the:protocol.it Hybrydowo Senior

DevSecOps Engineer

Mindbox Sp. z o.o.

⚲ Kraków

24 000 - 29 000 zł net (+ VAT)

Wymagania

  • Min. 7+ lat w rolach inżynierskich, w tym 3+ lata w DevSecOps lub CI/CD platform engineering
  • Silne praktyczne doświadczenie z Jenkins Shared Libraries (Groovy)
  • Zaawansowane programowanie w Pythonie (automatyzacja, parsowanie YAML/JSON, tworzenie narzędzi)
  • Znajomość pipeline'ów build dla wielu języków: Java/Maven, Node/NPM, Python, z ekspozycją na Helm, Terraform i metadane obrazów kontenerowych
  • Głęboka znajomość standardów bezpieczeństwa łańcucha dostaw (SLSA, SBOM via CycloneDX, digesty artefaktów)
  • Doświadczenie z narzędziami do skanowania statycznego i kontenerów: SonarQube, Sonatype IQ, SAST
  • Umiejętność optymalizacji buildów, cachowania i przycinania zależności
  • Świadomość zgodnościowa i dyscyplina dokumentacyjna

Opis stanowiska

Będziesz projektować, wdrażać i utrzymywać pipeline'y Jenkins oparte na Groovy oraz rozwijać narzędzia w Pythonie do generowania SLSA provenance, SBOM, weryfikacji hashy i agregacji skanów bezpieczeństwa. Rola obejmuje optymalizację wydajności pipeline'ów, refaktoryzację legacy skryptów, definiowanie standardów ci-config.yaml oraz mentoring zespołów w zakresie DevSecOps i bezpieczeństwa łańcucha dostaw. To oferta dla doświadczonego inżyniera DevSecOps/CI-CD, który czuje się swobodnie w bardzo specjalistycznych zagadnieniach bezpieczeństwa łańcucha dostaw i nie przeszkadza mu duża ilość pracy dokumentacyjnej i zgodnościowej. Uwaga: wymagana jest bardzo specjalistyczna wiedza (SLSA, SBOM via CycloneDX, digesty artefaktów), którą trudno znaleźć na rynku.

🔍 Dekoder Ogłoszenia

🟡
Minimum 7+ years in engineering roles, with 3+ years in DevSecOps or CI/CD platform engineering.
Poszukują kogoś z dużym doświadczeniem, ale kluczowe jest te 3 lata w konkretnej dziedzinie, co może oznaczać, że szukają specjalisty, a nie ogólnego inżyniera.
🟡
Advanced Python programming for automation, YAML/JSON parsing, and tooling development.
Oczekują nie tylko skryptowania, ale faktycznego tworzenia narzędzi i rozwiązań w Pythonie, co wymaga głębszej wiedzy niż podstawy.
🔴
Deep knowledge of supply chain security standards (e.g., SLSA, SBOM via CycloneDX, artifact digests).
Wymagają bardzo specjalistycznej wiedzy z zakresu bezpieczeństwa łańcucha dostaw oprogramowania, co może być trudne do znalezienia.
🔴
Compliance Awareness & Documentation Discipline.
Może to oznaczać dużą ilość pracy związanej z dokumentacją i przestrzeganiem procedur, co nie zawsze jest atrakcyjne dla wszystkich kandydatów.
🟡
At Mindbox, we connect top IT talents with technology projects for leading enterprises across Europe.
Mindbox działa jako pośrednik, co oznacza, że nie będziesz bezpośrednio pracować dla firmy końcowej, ale dla agencji rekrutacyjnej.