Product Security Engineer (m/f/d)
⚲ Kraków, Warszawa, Gdańsk
20 000 – 35 000 zł / mies.
Wymagania
- min. 4 lata praktycznego doświadczenia z Jenkins lub podobnymi platformami CI/CD
- min. 3 lata doświadczenia w software development, automatyzacji lub skryptowaniu
- doświadczenie w integracji SAST, DAST, SCA, secrets detection, IaC scanning i container security w CI/CD
- doświadczenie z Kubernetes, Azure i technologiami cloud-native
- umiejętność tworzenia automatyzacji w Python, PowerShell, Bash lub Groovy
- doświadczenie w threat modeling, risk assessments i secure design reviews
- gotowość do reagowania na incydenty i codziennej komunikacji z zespołem Product Development
- praca w metodyce Agile (daily standupy, sprint planning, retrospektywy)
Opis stanowiska
Aras rozwija zespół Product Security i szuka inżyniera z mocnym zapleczem DevOps, który będzie projektować i utrzymywać bezpieczne pipeline'y CI/CD oraz integrować kontrole bezpieczeństwa w całym cyklu wytwarzania oprogramowania. Będziesz współpracować z zespołami produktowymi, cloud i DevOps, prowadzić przeglądy bezpieczeństwa aplikacji i infrastruktury, threat modeling oraz wspierać reagowanie na incydenty i triage znalezionych problemów. To oferta dla osoby, która chce łączyć hands-on DevSecOps z realnym wpływem na dojrzałość bezpieczeństwa produktu. Uwaga: część odpowiedzialności obejmuje reagowanie na incydenty, co może wiązać się z pracą poza standardowymi godzinami.
🔍 Dekoder Ogłoszenia
🟡
driving a security-first engineering culture
Częste przekonywanie/egzekwowanie zmian u innych zespołów — rola wymagająca polityki wewnętrznej
🔴
response to incidents
Dyżury i reagowanie na incydenty poza standardowymi godzinami pracy
🟡
communication with Product Development team on daily basis
Duża liczba spotkań i ciągła komunikacja między zespołami