with CDE isolation and network segmentation
* Implement IAM roles, policies, and MFA enforcement following least-privilege principles
* Manage KMS encryption keys with automatic rotation
* Configure security groups, NACLs, VPN access, and bastion hosts
* Optimize AWS costs and implement cost monitoring dashboards
* Design backup and disaster recovery solutions meeting PCI requirements
* Deploy and optimize RDS PostgreSQL, Redis, and RabbitMQ with encryption

Kubernetes & Microservices Security
* Deploy production EKS clusters with security hardening (private API, envelope encryption)
* Implement RBAC, Pod Security Standards, and Network Policies for CDE workloads
* Configure Istio service mesh for mTLS enforcement between microservices
* Set up automated certificate management with cert-manager
* Deploy microservices across multiple environments (dev, staging, production)
* Configure EKS control plane logging and security monitoring

CI/CD & Automation
* Build secure CI/CD pipelines (GitHub Actions) with security gates and scanning
* Integrate SAST tools (SonarQube/SonarCloud), dependency scanning, and container image scanning
* Implement HashiCorp Vault for secrets management (no secrets in code)
* Develop Infrastructure as Code using Terraform for entire AWS stack
* Create Helm charts for application deployments
* Automate compliance validation and drift detection

Monitoring & Observability
* Deploy Prometheus and Grafana for infrastructure and security monitoring
* Integrate Sentry for application error tracking and telemetry
* Configure AlertManager with PagerDuty for 24/7 security alerting
* Create dashboards for security events, cost monitoring, and compliance metrics
* Implement security event monitoring and anomaly detection

Required Qualifications

Mandatory Requirements
* 5+ years of hands-on DevOps/SRE experience with production systems
* Proven experience implementing PCI DSS Level 1 compliance (multiple projects strongly preferred)
* Deep understanding of PCI DSS v4.0.1 requirements, SAQ completion, and QSA audit processes
* Expert-level AWS knowledge (VPC, EC2, EKS, RDS, S3, KMS, IAM, CloudWatch, GuardDuty, Config, Security Hub)
* Production Kubernetes/EKS expertise (RBAC, Network Policies, Pod Security Standards, security hardening)
* Strong Terraform experience (3+ years) for infrastructure provisioning and management
* Helm charts for Kubernetes package management
* Experience with service mesh technologies (Istio preferred) for mTLS implementation
* CI/CD pipeline development (GitHub Actions, GitLab CI, or Jenkins)
* Strong Linux system administration skills (Ubuntu/Debian preferred)
* Deep understanding of encryption, network security, and authentication mechanisms
* Experience with security scanning tools (SAST, dependency scanning, container scanning)

Highly Desired
* Experience with HashiCorp Vault for secrets management
* Grafana and Prometheus for monitoring and observability
* Sentry integration for application monitoring
* Production experience with RabbitMQ, Redis, and PostgreSQL
* Python scripting for automation and tooling
* Wazuh or similar FIM solutions
* SonarQube/SonarCloud integration
* AWS cost optimization and FinOps practices
* Knowledge of other compliance frameworks (ISO 27001, SOC 2, HIPAA)

Professional Skills
* Excellent communication skills with ability to work directly with clients
* Experience in consulting or professional services environments
* Strong problem-solving and analytical abilities
* Self-motivated with ability to manage multiple projects simultaneously
* Proactive approach to identifying security and compliance issues
* Team player with collaborative mindset
* English fluency (written and verbal) required

What AppRecode offers
* 20 days of paid annual leave plus public holidays.
* 5 paid sick days per year.
* Remote-first work environment.
* Friendly and supportive team culture.
* Personal development plans and access to experienced mentors and technical leaders.
* Reimbursement for sports activities and professional certifications (after probation).
* Ongoing learning opportunities: internal trainings and knowledge-sharing sessions.
* Free English classes if you want to further improve your communication skills.

