DevSecOps Engineer
Mindbox
Jesteśmy DevSecOps Engineerem odpowiedzialnym za projektowanie i utrzymanie bezpiecznych, wysokowydajnych pipeline'ów CI/CD w środowisku globalnym. Codzienna praca skupia się na rozwijaniu bibliotek Jenkinsa w Groovy, tworzeniu narzędzi w Pythonie do automatyzacji bezpieczeństwa (SLSA, SBOM, skanowanie), optymalizacji wydajności oraz mentoringu zespołów w zakresie DevSecOps. Rola wymaga głębokiej wiedzy o bezpieczeństwie łańcucha dostaw i integracji narzędzi skanujących (SonarQube, Sonatype IQ, SAST).
Brakuje: brak informacji o wielkości zespołu i liczbie klientów, nie podano, czy występują dyżury on-call i jakie są zasady.
Jesteśmy DevSecOps Engineerem odpowiedzialnym za projektowanie i utrzymanie bezpiecznych, wysokowydajnych pipeline'ów CI/CD w środowisku globalnym. Codzienna praca skupia się na rozwijaniu bibliotek Jenkinsa w Groovy, tworzeniu narzędzi w Pythonie do automatyzacji bezpieczeństwa (SLSA, SBOM, skanowanie), optymalizacji wydajności oraz mentoringu zespołów w zakresie DevSecOps. Rola wymaga głębokiej wiedzy o bezpieczeństwie łańcucha dostaw i integracji narzędzi skanujących (SonarQube, Sonatype IQ, SAST).
- ✓Dostęp do platform szkoleniowych i rozwój
- ✓Wysokiej jakości sprzęt (laptop i oprogramowanie)
- ✓Kultura współpracy i wiedzy
- −Brak konkretnych informacji o projekcie (szczegóły ujawniane dopiero w trakcie rekrutacji)
- −Model outsourcingu – możliwe zmiany klientów i projektów
- !Brak opisu wielkości zespołu i struktury
- !Nie wspomniano o dyżurach on-call ani SLA
- !Wspomniano Windows jako system operacyjny, co może sugerować różnorodność platform
- •Projektowanie i implementacja kroków pipeline'ów Jenkinsa w Groovy (build, test, package, skanowanie, deploy)
- •Rozwijanie narzędzi Python do generowania SLSA provenance, SBOM (CycloneDX), weryfikacji hash/digest i agregacji wyników skanowania
- •Optymalizacja wydajności pipeline'ów poprzez parallelizację, cache'owanie i zarządzanie zależnościami
- •Zapewnianie integralności artefaktów i reprodukowalności buildów (SHA1/SHA256)
- •Refaktoryzacja legacy skryptów dla stabilności i zgodności z template'ami
- •Definiowanie i dokumentowanie standardów ci-config.yaml oraz egzekwowanie ich użycia
- •Mentoring zespołów w zakresie najlepszych praktyk DevSecOps i bezpieczeństwa łańcucha dostaw
- •Rozwiązywanie i prewencyjne zapobieganie incydentom pipeline'ów w środowiskach produkcyjnych
Oferta dla doświadczonych specjalistów (Senior).
Osoba z co najmniej 5 latami w inżynierii, w tym 3 lata w DevSecOps, z praktyczną znajomością Jenkins Shared Libraries i Pythona, oraz doświadczeniem w integracji skanerów bezpieczeństwa. Musi rozumieć podstawy SLSA i SBOM.
Juniorzy ani mid-level bez silnego backgroundu w DevSecOps. Osoby szukające wyłącznie zdalnej pracy (wymagane 6 dni w biurze miesięcznie). Ktoś, kto nie chce pracować z legacy skryptami i refaktoryzować.
- ?Jaki jest konkretny klient/projekt i w jakiej branży działa?
- ?Ile osób liczy zespół i jak wygląda struktura (DevOps, security, deweloperzy)?
- ?Czy są planowane dyżury on-call? Jakie są oczekiwania dotyczące dostępności?
- ?Jaki jest stan legacy skryptów – czy istnieje duża ilość do refaktoryzacji?
- ?Jakie narzędzia do zarządzania zadaniami i dokumentacją są używane?
- ?Czy istnieje budżet na szkolenia i konferencje?
- ?Jakie są perspektywy długoterminowe – czy to projekt stały czy kilkumiesięczny?
- −Brak informacji o wielkości zespołu i liczbie klientów
- −Nie podano, czy występują dyżury on-call i jakie są zasady
- −Brak opisu procesu rekrutacyjnego (etapy, zadania, czas)
- −Nie wiadomo, jaki jest główny klient i branża projektu
- −Brak szczegółów na temat budżetu szkoleniowego i konferencji
Współpraca z doświadczonymi profesjonalistami, kultura dzielenia się wiedzą, zwinne metodyki (Agile/Scrum).
Powyżej mediany rynkowej
≈ 142,9–172,6 zł/h
Dane z aktywnych ofert zawierających technologię Jenkins. Pełne statystyki zarobków →