Security Engineer (DevSecOps)
⚲ Gliwice
18 000 - 25 000 PLN netto (B2B) | 14 500 - 22 500 PLN brutto (UoP)
Wymagania
- minimum 4 lata doświadczenia w security engineering, cloud security lub DevSecOps
- wykształcenie wyższe w informatyce lub pokrewne (lub równoważne doświadczenie)
- praktyczne doświadczenie w audycie zarządzanych środowisk Kubernetes
- znajomość Kubernetes security: RBAC, Pod Security Standards, network policies, OPA/Gatekeeper
- znajomość API security, najlepiej z Apigee lub podobnym gatewayem
- umiejętność pisania i przeglądu Terraform lub Helm charts
- znajomość OAuth 2.0, JWT, mTLS i zarządzania cyklem życia sekretów
- komunikacja w języku polskim i angielskim na poziomie minimum B2
Opis stanowiska
To nie jest typowy consulting — najpierw przeprowadzisz gruntowny audyt bezpieczeństwa infrastruktury GCP (GKE, Apigee, MongoDB Atlas), a potem zostaniesz w firmie, żeby wdrożyć poprawki własnymi rękami, w tym zmiany w Terraform/Helm i bramki bezpieczeństwa w pipeline'ach. Będziesz pracować blisko inżynierów i realnie kształtować praktyki bezpieczeństwa. Szczera uwaga: sformułowanie „shaping security practices from the ground up” sugeruje, że w firmie mogą nie istnieć jeszcze żadne procesy ani standardy bezpieczeństwa — czeka Cię dużo pracy fundamentowej od zera.
🔍 Dekoder Ogłoszenia
🔴
shaping security practices from the ground up
Może oznaczać brak istniejących procesów i standardów bezpieczeństwa — dużo pracy fundamentowej od zera
🟡
pragmatic approach to finding and fixing real problems
Może sugerować, że nie ma czasu na pełne, dogłębne audyty — oczekiwane są szybkie, praktyczne rozwiązania