DevSecOps Engineer
Camlin Group
Rola DevSecOps Engineera w zespole systemów wbudowanych, skupiająca się na zapewnieniu cyberbezpieczeństwa produktów przemysłowych i polowych. Kandydat będzie ściśle współpracował z zespołami deweloperskimi i zespołem ds. bezpieczeństwa informacji, aby zapewnić zgodność z wymaganiami cyberbezpieczeństwa (CRA, RED, IEC 62443). Rola polega na wdrażaniu i stosowaniu zdefiniowanych procesów bezpieczeństwa, a nie na ich tworzeniu.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu., szczegóły dotyczące skali projektów i produktów..
Rola DevSecOps Engineera w zespole systemów wbudowanych, skupiająca się na zapewnieniu cyberbezpieczeństwa produktów przemysłowych i polowych. Kandydat będzie ściśle współpracował z zespołami deweloperskimi i zespołem ds. bezpieczeństwa informacji, aby zapewnić zgodność z wymaganiami cyberbezpieczeństwa (CRA, RED, IEC 62443). Rola polega na wdrażaniu i stosowaniu zdefiniowanych procesów bezpieczeństwa, a nie na ich tworzeniu.
- ✓Praca nad produktami dla branż takich jak energetyka i kolej, co może być interesujące dla kandydatów z pasją do technologii przemysłowych.
- ✓Możliwość pracy z najnowszymi standardami cyberbezpieczeństwa (CRA, RED, IEC 62443).
- ✓Zatrudnienie na umowę o pracę z 80% ulgą podatkową od praw autorskich.
- −Rola jest opisana jako 'DevSecOps Engineer (or a DevOps Engineer with a strong security mindset)', co może sugerować, że nacisk na 'Sec' jest silniejszy niż na 'DevOps', a faktyczne zadania mogą być bardziej związane z bezpieczeństwem niż z tradycyjnym DevOps.
- −Kandydat nie będzie tworzył procesów bezpieczeństwa, a jedynie je wdrażał i stosował, co może być ograniczeniem dla osób szukających większej autonomii w kształtowaniu strategii bezpieczeństwa.
- !Chociaż wymieniono wiele technologii i standardów, brakuje konkretnych informacji o skali projektów, nad którymi będzie pracował kandydat.
- !Nie podano informacji o wielkości zespołu, z którym będzie współpracował kandydat.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Wykonywanie przepływów pracy bezpiecznego rozwoju zdefiniowanych przez ISMS
- •Wspieranie deweloperów w stosowaniu bezpiecznego kodowania, mechanizmów bezpiecznej aktualizacji, kontroli dostępu i praktyk dokumentacyjnych
- •Uruchamianie narzędzi SCA/SAST/DAST w potokach CI/CD
- •Przygotowywanie raportów o podatnościach
- •Wykonywanie lub koordynowanie testów bezpieczeństwa (grey-box/white-box) dla firmware i backendu
- •Generowanie i utrzymywanie Software Bills of Materials (SBOM)
- •Produkowanie raportów zgodności licencji OSS
- •Obsługa i utrzymanie potoków podpisywania firmware
Doświadczony DevSecOps Engineer z silnym nastawieniem na bezpieczeństwo, który potrafi programować w Pythonie i Node.js, ma doświadczenie z bazami danych SQL i narzędziami do monitoringu jak Grafana. Zna standardy SBOM i narzędzia SCA/SAST/DAST. Rozumie zasady cyberbezpieczeństwa dla systemów wbudowanych i jest gotów stosować zdefiniowane procesy bezpieczeństwa. Szuka roli, w której może zapewnić zgodność produktów z normami bezpieczeństwa.
Kandydat z doświadczeniem w programowaniu w Pythonie lub Node.js, znajomością baz danych SQL i narzędzi do monitoringu. Posiada podstawową wiedzę o cyberbezpieczeństwie dla systemów wbudowanych i jest gotów nauczyć się i stosować zdefiniowane procesy bezpieczeństwa. Zna narzędzia SCA/SAST/DAST lub jest gotów się ich nauczyć.
Rola nie jest dla osób bez doświadczenia w programowaniu (Python/Node.js) lub bez znajomości baz danych SQL. Nie jest również dla osób, które nie mają podstawowej wiedzy o cyberbezpieczeństwie dla systemów wbudowanych lub nie są gotowe stosować zdefiniowane procesy bezpieczeństwa. Nie jest dla osób, które chcą tworzyć procesy bezpieczeństwa, zamiast je wdrażać.
- ?Jakie są główne wyzwania związane z cyberbezpieczeństwem w projektach, nad którymi będę pracował?
- ?Jak wygląda proces wdrażania nowych narzędzi lub technologii bezpieczeństwa?
- ?Jak duży jest zespół, z którym będę współpracował?
- ?Jak często odbywają się audyty bezpieczeństwa i jakie są ich wyniki?
- ?Czy istnieją możliwości rozwoju w kierunku tworzenia procesów bezpieczeństwa w przyszłości?
- ?Jak wygląda proces zarządzania incydentami bezpieczeństwa?
- −Wielkość zespołu.
- −Szczegóły dotyczące skali projektów i produktów.
- −Konkretne przykłady zastosowania narzędzi SCA/SAST/DAST w praktyce.
- −Informacje o możliwościach rozwoju w kierunku tworzenia procesów bezpieczeństwa.
Praca w małych, samoorganizujących się i autonomicznych zespołach deweloperskich, z możliwością wyboru technologii i najlepszych praktyk. Nacisk na wysokiej jakości inżynierię i projektowanie.
Nie podano informacji o procesie rekrutacyjnym.