Specjalista / Specjalistka DevSecOps
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Szczecin
Do uzgodnienia
Wymagania
- praktyczne doświadczenie z narzędziami CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne)
- komercyjne doświadczenie w przynajmniej jednym obszarze bezpieczeństwa wytwarzania oprogramowania (SAST, DAST, SCA, skanowanie kontenerów lub analiza IaC)
- znajomość Git oraz praktyczne podstawy Linuxa i Dockera
- umiejętność tworzenia skryptów lub małych automatyzacji (Python, Bash lub PowerShell)
- zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania
- chęć do dokumentowania zmian i wysokie umiejętności współpracy z administratorami i developerami
Mile widziane
- integracja wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami
- bezpieczeństwo środowisk chmurowych, kontenerów i Kubernetes
Opis stanowiska
Rola w dziale bezpieczeństwa firmy rozwijającej rozwiązania IT dla portów i logistyki. Nie chodzi o samo włączenie skanera w pipeline — masz automatyzować kontrole bezpieczeństwa, analizować wyniki skanowania, weryfikować false positives i ustalać priorytety napraw wspólnie z DevOps i developerami. Dobra oferta dla kogoś, kto rozumie podatności aplikacyjne i chce pracować blisko zespołów, a nie tylko raportować.
🔍 Dekoder Ogłoszenia
🔴
Praktyczne doświadczenie z narzędziami CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne).
Oczekuje się, że będziesz w stanie samodzielnie skonfigurować i zarządzać potokami CI/CD, a nie tylko je obsługiwać.
🔴
Komercyjne doświadczenie w przynajmniej jednym z obszarów bezpieczeństwa wytwarzania oprogramowania (m.in. SAST, DAST, SCA, skanowanie kontenerów czy analiza IaC).
Chociaż wymieniono wiele obszarów, faktycznie może wystarczyć głęboka wiedza w jednym z nich, ale nie jest to jasno sprecyzowane.
🟡
Klient nie oczekuje, że będziesz ekspertem od każdej technologii na rynku.
To standardowe stwierdzenie, które może oznaczać, że oczekuje się od kandydata wiedzy z listy 'mile widziane', ale nie jest to wymagane.
🔴
Chęć do dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami.
Może oznaczać, że dokumentacja jest często zaniedbywana i będziesz musiał ją nadrabiać, a współpraca może być wyzwaniem.
🔴
Będziesz kluczową częścią Działu Bezpieczeństwa u Klienta, pomagając rozwijać bezpieczny proces wytwarzani
Może oznaczać, że dział bezpieczeństwa jest niedofinansowany lub dopiero się rozwija, a Ty będziesz musiał zbudować wiele procesów od podstaw.