Pomiń do treści
Logo firmy Mindbox

DevSecOps Engineer

Mindbox

Oferta w skrócie
24 00029 000PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 7+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano18 sierpnia 2026
Ostatnio sprawdzono18 sierpnia 2026
Wygasa za25 dni
Werdykt JobHunt

Jesteśmy DevSecOps Engineerem odpowiedzialnym za projektowanie i utrzymanie bezpiecznych, wysokowydajnych pipeline'ów CI/CD w środowisku globalnym. Codzienna praca skupia się na rozwijaniu bibliotek Jenkinsa w Groovy, tworzeniu narzędzi w Pythonie do automatyzacji bezpieczeństwa (SLSA, SBOM, skanowanie), optymalizacji wydajności oraz mentoringu zespołów w zakresie DevSecOps. Rola wymaga głębokiej wiedzy o bezpieczeństwie łańcucha dostaw i integracji narzędzi skanujących (SonarQube, Sonatype IQ, SAST).

Brakuje: brak informacji o wielkości zespołu i liczbie klientów, nie podano, czy występują dyżury on-call i jakie są zasady.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?DevSecOps Engineer

Jesteśmy DevSecOps Engineerem odpowiedzialnym za projektowanie i utrzymanie bezpiecznych, wysokowydajnych pipeline'ów CI/CD w środowisku globalnym. Codzienna praca skupia się na rozwijaniu bibliotek Jenkinsa w Groovy, tworzeniu narzędzi w Pythonie do automatyzacji bezpieczeństwa (SLSA, SBOM, skanowanie), optymalizacji wydajności oraz mentoringu zespołów w zakresie DevSecOps. Rola wymaga głębokiej wiedzy o bezpieczeństwie łańcucha dostaw i integracji narzędzi skanujących (SonarQube, Sonatype IQ, SAST).

Plusy
  • Dostęp do platform szkoleniowych i rozwój
  • Wysokiej jakości sprzęt (laptop i oprogramowanie)
  • Kultura współpracy i wiedzy
Na co uważać
  • Brak konkretnych informacji o projekcie (szczegóły ujawniane dopiero w trakcie rekrutacji)
  • Model outsourcingu – możliwe zmiany klientów i projektów
  • !Brak opisu wielkości zespołu i struktury
  • !Nie wspomniano o dyżurach on-call ani SLA
  • !Wspomniano Windows jako system operacyjny, co może sugerować różnorodność platform
Codzienna praca
  • Projektowanie i implementacja kroków pipeline'ów Jenkinsa w Groovy (build, test, package, skanowanie, deploy)
  • Rozwijanie narzędzi Python do generowania SLSA provenance, SBOM (CycloneDX), weryfikacji hash/digest i agregacji wyników skanowania
  • Optymalizacja wydajności pipeline'ów poprzez parallelizację, cache'owanie i zarządzanie zależnościami
  • Zapewnianie integralności artefaktów i reprodukowalności buildów (SHA1/SHA256)
  • Refaktoryzacja legacy skryptów dla stabilności i zgodności z template'ami
  • Definiowanie i dokumentowanie standardów ci-config.yaml oraz egzekwowanie ich użycia
  • Mentoring zespołów w zakresie najlepszych praktyk DevSecOps i bezpieczeństwa łańcucha dostaw
  • Rozwiązywanie i prewencyjne zapobieganie incydentom pipeline'ów w środowiskach produkcyjnych
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Osoba z co najmniej 5 latami w inżynierii, w tym 3 lata w DevSecOps, z praktyczną znajomością Jenkins Shared Libraries i Pythona, oraz doświadczeniem w integracji skanerów bezpieczeństwa. Musi rozumieć podstawy SLSA i SBOM.

Raczej nie dla

Juniorzy ani mid-level bez silnego backgroundu w DevSecOps. Osoby szukające wyłącznie zdalnej pracy (wymagane 6 dni w biurze miesięcznie). Ktoś, kto nie chce pracować z legacy skryptami i refaktoryzować.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on5/5
Architekt3/5
Remote3/5
Enterprise3/5
Pytania do rekrutera
  • ?Jaki jest konkretny klient/projekt i w jakiej branży działa?
  • ?Ile osób liczy zespół i jak wygląda struktura (DevOps, security, deweloperzy)?
  • ?Czy są planowane dyżury on-call? Jakie są oczekiwania dotyczące dostępności?
  • ?Jaki jest stan legacy skryptów – czy istnieje duża ilość do refaktoryzacji?
  • ?Jakie narzędzia do zarządzania zadaniami i dokumentacją są używane?
  • ?Czy istnieje budżet na szkolenia i konferencje?
  • ?Jakie są perspektywy długoterminowe – czy to projekt stały czy kilkumiesięczny?
Brakujące informacje
  • Brak informacji o wielkości zespołu i liczbie klientów
  • Nie podano, czy występują dyżury on-call i jakie są zasady
  • Brak opisu procesu rekrutacyjnego (etapy, zadania, czas)
  • Nie wiadomo, jaki jest główny klient i branża projektu
  • Brak szczegółów na temat budżetu szkoleniowego i konferencji
Zespół

Współpraca z doświadczonymi profesjonalistami, kultura dzielenia się wiedzą, zwinne metodyki (Agile/Scrum).

Wynagrodzenie vs rynekn=89 · Senior · B2B

Powyżej mediany rynkowej

Ta oferta24 000–29 000 zł

≈ 142,9–172,6 zł/h

Mediana: Senior · Jenkins · B2B21 84026 040

Dane z aktywnych ofert zawierających technologię Jenkins. Pełne statystyki zarobków →

🔗Podobne oferty