Відгукнутись на вакансію
Job ID: 158216
Требуемые навыки: Cloud, Devops, Linux, Python, Sysadm
Зарплата:
Регион: віддалено
Подробный просмотр вакансии (вы будете перенаправлены на сторонний веб-сайт)
Новые вакансии / Все вакансии
Вакансия Компания Открыта
Lead Creative Producer
Регион: віддалено
Gismart 21-May-2026
09:54 GMT
Консультант / технический специалист по внедрению ПО (Model Studio CS, nanoCAD) строительная часть
Регион: Москва
СИ ЭС Групп 21-May-2026
09:48 GMT
SMM-менеджер
Регион: Москва
Леди и Джентльмен 21-May-2026
09:48 GMT
Аналитик данных
Зарплата: от 100 000 руб.
Регион: Воронеж
Гидравлика СК 21-May-2026
09:48 GMT
Врач диетолог
Зарплата: от 50 000 до 90 000 руб.
Регион: Москва
МЦ Врачъ 21-May-2026
09:47 GMT
Старший специалист технического сопровождения клиентов B2G
Регион: Екатеринбург
ЭР-Телеком Холдинг 21-May-2026
09:47 GMT
Врач кардиолог
Зарплата: от 50 000 до 100 000 руб.
Регион: Москва
МЦ Врачъ 21-May-2026
09:47 GMT
Врач аллерголог-иммунолог
Зарплата: от 50 000 до 100 000 руб.
Регион: Москва
МЦ Врачъ 21-May-2026
09:47 GMT
Младший специалист по финансовым операциям
Зарплата: от 70 000 руб.
Регион: Москва
WEON 21-May-2026
09:47 GMT
Врач гастроэнтеролог
Зарплата: от 50 000 до 100 000 руб.
Регион: Москва
МЦ Врачъ 21-May-2026
09:46 GMT
Старший кредитный аналитик (андеррайтер по ипотеке)
Зарплата: от 120 000 руб.
Регион: Москва
Кредитор 21-May-2026
09:46 GMT
Тренер отдела взыскания (soft collection)
Зарплата: от 104 000 до 136 000 руб.
Регион: Ростов-на-Дону
БЕРЕЖНОЙ АНДРЕЙ ЕВГЕНЬЕВИЧ 21-May-2026
09:46 GMT
Личный ассистент/Бизнес ассистент
Регион: Алматы
Жалилов Азамат 21-May-2026
09:45 GMT
SEO-специалист
Навыки: Seo
Регион: Минск
Веб Маркетинг 21-May-2026
09:45 GMT
Менеджер по продажам B2B
Зарплата: от 60 000 до 130 000 руб.
Регион: Екатеринбург
Alltel24 21-May-2026
09:44 GMT
Все вакансии
Удаленные вакансии по навыкам ...
Удаленные вакансии 'android'
Удаленные вакансии 'angular'
Удаленные вакансии 'ajax'
Удаленные вакансии 'aspnet'
Удаленные вакансии 'backend'
Удаленные вакансии 'bigdata'
Удаленные вакансии 'cloud'
Удаленные вакансии 'cms'
Удаленные вакансии 'cpp'
Удаленные вакансии 'csharp'
Удаленные вакансии 'css'
Удаленные вакансии 'devops'
Удаленные вакансии 'drupal'
Удаленные вакансии 'excel'
Удаленные вакансии 'frontend'
Удаленные вакансии 'fullstack'
Удаленные вакансии 'html'
Удаленные вакансии 'java'
Удаленные вакансии 'javascript'
Удаленные вакансии 'joomla'
Удаленные вакансии 'iphone'
Удаленные вакансии 'linux'
Удаленные вакансии 'mysql'
Удаленные вакансии 'php'
Удаленные вакансии 'python'
Удаленные вакансии 'qa'
Удаленные вакансии 'ruby'
Удаленные вакансии 'seo'
Удаленные вакансии 'sql'
Удаленные вакансии 'sysadm'
Удаленные вакансии 'vbnet'
Удаленные вакансии 'xml'
Удаленные вакансии 'wordpress'
Читать RSS-ленты ... Новое!
Лента вакансий для 'android'
Лента вакансий для 'angular'
Лента вакансий для 'ajax'
Лента вакансий для 'aspnet'
Лента вакансий для 'backend'
Лента вакансий для 'bigdata'
Лента вакансий для 'cloud'
Лента вакансий для 'cms'
Лента вакансий для 'cpp'
Лента вакансий для 'csharp'
Лента вакансий для 'css'
Лента вакансий для 'devops'
Лента вакансий для 'drupal'
Лента вакансий для 'excel'
Лента вакансий для 'frontend'
Лента вакансий для 'fullstack'
Лента вакансий для 'html'
Лента вакансий для 'java'
Лента вакансий для 'javascript'
Лента вакансий для 'joomla'
Лента вакансий для 'iphone'
Лента вакансий для 'linux'
Лента вакансий для 'mysql'
Лента вакансий для 'php'
Лента вакансий для 'python'
Лента вакансий для 'qa'
Лента вакансий для 'ruby'
Лента вакансий для 'seo'
Лента вакансий для 'sql'
Лента вакансий для 'sysadm'
Лента вакансий для 'vbnet'
Лента вакансий для 'xml'
Лента вакансий для 'wordpress'
Новое!
Jobs in English
Длинный URL:
www.1001remotejobs.ru
Мобильная версия:
m.1001rejo.ru
Copyright © 2020-2022 1001 Remote Jobs