DevSecOps Engineer (m/f)
HERTZ NEW TECHNOLOGIES sp. z o.o.
⚲ Zielona Góra, Rzeszów
Do uzgodnienia
Wymagania
- Docker
- Linux
- Bash
- CI/CD
- Git
Opis stanowiska
Do naszego zespołu inżynierskiego poszukujemy Inżyniera DevSecOps, który przejmie odpowiedzialność za integrację, automatyzację wdrożeń i procesy wydawnicze naszego wieloskładnikowego systemu oprogramowania, traktując bezpieczeństwo jako integralny element całego cyklu wytwarzania (security by design).
Jako członek naszego zespołu będziesz odpowiedzialny za:
• integrację komponentów oprogramowania w spójne, bezpieczne wydania,
• projektowanie i utrzymanie niezawodnej infrastruktury CI/CD z wbudowanymi mechanizmami kontroli bezpieczeństwa,
• przygotowanie i utrzymanie środowisk testowych, integracyjnych i produkcyjnych,
• opracowywanie mechanizmów umożliwiających płynne i bezpieczne aktualizacje systemu oraz wdrożenia,
• bieżące monitorowanie wymagań cyberbezpieczeństwa, odporności oraz zgodności z obowiązującymi normami w produkowanym oprogramowaniu,
• dokumentowanie procedur wdrożeniowych, wydawniczych i bezpieczeństwa.
Zakres obowiązków
• Projektowanie, wdrażanie i utrzymanie pipeline'ów do buildów, release'ów i wdrożeń
• Tworzenie i zarządzanie procesami CI/CD oraz narzędziami wspierającymi
• Automatyzacja konfiguracji, przygotowania i zarządzania środowiskami
• Przygotowanie i utrzymanie środowisk testowych, integracyjnych i produkcyjnych zgodnie z zasadami hardeningu
• Budowanie, zarządzanie i optymalizacja obrazów Docker oraz ich repozytoriów
• Opracowywanie i utrzymanie procesów wydawniczych oraz aktualizacji wdrożeń u klientów
• Bieżące monitorowanie i egzekwowanie wymagań cyberbezpieczeństwa, odporności oraz zgodności z obowiązującymi normami w produkowanym oprogramowaniu — śledzenie zmian w wymaganiach i normach oraz przekładanie ich na konkretne kontrole w procesie wytwórczym
• Wsparcie procesów zgodności i certyfikacji — przygotowywanie dowodów, dokumentacji i raportów na potrzeby audytów oraz certyfikacji produktu
• Udział w reagowaniu na incydenty związane z bezpieczeństwem wdrożeń i infrastruktury oraz w opracowywaniu procedur odtwarzania (disaster recovery)
• Współpraca z zespołami inżynierskimi w celu zapewnienia płynnej integracji i testowania systemów
Wymagania
• Doświadczenie w pracy z Docker / Docker Compose
• Praktyczna znajomość pipeline'ów CI/CD (GitLab CI, Jenkins lub podobne)
• Dobra znajomość systemu Linux i Bash scripting
• Doświadczenie w automatyzacji infrastruktury
• Znajomość Git oraz zasad kontroli wersji
• Praktyczne doświadczenie w łączeniu i integrowaniu złożonych systemów
• Doświadczenie w pakietowaniu oprogramowania (np. w formatach deb/rpm)
• Znajomość zagadnień zarządzania podatnościami (CVE, CVSS)
• Rozumienie zagadnień hardeningu systemów Linux i kontenerów
• Umiejętność skutecznej komunikacji oraz efektywnej współpracy w zespole
Mile widziane
• Doświadczenie z narzędziami monitoringu/logowania (Prometheus, Grafana)
• Znajomość zagadnień sieciowych i wirtualizacji
• Umiejętność pisania skryptów automatyzacyjnych w Python / Go / Shell
Co oferujemy
• Pracę w obszarze rozwijającej się technologii,
• Długoterminową współpracę w formie umowy o pracę lub B2B,
• Pracę w formie stacjonarnej z biura w Zielonej Górze lub Rzeszowie,
• Wynagrodzenie dostosowane do Twoich umiejętności,
• Brak korporacyjnej atmosfery,
• Możliwość rozwoju zawodowego w zależności od potrzeb w obszarze nowych technologii,
• Niezbędne narzędzia do wykonywania pracy jak komputer, telefon
Jako członek naszego zespołu będziesz odpowiedzialny za:
• integrację komponentów oprogramowania w spójne, bezpieczne wydania,
• projektowanie i utrzymanie niezawodnej infrastruktury CI/CD z wbudowanymi mechanizmami kontroli bezpieczeństwa,
• przygotowanie i utrzymanie środowisk testowych, integracyjnych i produkcyjnych,
• opracowywanie mechanizmów umożliwiających płynne i bezpieczne aktualizacje systemu oraz wdrożenia,
• bieżące monitorowanie wymagań cyberbezpieczeństwa, odporności oraz zgodności z obowiązującymi normami w produkowanym oprogramowaniu,
• dokumentowanie procedur wdrożeniowych, wydawniczych i bezpieczeństwa.
