Pracuj.pl Praca zdalna Mid

Specjalista / Specjalistka ds. DevSecOps

IT CONNECT Sp. z o.o. Sp. k.

⚲ Szczecin

20 000–23 280 zł / mies. (zal. od umowy)

Wymagania

  • praktyczne doświadczenie z CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne)
  • doświadczenie z przynajmniej jednym obszarem bezpieczeństwa procesu wytwarzania (SAST, DAST, SCA, skanowanie kontenerów, wykrywanie sekretów lub analiza IaC)
  • umiejętność napisania skryptu lub niewielkiej automatyzacji (Python, Bash lub PowerShell)
  • umiejętność analizy wyników narzędzi bezpieczeństwa zamiast bezkrytycznego opierania się na severity
  • gotowość do dokumentowania zmian i decyzji
  • umiejętność współpracy z developerami, administratorami i zespołem bezpieczeństwa

Mile widziane

  • integracja narzędzi bezpieczeństwa z pipeline'ami CI/CD
  • znajomość OWASP Top 10, OWASP ASVS lub praktyk secure SDLC

Opis stanowiska

Projekt dotyczy bezpieczeństwa procesu wytwarzania i wdrażania aplikacji wspierających procesy portowe i logistyczne — rozwijasz zabezpieczenia w pipeline'ach CI/CD, konfigurujesz skanowanie kodu, zależności, obrazów i sekretów, analizujesz wyniki i współpracujesz z developerami przy usuwaniu podatności. To oferta dla kogoś, kto łączy praktykę DevOps z bezpieczeństwem i chce realnie wpływać na standardy secure SDLC, a nie tylko klikać w narzędzia. Warto zwrócić uwagę, że choć wymagania startowe są umiarkowane, zakres mile widziany jest bardzo szeroki — realnie oczekuje się sporej samodzielności w budowaniu procesów bezpieczeństwa od podstaw.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.