JustJoin.IT Praca zdalna Senior

DevSecOps Engineer

moondigo sp. z o.o.

⚲ Warszawa, Wrocław, Gdańsk, Poznań, Kraków

20 160 - 31 920 PLN netto (B2B)

Wymagania

  • Security
  • DevOps
  • Cloud
  • CI/CD
  • SAST
  • Security as Code
  • DORA
  • DAST
  • Python

Opis stanowiska

Dla naszego klienta, jednej z największych prywatnych organizacji medycznych w Polsce, świadczącej kompleksowe usługi zdrowotne i rozwijającej nowoczesne rozwiązania cyfrowe w obszarze ochrony zdrowia, poszukujemy osoby na stanowisko DevSecOps Engineer.

Wymagania
• Integracja mechanizmów bezpieczeństwa w procesach CI/CD oraz całym cyklu życia oprogramowania
• Projektowanie i wdrażanie polityk Security as Code w celu automatyzacji kontroli bezpieczeństwa
• Utrzymanie i rozwój narzędzi DevSecOps do skanowania kodu, zależności oraz obrazów kontenerowych
• Monitorowanie zagrożeń w procesach wytwórczych oraz infrastrukturze (on-premise i chmura)
• Wdrażanie podejścia Shift Left oraz prowadzenie szkoleń dla zespołów developerskich
• Analiza ryzyk bezpieczeństwa w procesach DevOps i rekomendowanie działań korygujących
• Definiowanie standardów i najlepszych praktyk zgodnych z regulacjami (KNF, DORA, ISO 27001, NIST)
• Zapewnienie zgodności procesów oraz przygotowanie organizacji do audytów bezpieczeństwa
• Raportowanie wskaźników bezpieczeństwa (KPI/KRI) dla procesów DevSecOps

Obowiązki
• Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa
• Bardzo dobra znajomość koncepcji DevSecOps oraz DevOps (CI/CD, IaC)
• Znajomość języków programowania i skryptowych (Python, Bash, PowerShell)
• Doświadczenie w pracy z systemami kontroli wersji (Git, Bitbucket, GitHub)
• Znajomość narzędzi CI/CD (Jenkins, Azure DevOps, GitHub Actions)
• Wiedza z zakresu bezpieczeństwa aplikacyjnego (SAST, DAST, SCA, IAST)
• Znajomość konteneryzacji i orkiestracji (Docker, Kubernetes)
• Umiejętność definiowania polityk Security as Code oraz Compliance as Code
• Bardzo dobra znajomość języka angielskiego (komunikacja merytoryczna)

Mile widziane
• Doświadczenie w środowisku regulowanym (np. sektor medyczny)
• Znajomość standardów i frameworków bezpieczeństwa (ISO 27001, NIST, DORA)
• Doświadczenie w przygotowaniu organizacji do audytów bezpieczeństwa

Oferujemy
• Umowa B2B oraz stabilna, długoterminowa współpraca
• Prywatna opieka medyczna Luxmed
• Karta sportowa Multisport


Praca 100% zdalna 

Proces rekrutacyjny:
• Rozmowa HR - 20 min
• Rozmowa techniczna - 30 min
• Spotkanie z klientem - 1 h

🔍 Dekoder Ogłoszenia

🔴
rozpoczynając od integracji mechanizmów bezpieczeństwa w procesach CI/CD oraz całym cyklu życia oprogramowania
Może oznaczać, że bezpieczeństwo jest traktowane jako dodatek, a nie integralna część od początku, co może prowadzić do trudności w implementacji.
🔴
Utrzymanie i rozwój narzędzi DevSecOps do skanowania kodu, zależności oraz obrazów kontenerowych
Może oznaczać, że będziesz musiał pracować z istniejącymi, być może przestarzałymi lub słabo udokumentowanymi narzędziami, a niekoniecznie wdrażać najnowsze rozwiązania.
🔴
Wdrażanie podejścia Shift Left oraz prowadzenie szkoleń dla zespołów developerskich
Może oznaczać, że zespoły developerskie nie mają jeszcze świadomości bezpieczeństwa i będziesz musiał poświęcić dużo czasu na edukację, zamiast na stricte techniczne zadania.
🔴
Minimum 4 lata doświadczenia w obszarze cyberbezpieczeństwa
Choć podane jest minimum, często firmy szukają kandydatów z doświadczeniem znacznie przekraczającym podaną liczbę lat, aby uniknąć szkoleń.
🔴
Znajomość języków programowania i skryptowych (Python, Bash, PowerShell)
Wymóg znajomości tych języków może sugerować, że będziesz musiał pisać dużo skryptów do automatyzacji, a nie tylko konfigurować gotowe narzędzia.