Optiveum poszukuje doświadczonego specjalisty na stanowisko DevSecOps do pracy przy innowacyjnych rozwiązaniach IT wspierających procesy logistyczne i portowe. Jako kluczowy członek zespołu bezpieczeństwa, będziesz odpowiedzialny za automatyzację zabezpieczeń w procesach wytwarzania oprogramowania oraz wspieranie zespołów deweloperskich w budowaniu bezpiecznych aplikacji.
Zakres obowiązków
- Rozwijanie zabezpieczeń w pipeline’ach CI/CD oraz automatyzacja kontroli bezpieczeństwa.
- Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych oraz infrastruktury.
- Analiza wyników skanowania, weryfikacja podatności oraz ustalanie priorytetów napraw.
- Opracowywanie standardów bezpiecznego wdrażania aplikacji i zarządzania dostępami.
- Udział w analizie incydentów oraz dokumentowanie ryzyk technologicznych zgodnie z normami ISO 27001 i NIS2.
Wymagania
- Praktyczne doświadczenie z narzędziami CI/CD oraz systemem Git.
- Komercyjna wiedza z zakresu bezpieczeństwa wytwarzania oprogramowania (SAST, DAST, SCA, analiza IaC).
- Znajomość systemu Linux, Dockera oraz umiejętność tworzenia skryptów w Python, Bash lub PowerShell.
- Zrozumienie podatności aplikacyjnych i metod ich mitygacji.
- Wysokie umiejętności komunikacyjne i chęć do dokumentowania procesów technicznych.
Co oferujemy
- Praca w pełni zdalna w zespole stawiającym na krytyczne myślenie i automatyzację.
- Możliwość wpływu na standardy bezpieczeństwa w zaawansowanych projektach IT.
- Współpraca z doświadczonymi inżynierami DevOps i ekspertami ds. bezpieczeństwa.