DevSecOps Engineer
⚲ Kraków
24 000–29 000 zł netto (+ VAT) / mies.
Wymagania
- min. 7 lat doświadczenia w rolach inżynierskich, w tym min. 3 lata w DevSecOps lub CI/CD platform engineering
- praktyczna znajomość Jenkins Shared Libraries (Groovy)
- programowanie w Pythonie do automatyzacji, parsowania YAML/JSON i tworzenia narzędzi
- znajomość pipeline'ów budowania dla Java/Maven, Node/NPM, Python oraz Helm, Terraform i obsługi metadanych obrazów kontenerów
- znajomość standardów bezpieczeństwa łańcucha dostaw (SLSA, SBOM via CycloneDX, artifact digests)
- doświadczenie z narzędziami do statycznego i kontenerowego skanowania: SonarQube, Sonatype IQ, SAST
- doświadczenie w optymalizacji buildów, cachowaniu i przycinaniu zależności
- praca hybrydowa — 6 dni w miesiącu z biura w Krakowie
Opis stanowiska
Projekt DevSecOps w globalnym środowisku — projektowanie i utrzymanie bezpiecznych, wydajnych pipeline'ów CI/CD dla aplikacji w wielu językach, z naciskiem na integralność łańcucha dostaw i zgodność. Będziesz rozwijać biblioteki Jenkins (Groovy), narzędzia w Pythonie do SLSA provenance, SBOM i weryfikacji skrótów, a także optymalizować pipeline'y i mentorować zespoły. To oferta dla inżyniera, który łączy kompetencje CI/CD z myśleniem o bezpieczeństwie. Uwaga: ogłoszenie używa sformułowań typu 'strong hands-on expertise' i 'advanced Python' — warto dopytać, czy chodzi o projektowanie złożonych bibliotek i narzędzi, czy o prostsze skrypty.
🔍 Dekoder Ogłoszenia
🔴
Minimum 7+ years in engineering roles, with 3+ years in DevSecOps or CI/CD platform engineering.
Suma lat doświadczenia może być sumaryczna, a niekoniecznie w konkretnym, wymaganym obszarze, co może oznaczać mniejsze doświadczenie w DevSecOps.
🔴
Strong hands-on expertise with Jenkins Shared Libraries (Groovy).
'Strong hands-on expertise' może oznaczać umiejętność pisania prostych skryptów, a niekoniecznie projektowania i utrzymania złożonych, skalowalnych bibliotek.
🔴
Advanced Python programming for automation, YAML/JSON parsing, and tooling development.
Określenie 'Advanced' jest subiektywne i może oznaczać umiejętność pisania skryptów, a niekoniecznie tworzenia złożonych aplikacji w Pythonie.
🔴
Deep knowledge of supply chain security standards (e.g., SLSA, SBOM via CycloneDX, artifact digests).
'Deep knowledge' może oznaczać znajomość teorii i podstawowych pojęć, a niekoniecznie praktyczne wdrożenie i zarządzanie tymi standardami.