Senior DevSecOps Engineer
⚲ Lisbon
Do uzgodnienia
Wymagania
- udokumentowane doświadczenie w DevSecOps, application security lub DevOps engineering
- praktyczne doświadczenie z pipeline'ami CI/CD i secure delivery
- doświadczenie z GitHub Enterprise i GitHub Advanced Security
- doświadczenie z konfiguracją i governance SonarQube
- doświadczenie z JFrog Artifactory i Xray
- doświadczenie w pracy bezpośrednio z zespołami deweloperskimi przy naprawie podatności
- doświadczenie w środowiskach regulowanych lub dużych enterprise
Mile widziane
- certyfikaty (GitHub Advanced Security, JFrog, SonarQube, cloud security, DevSecOps, CISSP/CSSLP/GIAC) — mile widziane, doświadczenie hands-on ważniejsze
Opis stanowiska
Rola w pełni DevSecOps w dużej, regulowanej organizacji — odpowiadasz za wpięcie bezpieczeństwa w cały cykl wytwarzania: od kodu źródłowego, przez zależności i obrazy kontenerów, aż po artefakty wdrażane na produkcję. Realnie oznacza to dużo pracy z zespołami deweloperskimi: przekonywanie ich do dobrych praktyk, szkolenie i wsparcie w naprawie podatności, a nie tylko konfigurację narzędzi. To dobra oferta dla kogoś, kto lubi łączyć techniczne hands-on z rolą doradczą i ma cierpliwość do pracy z ludźmi oraz do porządkowania procesów, które dziś mogą być niewystarczające.
🔍 Dekoder Ogłoszenia
🔴
embedding security controls, architecture patterns, and operational security practices into the software delivery lifecycle
Oczekuje się, że będziesz odpowiedzialny za wprowadzanie bezpieczeństwa na każdym etapie tworzenia oprogramowania, co może oznaczać dużą odpowiedzialność i konieczność wpływania na procesy innych zespołów.
🔴
close collaboration with development teams
Może oznaczać, że będziesz musiał często przekonywać programistów do stosowania dobrych praktyk bezpieczeństwa, co bywa trudne i czasochłonne.
🔴
improving vulnerability detection and remediation
Oznacza to, że obecne procesy mogą być niewystarczające i będziesz musiał je znacząco usprawnić, co może być dużym wyzwaniem.
🔴
supporting development teams in secure engineering practices
Może oznaczać, że będziesz musiał szkolić i mentorować zespoły deweloperskie w zakresie bezpieczeństwa, co wymaga umiejętności dydaktycznych i cierpliwości.
🔴
ensuring that source code, dependencies, container images, secrets, and deployment artifacts are continuously assessed before promotion to production
To bardzo szeroki zakres odpowiedzialności, który wymaga dogłębnej wiedzy o wielu technologiach i narzędziach oraz ciągłego monitorowania.