JustJoin.IT Praca zdalna Mid

DevSecOps Engineer

Job Finder

⚲ Warszawa, Łódź, Gdańsk, Poznań, Wrocław

Do uzgodnienia

Wymagania

  • biegła znajomość Pythona, Go lub Bash do automatyzacji zadań bezpieczeństwa
  • głęboka znajomość Kubernetes, Dockera i natywnych architektur bezpieczeństwa w chmurze
  • doświadczenie w integracji skanowania podatności w CI/CD (SonarQube, Snyk, Trivy)
  • doświadczenie w implementacji SAST, DAST i SCA
  • doświadczenie w zabezpieczaniu środowisk chmurowych (AWS, Azure, GCP) i IaC (Terraform)
  • umiejętność komunikacji i negocjacji między zespołami dev i security
  • bardzo dobra znajomość angielskiego

Mile widziane

  • podstawowa znajomość Ansible

Opis stanowiska

Rola DevSecOps w międzynarodowym zespole globalnego dostawcy rozwiązań cloud HR/payroll. Będziesz wdrażać praktyki bezpieczeństwa w cyklu CI/CD — skanowanie podatności, SAST/DAST/SCA, bezpieczny Terraform, konteneryzacja, zgodność z RODO. To oferta dla kogoś, kto łączy kompetencje bezpieczeństwa z automatyzacją i lubi pracować na styku dev/security/ops. Uwaga: klient działa w obszarze outsourcingu kadrowo-płacowego — projekt może być bardziej procesowy niż technologicznie nowatorski, a wdrażanie bezpieczeństwa w istniejących procesach bywa walką z oporem.

🔍 Dekoder Ogłoszenia

🔴
Nasz Klient to największa na rynku polskim firma świadcząca usługi z zakresu outsourcingu kadrowo-płacowego.
Choć brzmi to imponująco, może oznaczać, że projekt będzie związany z bardzo specyficznym, być może mało ekscytującym obszarem biznesowym, a nie z nowoczesnymi technologiami.
🟡
globalny dostawca kompleksowych rozwiązań w chmurze
Może to sugerować pracę z różnymi dostawcami chmury i ich usługami, co może być zarówno zaletą, jak i oznaczać brak głębokiego skupienia na jednym, wiodącym rozwiązaniu.
🔴
wdraża praktyki cyber-bezpieczeństwa bezpośrednio w cykl rozwoju i wdrażania oprogramowania.
Choć brzmi to jak proaktywne podejście do bezpieczeństwa, może oznaczać, że będziesz musiał walczyć o wdrożenie tych praktyk w istniejących, być może niechętnych zmianom procesach.
🟡
Wypełnia lukę między rozwojem, bezpieczeństwem i operacjami IT
To standardowy opis roli DevSecOps, ale może oznaczać, że będziesz musiał godzić sprzeczne interesy i priorytety między tymi trzema działami.