DevSecOps Engineer
⚲ Warszawa, Łódź, Gdańsk, Poznań, Wrocław
Do uzgodnienia
Wymagania
- biegła znajomość Pythona, Go lub Bash do automatyzacji zadań bezpieczeństwa
- głęboka znajomość Kubernetes, Dockera i natywnych architektur bezpieczeństwa w chmurze
- doświadczenie w integracji skanowania podatności w CI/CD (SonarQube, Snyk, Trivy)
- doświadczenie w implementacji SAST, DAST i SCA
- doświadczenie w zabezpieczaniu środowisk chmurowych (AWS, Azure, GCP) i IaC (Terraform)
- umiejętność komunikacji i negocjacji między zespołami dev i security
- bardzo dobra znajomość angielskiego
Mile widziane
- podstawowa znajomość Ansible
Opis stanowiska
Rola DevSecOps w międzynarodowym zespole globalnego dostawcy rozwiązań cloud HR/payroll. Będziesz wdrażać praktyki bezpieczeństwa w cyklu CI/CD — skanowanie podatności, SAST/DAST/SCA, bezpieczny Terraform, konteneryzacja, zgodność z RODO. To oferta dla kogoś, kto łączy kompetencje bezpieczeństwa z automatyzacją i lubi pracować na styku dev/security/ops. Uwaga: klient działa w obszarze outsourcingu kadrowo-płacowego — projekt może być bardziej procesowy niż technologicznie nowatorski, a wdrażanie bezpieczeństwa w istniejących procesach bywa walką z oporem.
🔍 Dekoder Ogłoszenia
🔴
Nasz Klient to największa na rynku polskim firma świadcząca usługi z zakresu outsourcingu kadrowo-płacowego.
Choć brzmi to imponująco, może oznaczać, że projekt będzie związany z bardzo specyficznym, być może mało ekscytującym obszarem biznesowym, a nie z nowoczesnymi technologiami.
🟡
globalny dostawca kompleksowych rozwiązań w chmurze
Może to sugerować pracę z różnymi dostawcami chmury i ich usługami, co może być zarówno zaletą, jak i oznaczać brak głębokiego skupienia na jednym, wiodącym rozwiązaniu.
🔴
wdraża praktyki cyber-bezpieczeństwa bezpośrednio w cykl rozwoju i wdrażania oprogramowania.
Choć brzmi to jak proaktywne podejście do bezpieczeństwa, może oznaczać, że będziesz musiał walczyć o wdrożenie tych praktyk w istniejących, być może niechętnych zmianom procesach.
🟡
Wypełnia lukę między rozwojem, bezpieczeństwem i operacjami IT
To standardowy opis roli DevSecOps, ale może oznaczać, że będziesz musiał godzić sprzeczne interesy i priorytety między tymi trzema działami.