DevOps Specialist
⚲ Szczecin
22 000 - 23 280 PLN netto (B2B)
Wymagania
- praktyczne doświadczenie z narzędziami CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne)
- komercyjne doświadczenie w przynajmniej jednym obszarze bezpieczeństwa wytwarzania (SAST, DAST, SCA, skanowanie kontenerów, analiza IaC)
- znajomość Git oraz praktyczne podstawy Linuxa i Dockera
- umiejętność tworzenia skryptów/automatyzacji (Python, Bash lub PowerShell)
- zrozumienie podatności aplikacyjnych i sposobów ich mitygacji
- chęć do dokumentowania zmian i współpracy z administratorami i developerami
Mile widziane
- doświadczenie z bezpieczeństwem chmury, kontenerów i Kubernetes
- praca z IaC (Terraform, Ansible), GitOps, SBOM, security gates
Opis stanowiska
Rola DevSecOps w firmie z sektora portowego i logistycznego — rozwijasz zabezpieczenia w pipeline'ach CI/CD, wdrażasz skanowanie kodu, zależności, obrazów i IaC oraz wspierasz zespoły w mądrej obsłudze wyników (weryfikacja false positives, priorytetyzacja napraw). To oferta dla osoby, która rozumie bezpieczeństwo w kontekście automatyzacji i nie chce tylko 'włączyć skanera'. Szczera uwaga: 'kluczowa część Działu Bezpieczeństwa' może oznaczać, że będziesz jedyną osobą faktycznie zajmującą się DevSecOps.
🔍 Dekoder Ogłoszenia
🔴
Będziesz kluczową częścią Działu Bezpieczeństwa u Klienta
Może oznaczać, że będziesz jedyną osobą w dziale bezpieczeństwa, która faktycznie zajmuje się DevSecOps.
🟡
nie chodzi tylko o włączenie skanera w pipeline
Oczekuje się od Ciebie głębszego zrozumienia i implementacji bezpieczeństwa, a nie tylko podstawowej automatyzacji.
🟡
rozumie, w jaki sposób zautomatyzować zabezpieczenia bez niepotrzebnego blokowania pracy innych zespołów
Oczekuje się od Ciebie umiejętności znalezienia równowagi między bezpieczeństwem a efektywnością procesów deweloperskich.
🟡
mądra weryfikacja "false positives"
Będziesz musiał poświęcić czas na analizę i odrzucanie fałszywych alarmów generowanych przez narzędzia bezpieczeństwa.
🟡
wspólne ustalanie priorytetów napraw wraz z zespołami
Będziesz musiał negocjować i przekonywać inne zespoły do wdrażania poprawek bezpieczeństwa, co może być czasochłonne.