Dla naszego Klienta, firmy rozwijającej innowacyjne rozwiązania IT wspierające procesy portowe i logistyczne, poszukujemy Specjalisty / Specjalistki DevSecOps. Będziesz kluczową częścią Działu Bezpieczeństwa, wspierając rozwój bezpiecznego procesu wytwarzania, wdrażania i utrzymania zaawansowanych aplikacji w środowisku w pełni zdalnym.
Zakres obowiązków
- Rozwijanie zabezpieczeń w pipeline’ach CI/CD oraz automatyzacja kontroli bezpieczeństwa.
- Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych oraz konfiguracji infrastruktury.
- Analiza wyników skanowania, weryfikacja false positives i ustalanie priorytetów napraw.
- Rozwijanie standardów bezpiecznego wdrażania aplikacji oraz zasad zarządzania sekretami.
- Wspieranie monitorowania infrastruktury i udział w analizie incydentów aplikacyjnych.
Wymagania
- Praktyczne doświadczenie z narzędziami CI/CD oraz w obszarze bezpieczeństwa wytwarzania oprogramowania (SAST, DAST, SCA).
- Znajomość systemu Git oraz praktyczne podstawy pracy z systemem Linux i Dockerem.
- Umiejętność tworzenia skryptów lub automatyzacji w językach Python, Bash lub PowerShell.
- Zrozumienie podatności aplikacyjnych oraz sposobów ich mitygacji.
- Wysokie umiejętności współpracy z zespołami deweloperskimi i administracyjnymi.
Co oferujemy
- Wpływ na wybór narzędzi, technologii oraz kształt produktu w środowisku Agile.
- Wsparcie merytoryczne od liderów technologicznych oraz wymianę wiedzy wewnątrz firmy.
- Możliwość pracy w pełni zdalnej.