Zakres obowiązków
• Projektowanie, wdrażanie i utrzymanie pipeline'ów do buildów, release'ów i wdrożeń
• Tworzenie i zarządzanie procesami CI/CD oraz narzędziami wspierającymi
• Automatyzacja konfiguracji, przygotowania i zarządzania środowiskami
• Przygotowanie i utrzymanie środowisk testowych, integracyjnych i produkcyjnych zgodnie z zasadami hardeningu
• Budowanie, zarządzanie i optymalizacja obrazów Docker oraz ich repozytoriów
• Opracowywanie i utrzymanie procesów wydawniczych oraz aktualizacji wdrożeń u klientów
• Bieżące monitorowanie i egzekwowanie wymagań cyberbezpieczeństwa, odporności oraz zgodności z obowiązującymi normami w produkowanym oprogramowaniu — śledzenie zmian w wymaganiach i normach oraz przekładanie ich na konkretne kontrole w procesie wytwórczym
• Wsparcie procesów zgodności i certyfikacji — przygotowywanie dowodów, dokumentacji i raportów na potrzeby audytów oraz certyfikacji produktu
• Udział w reagowaniu na incydenty związane z bezpieczeństwem wdrożeń i infrastruktury oraz w opracowywaniu procedur odtwarzania (disaster recovery)
• Współpraca z zespołami inżynierskimi w celu zapewnienia płynnej integracji i testowania systemów
Wymagania
• Doświadczenie w pracy z Docker / Docker Compose
• Praktyczna znajomość pipeline'ów CI/CD (GitLab CI, Jenkins lub podobne)
• Dobra znajomość systemu Linux i Bash scripting
• Doświadczenie w automatyzacji infrastruktury
• Znajomość Git oraz zasad kontroli wersji
• Praktyczne doświadczenie w łączeniu i integrowaniu złożonych systemów
• Doświadczenie w pakietowaniu oprogramowania (np. w formatach deb/rpm)
• Znajomość zagadnień zarządzania podatnościami (CVE, CVSS)
• Rozumienie zagadnień hardeningu systemów Linux i kontenerów
• Umiejętność skutecznej komunikacji oraz efektywnej współpracy w zespole
Mile widziane
• Doświadczenie z narzędziami monitoringu/logowania (Prometheus, Grafana)
• Znajomość zagadnień sieciowych i wirtualizacji
• Umiejętność pisania skryptów automatyzacyjnych w Python / Go / Shell
Co oferujemy
• Pracę w obszarze rozwijającej się technologii,
• Długoterminową współpracę w formie umowy o pracę lub B2B,
• Pracę w formie stacjonarnej z biura w Zielonej Górze lub Rzeszowie,
• Wynagrodzenie dostosowane do Twoich umiejętności,
• Brak korporacyjnej atmosfery,
• Możliwość rozwoju zawodowego w zależności od potrzeb w obszarze nowych technologii,
• Niezbędne narzędzia do wykonywania pracy jak komputer, telefon
🔍 Dekoder Ogłoszenia
🔴
przejmie odpowiedzialność za integrację, automatyzację wdrożeń i procesy wydawnicze naszego wieloskładnikowego systemu oprogramowania, traktując bezpieczeństwo jako integralny element całego cyklu wytwarzania (security by design)
Oczekuje się, że kandydat będzie samodzielnie definiował i wdrażał procesy DevSecOps, a nie tylko wykonywał istniejące zadania.
🟡
projektowanie i utrzymanie niezawodnej infrastruktury CI/CD z wbudowanymi mechanizmami kontroli bezpieczeństwa
Może oznaczać zarówno budowanie od zera, jak i pracę z istniejącą, potencjalnie niedoskonałą infrastrukturą.
🟡
przygotowanie i utrzymanie środowisk testowych, integracyjnych i produkcyjnych
Może oznaczać zarówno tworzenie od podstaw, jak i zarządzanie istniejącymi, potencjalnie problematycznymi środowiskami.
🔴
opracowywanie mechanizmów umożliwiających płynne i bezpieczne aktualizacje systemu oraz wdrożenia
Może wymagać tworzenia skomplikowanych rozwiązań do zarządzania aktualizacjami, które mogą być czasochłonne.
🔴
bieżące monitorowanie wymagań cyberbezpieczeństwa, odporności oraz zgodności z obowiązującymi normami w produkowanym oprogramowaniu
Może oznaczać ciągłe reagowanie na nowe zagrożenia i wymogi, co może być bardzo dynamiczne i wymagać szybkiego uczenia się.