Skip to content
← Back to job listings

Specjalista / Specjalistka DevSecOps

OPTIVEUM sp. z o.o. · Szczecin, zachodniopomorskie, Poland

CybersecurityImported listingfull-time6 days ago

About The Role

Specjalista / Specjalistka DevSecOps

  • Wynagrodzenie: do 23 280 PLN netto (B2B) / do 23 280 PLN brutto (UoP)
  • Model pracy: zdalnie lub hybrydowo z biura w Szczecinie

O projekcie i Kliencie

Dla naszego Klienta – firmy rozwijającej i utrzymującej innowacyjne rozwiązania IT wspierające obsługę procesów portowych i logistycznych – poszukujemy osoby na stanowisko Specjalisty / Specjalistki DevSecOps. Będziesz kluczową częścią Działu Bezpieczeństwa u Klienta, pomagając rozwijać bezpieczny proces wytwarzania, wdrażania i utrzymania zaawansowanych aplikacji.

W tej roli nie chodzi tylko o włączenie skanera w pipeline – naszemu Klientowi zależy na osobie, która rozumie, w jaki sposób zautomatyzować zabezpieczenia bez niepotrzebnego blokowania pracy innych zespołów.

Czym będziesz się zajmować

Będziesz blisko współpracować z zespołem bezpieczeństwa, inżynierami DevOps oraz developerami.

Do Twoich głównych zadań będzie należało

-

Rozwijanie zabezpieczeń w pipeline’ach CI/CD oraz automatyzacja kontroli bezpieczeństwa.

-

Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów oraz konfiguracji infrastruktury.

-

Analiza wyników skanowania, mądra weryfikacja "false positives" i wspólne ustalanie priorytetów napraw wraz z zespołami.

-

Rozwijanie standardów bezpiecznego wdrażania aplikacji oraz zasad zarządzania sekretami i dostępami do środowisk.

-

Wspieranie monitorowania infrastruktury i aplikacji oraz ocena wprowadzanych zmian technicznych pod kątem bezpieczeństwa.

-

Udział w analizie incydentów aplikacyjnych i rzetelne dokumentowanie decyzji, wyjątków i ryzyk technologicznych (wykorzystywane m.in. w procesach KSC, NIS2, ISO/IEC 27001 i podczas audytów).

Oczekiwania

  • Klient szuka osoby potrafiącej samodzielnie prowadzić zadania, opierającej się na krytycznym myśleniu, a nie tylko na sztywnych wskaźnikach "severity".
  • -
  • Praktyczne doświadczenie z narzędziami CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne).
  • -
  • Komercyjne doświadczenie w przynajmniej jednym z obszarów bezpieczeństwa wytwarzania oprogramowania (m.in. SAST, DAST, SCA, skanowanie kontenerów czy analiza IaC).
  • -
  • Znajomość systemu Git oraz praktyczne podstawy Linuxa i Dockera.
  • -
  • Umiejętność tworzenia skryptów lub małych automatyzacji (Python, Bash lub PowerShell).
  • -
  • Zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania.
  • -
  • Chęć do dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami.

Mile widziane

Klient nie oczekuje, że będziesz ekspertem od każdej technologii na rynku. Zyskasz jednak w jego oczach, jeśli masz doświadczenie z:
-
Integracją wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami.
-
Bezpieczeństwem środowisk chmurowych, kontenerów i Kubernetes.
-
Pracą z Infrastructure as Code (np. Terraform, Ansible) oraz jego walidacją bezpieczeństwa.
-
Koncepcją GitOps, SBOM, budowaniem "security gates" czy z narzędziami do zarządzania sekretami.
-
Dobrymi praktykami secure SDLC, OWASP Top 10 lub OWASP ASVS.

Oferta Klienta

  • -
  • Wynagrodzenie: do 23 280,00 PLN netto (na umowie B2B) lub do 23 280,00 PLN brutto (przy UoP).
  • -
  • Tryb pracy: zdalnie lub hybrydowo ze Szczecina

This is an external listing. JobSpring does not represent or verify the employer. Report this listing