Specjalista / Specjalistka DevSecOps
OPTIVEUM SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
⚲ Szczecin
23 280 zł / mies.
Wymagania
- praktyczne doświadczenie z narzędziami CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne) — konfiguracja i zarządzanie potokami
- komercyjne doświadczenie w co najmniej jednym obszarze bezpieczeństwa wytwarzania oprogramowania (SAST, DAST, SCA, skanowanie kontenerów, analiza IaC)
- znajomość Git oraz praktyczne podstawy Linuxa i Dockera
- umiejętność tworzenia skryptów lub automatyzacji (Python, Bash lub PowerShell)
- zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania
- gotowość do dokumentowania zmian i wysoka umiejętność współpracy z administratorami i developerami
Mile widziane
- doświadczenie z integracją wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami
- doświadczenie z bezpieczeństwem chmury, kontenerów i Kubernetes, IaC (Terraform, Ansible), GitOps, SBOM, security gates, secure SDLC, OWASP Top 10 / ASVS
Opis stanowiska
Rola DevSecOps w firmie rozwijającej rozwiązania IT dla portów i logistyki. Będziesz częścią działu bezpieczeństwa klienta i realnie wpływać na kształt procesu wytwarzania — chodzi o automatyzację kontroli bezpieczeństwa w pipeline'ach bez blokowania pracy developerów. To oferta dla kogoś, kto ma komercyjne doświadczenie w praktycznym wdrożeniu narzędzi SAST/DAST/SCA, a nie tylko wiedzę teoretyczną. Uwaga: opis sugeruje dużą odpowiedzialność i presję związaną z kształtowaniem procesów bezpieczeństwa oraz potrzebę dokumentowania zmian i bliskiej współpracy z adminami i developerami.
🔍 Dekoder Ogłoszenia
🔴
Praktyczne doświadczenie z narzędziami CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne).
Oczekiwane jest, że będziesz potrafił skonfigurować i zarządzać potokami CI/CD, a nie tylko je znać.
🔴
Komercyjne doświadczenie w przynajmniej jednym z obszarów bezpieczeństwa wytwarzania oprogramowania (m.in. SAST, DAST, SCA, skanowanie kontenerów czy analiza IaC).
Nie wystarczy teoretyczna wiedza, potrzebne jest udokumentowane doświadczenie w praktycznym zastosowaniu tych narzędzi w środowisku produkcyjnym.
🔴
Chęć do dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami.
Może oznaczać, że dokumentacja jest często zaniedbywana, a współpraca bywa trudna i wymaga dużo zaangażowania.
🔴
Klient nie oczekuje, że będziesz ekspertem od każdej technologii na rynku.
Chociaż nie oczekują eksperta od wszystkiego, to posiadanie wiedzy z wielu obszarów będzie znacząco podnosić Twoją kandydaturę.
🔴
Będziesz kluczową częścią Działu Bezpieczeństwa u Klienta, pomagając rozwijać bezpieczny proces wytwarzani
Oznacza to, że będziesz miał dużą odpowiedzialność i wpływ na kształtowanie procesów bezpieczeństwa, co może wiązać się z presją i potrzebą szybkiego reagowania.