Poszukujemy doświadczonego specjalisty na stanowisko DevSecOps / Application Security Engineer, który dołączy do zespołu odpowiedzialnego za bezpieczeństwo aplikacji. Twoim głównym zadaniem będzie wsparcie procesu wytwarzania oprogramowania poprzez wdrażanie nowoczesnych rozwiązań z zakresu bezpieczeństwa oraz ścisła współpraca z zespołami deweloperskimi i DevOps.
Zakres obowiązków
- Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach cyklu wytwarzania oprogramowania.
- Implementacja i utrzymanie rozwiązań klasy SAST oraz DAST.
- Praca z narzędziami takimi jak Fortify, SonarQube, Sonatype oraz Dependency-Track.
- Integracja kontroli bezpieczeństwa z procesami CI/CD oraz zarządzanie zależnościami.
- Współpraca z developerami w zakresie analizy i usuwania wykrytych podatności.
Wymagania
- Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security.
- Praktyczna znajomość narzędzi SAST, DAST oraz doświadczenie w pracy z Fortify i SonarQube.
- Znajomość narzędzi do zarządzania zależnościami, w tym Sonatype i Dependency-Track.
- Dobra znajomość Maven oraz zasad bezpiecznego wytwarzania oprogramowania.
- Znajomość języka angielskiego umożliwiająca swobodną komunikację w środowisku projektowym.
Co oferujemy
- Współpracę w modelu 100% zdalnym.
- Zatrudnienie w oparciu o kontrakt B2B w stabilnej firmie o ugruntowanej pozycji.
- Elastyczne godziny pracy dostosowane do Twoich potrzeb.
- Dostęp do nowoczesnego sprzętu i profesjonalnego oprogramowania.