Specjalista / Specjalistka ds. DevSecOps
⚲ Szczecin
20 000–23 280 zł / mies. (zal. od umowy)
Wymagania
- praktyczne doświadczenie z CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps)
- doświadczenie z przynajmniej jednym obszarem bezpieczeństwa procesu wytwarzania (SAST, DAST, SCA, skanowanie kontenerów, wykrywanie sekretów lub analiza IaC)
- znajomość Git
- praktyczne podstawy Linuxa i Dockera
- umiejętność napisania skryptu lub niewielkiej automatyzacji (Python, Bash lub PowerShell)
- podstawowe rozumienie podatności aplikacyjnych i sposobów ich usuwania
- umiejętność analizy wyników narzędzi bezpieczeństwa zamiast bezkrytycznego opierania się na severity
Mile widziane
- znajomość OWASP Top 10, OWASP ASVS lub praktyk secure SDLC
Opis stanowiska
Stanowisko w projekcie dla sektora portowego i logistycznego, skupione na rozwijaniu bezpieczeństwa w procesach CI/CD oraz automatyzacji kontroli bezpieczeństwa. Będziesz integrować skanowanie kodu, zależności, obrazów kontenerowych i sekretów w pipeline'ach, analizować wyniki i współpracować z developerami przy usuwaniu podatności. To oferta dla inżyniera łączącego praktykę DevOps z bezpieczeństwem, który potrafi pisać skrypty i rozumie podatności aplikacyjne.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.