Product Security Engineer (m/f/d)
⚲ Kraków, Warszawa, Gdańsk
25 000 – 35 000 zł / mies.
Wymagania
- 4+ lata praktycznego doświadczenia z Jenkins lub podobnymi platformami CI/CD
- 3+ lata doświadczenia w software development, automatyzacji lub skryptowaniu
- praktyczne doświadczenie w integracji SAST, DAST, SCA, container security i cloud security controls w nowoczesnych środowiskach CI/CD
- doświadczenie w projektowaniu i utrzymaniu bezpiecznych pipeline'ów CI/CD (Jenkins, Kubernetes, Azure)
- umiejętność rozwijania rozwiązań automatyzacyjnych w Python, PowerShell, Bash lub Groovy
- doświadczenie w reagowaniu na incydenty i triage'u znalezionych problemów
- doświadczenie w Agile
Opis stanowiska
Rola w firmie software'owej (Aras), gdzie jako Product Security Engineer będziesz projektować, wdrażać i utrzymywać bezpieczne pipeline'y CI/CD, integrować kontrolki bezpieczeństwa w procesie developmentu oraz odpowiadać na incydenty i triage'ować znalezione problemy. Będziesz też współpracować z zespołami produktowymi i cloudowymi, prowadzić security reviews, threat modeling i wspierać budowę kultury security-first. Uwaga: 'security-first engineering culture' może oznaczać, że będziesz ambasadorem bezpieczeństwa w całej organizacji, co często wiąże się z dodatkową pracą edukacyjną i przekonywaniem innych zespołów bez formalnej władzy; 'strong DevOps expertise' sugeruje, że możesz łączyć rolę DevOps i Security w jednej osobie.
🔍 Dekoder Ogłoszenia
🔴
security-first engineering culture
Może oznaczać, że spodziewają się, że będziesz 'ambasadorem' bezpieczeństwa w całej organizacji, co często wiąże się z dodatkową pracą edukacyjną i przekonywaniem innych zespołów bez formalnej władzy
🔴
strong DevOps expertise
Może oznaczać, że będziesz łączyć rolę DevOps i Security w jednej osobie, czyli szerszy zakres obowiązków niż sugeruje tytuł
🟡
communication with Product Development team on daily basis
Codzienna komunikacja może oznaczać dużą liczbę spotkań i przerywanie pracy — realne obciążenie koordynacją, nie tylko 'współpracą'