NoFluffJobs Praca zdalna Mid

DevSecOps Engineer [M/F]

Arche Solutions

⚲ Remote

26 880 - 30 240 PLN (B2B)

Wymagania

  • Docker
  • Kubernetes
  • AWS
  • Cloudera

Opis stanowiska

Wymagania:
- min. 5 lat doświadczenia w budowie pipeline’ów CI/CD oraz automatyzacji testów w środowisku AWS,- praktyczne doświadczenie z narzędziami do zarządzania sekretami i kluczami (np. Vault, AWS KMS lub podobne rozwiązania),- doświadczenie w analizie bezpieczeństwa integracji API oraz systemów komunikujących się z zewnętrznymi usługami,- znajomość dobrych praktyk DevSecOps oraz bezpieczeństwa aplikacji chmurowych,- doświadczenie w usprawnianiu pracy zespołów poprzez wykorzystanie narzędzi AI do programowania i automatyzacji.

Codzienne zadania:
- Projektowanie i rozwój automatyzacji testów dla backendu oraz pipeline’ów danych, zintegrowanych z procesem CI/CD.
- Przeprowadzanie przeglądów bezpieczeństwa integracji z zewnętrznymi dostawcami danych i usług (m.in. zarządzanie API keys/secrets, kontrola dostępu).
- Weryfikacja bezpieczeństwa pipeline’ów wdrożeniowych, w tym: skanowanie podatności, automatyczna analiza zależności, wdrażanie mechanizmów kontroli bezpieczeństwa.
- Budowanie i utrzymywanie standardów bezpieczeństwa dla systemów przetwarzających dane inwestycyjne, obejmujących m.in.: logowanie i monitoring, kontrolę dostępu, szyfrowanie danych, zarządzanie bezpieczeństwem danych.
- Współtworzenie standardów DevSecOps, które będą mogły być wykorzystywane jako wzorzec w kolejnych zespołach technologicznych.
- Wykorzystywanie nowoczesnych narzędzi AI wspierających proces tworzenia oprogramowania (np. Cursor, Claude Code, AI agents).

🔍 Dekoder Ogłoszenia

🔴
doświadczenie w usprawnianiu pracy zespołów poprzez wykorzystanie narzędzi AI do programowania i automatyzacji
Oczekuje się, że kandydat będzie eksperymentował z nowymi narzędziami AI, a niekoniecznie wdrażał sprawdzone rozwiązania.
🔴
Współtworzenie standardów DevSecOps, które będą mogły być wykorzystywane jako wzorzec w kolejnych zespołach technologicznych.
Może to oznaczać, że obecne standardy są słabe lub nieistniejące, a kandydat będzie musiał zbudować je od podstaw.
🟡
praktyczne doświadczenie z narzędziami do zarządzania sekretami i kluczami (np. Vault, AWS KMS lub podobne rozwiązania)
Wymagane jest faktyczne używanie tych narzędzi, a nie tylko teoretyczna wiedza.
🟡
analiza bezpieczeństwa integracji API oraz systemów komunikujących się z zewnętrznymi usługami
Kandydat będzie odpowiedzialny za bezpieczeństwo komunikacji z innymi systemami, co może być złożone i czasochłonne.
🟢
Budowanie i utrzymywanie standardów bezpieczeństwa dla systemów przetwarzających dane inwestycyjne
Praca z danymi finansowymi oznacza wysokie wymagania dotyczące bezpieczeństwa i zgodności z przepisami.