Pomiń do treści
Logo firmy Camlin Group

DevSecOps Engineer

Camlin Group

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄Umowa o pracęKontrakt
⏱️NieznanyDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano9 sierpnia 2026
Ostatnio sprawdzono10 sierpnia 2026
Wygasa za16 dni
Werdykt JobHunt

Rola DevSecOps Engineera w zespole systemów wbudowanych, skupiająca się na zapewnieniu cyberbezpieczeństwa produktów przemysłowych i polowych. Kandydat będzie ściśle współpracował z zespołami deweloperskimi i zespołem ds. bezpieczeństwa informacji, aby zapewnić zgodność z wymaganiami cyberbezpieczeństwa (CRA, RED, IEC 62443). Rola polega na wdrażaniu i stosowaniu zdefiniowanych procesów bezpieczeństwa, a nie na ich tworzeniu.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: wielkość zespołu., szczegóły dotyczące skali projektów i produktów..

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?DevSecOps Engineer

Rola DevSecOps Engineera w zespole systemów wbudowanych, skupiająca się na zapewnieniu cyberbezpieczeństwa produktów przemysłowych i polowych. Kandydat będzie ściśle współpracował z zespołami deweloperskimi i zespołem ds. bezpieczeństwa informacji, aby zapewnić zgodność z wymaganiami cyberbezpieczeństwa (CRA, RED, IEC 62443). Rola polega na wdrażaniu i stosowaniu zdefiniowanych procesów bezpieczeństwa, a nie na ich tworzeniu.

Plusy
  • Praca nad produktami dla branż takich jak energetyka i kolej, co może być interesujące dla kandydatów z pasją do technologii przemysłowych.
  • Możliwość pracy z najnowszymi standardami cyberbezpieczeństwa (CRA, RED, IEC 62443).
  • Zatrudnienie na umowę o pracę z 80% ulgą podatkową od praw autorskich.
Na co uważać
  • Rola jest opisana jako 'DevSecOps Engineer (or a DevOps Engineer with a strong security mindset)', co może sugerować, że nacisk na 'Sec' jest silniejszy niż na 'DevOps', a faktyczne zadania mogą być bardziej związane z bezpieczeństwem niż z tradycyjnym DevOps.
  • Kandydat nie będzie tworzył procesów bezpieczeństwa, a jedynie je wdrażał i stosował, co może być ograniczeniem dla osób szukających większej autonomii w kształtowaniu strategii bezpieczeństwa.
  • !Chociaż wymieniono wiele technologii i standardów, brakuje konkretnych informacji o skali projektów, nad którymi będzie pracował kandydat.
  • !Nie podano informacji o wielkości zespołu, z którym będzie współpracował kandydat.
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Wykonywanie przepływów pracy bezpiecznego rozwoju zdefiniowanych przez ISMS
  • Wspieranie deweloperów w stosowaniu bezpiecznego kodowania, mechanizmów bezpiecznej aktualizacji, kontroli dostępu i praktyk dokumentacyjnych
  • Uruchamianie narzędzi SCA/SAST/DAST w potokach CI/CD
  • Przygotowywanie raportów o podatnościach
  • Wykonywanie lub koordynowanie testów bezpieczeństwa (grey-box/white-box) dla firmware i backendu
  • Generowanie i utrzymywanie Software Bills of Materials (SBOM)
  • Produkowanie raportów zgodności licencji OSS
  • Obsługa i utrzymanie potoków podpisywania firmware
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Doświadczony DevSecOps Engineer z silnym nastawieniem na bezpieczeństwo, który potrafi programować w Pythonie i Node.js, ma doświadczenie z bazami danych SQL i narzędziami do monitoringu jak Grafana. Zna standardy SBOM i narzędzia SCA/SAST/DAST. Rozumie zasady cyberbezpieczeństwa dla systemów wbudowanych i jest gotów stosować zdefiniowane procesy bezpieczeństwa. Szuka roli, w której może zapewnić zgodność produktów z normami bezpieczeństwa.

Minimum sensowne

Kandydat z doświadczeniem w programowaniu w Pythonie lub Node.js, znajomością baz danych SQL i narzędzi do monitoringu. Posiada podstawową wiedzę o cyberbezpieczeństwie dla systemów wbudowanych i jest gotów nauczyć się i stosować zdefiniowane procesy bezpieczeństwa. Zna narzędzia SCA/SAST/DAST lub jest gotów się ich nauczyć.

Raczej nie dla

Rola nie jest dla osób bez doświadczenia w programowaniu (Python/Node.js) lub bez znajomości baz danych SQL. Nie jest również dla osób, które nie mają podstawowej wiedzy o cyberbezpieczeństwie dla systemów wbudowanych lub nie są gotowe stosować zdefiniowane procesy bezpieczeństwa. Nie jest dla osób, które chcą tworzyć procesy bezpieczeństwa, zamiast je wdrażać.

Ocena dopasowania
Junior1/5
Mid3/5
Senior4/5
Hands-on4/5
Architekt2/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Jakie są główne wyzwania związane z cyberbezpieczeństwem w projektach, nad którymi będę pracował?
  • ?Jak wygląda proces wdrażania nowych narzędzi lub technologii bezpieczeństwa?
  • ?Jak duży jest zespół, z którym będę współpracował?
  • ?Jak często odbywają się audyty bezpieczeństwa i jakie są ich wyniki?
  • ?Czy istnieją możliwości rozwoju w kierunku tworzenia procesów bezpieczeństwa w przyszłości?
  • ?Jak wygląda proces zarządzania incydentami bezpieczeństwa?
Brakujące informacje
  • Wielkość zespołu.
  • Szczegóły dotyczące skali projektów i produktów.
  • Konkretne przykłady zastosowania narzędzi SCA/SAST/DAST w praktyce.
  • Informacje o możliwościach rozwoju w kierunku tworzenia procesów bezpieczeństwa.
Zespół

Praca w małych, samoorganizujących się i autonomicznych zespołach deweloperskich, z możliwością wyboru technologii i najlepszych praktyk. Nacisk na wysokiej jakości inżynierię i projektowanie.

Rekrutacja

Nie podano informacji o procesie rekrutacyjnym.

🔗Podobne oferty