Specjalista / Specjalistka ds. DevSecOps
⚲ Szczecin
20 000–23 280 zł / mies. (zal. od umowy)
Wymagania
- praktyczne doświadczenie z CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne)
- doświadczenie z przynajmniej jednym obszarem bezpieczeństwa procesu wytwarzania (SAST, DAST, SCA, skanowanie kontenerów, wykrywanie sekretów lub analiza IaC)
- umiejętność napisania skryptu lub niewielkiej automatyzacji (Python, Bash lub PowerShell)
- umiejętność analizy wyników narzędzi bezpieczeństwa zamiast bezkrytycznego opierania się na severity
- gotowość do dokumentowania zmian i decyzji
- umiejętność współpracy z developerami, administratorami i zespołem bezpieczeństwa
Mile widziane
- integracja narzędzi bezpieczeństwa z pipeline'ami CI/CD
- znajomość OWASP Top 10, OWASP ASVS lub praktyk secure SDLC
Opis stanowiska
Projekt dotyczy bezpieczeństwa procesu wytwarzania i wdrażania aplikacji wspierających procesy portowe i logistyczne — rozwijasz zabezpieczenia w pipeline'ach CI/CD, konfigurujesz skanowanie kodu, zależności, obrazów i sekretów, analizujesz wyniki i współpracujesz z developerami przy usuwaniu podatności. To oferta dla kogoś, kto łączy praktykę DevOps z bezpieczeństwem i chce realnie wpływać na standardy secure SDLC, a nie tylko klikać w narzędzia. Warto zwrócić uwagę, że choć wymagania startowe są umiarkowane, zakres mile widziany jest bardzo szeroki — realnie oczekuje się sporej samodzielności w budowaniu procesów bezpieczeństwa od podstaw.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.