Pomiń do treści
Logo firmy ITDS

Expert DevSecOps Security Consultant – Cybersecurity and Cloud Security

ITDS

Oferta w skrócie
23 10030 450PLN / mies.
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 6+ latDoświadczenie
LokalizacjaKraków
Dostępne na 2 portalach
Aktywna
Opublikowano22 maja 2026
Ostatnio sprawdzono22 maja 2026
Wygasa za73 dni
Werdykt JobHunt

Rola Senior DevSecOps Security Consultant w firmie ITDS, która jest firmą outsourcingową. Kandydat będzie pracował dla globalnego lidera usług finansowych, który buduje bezpieczne, skalowalne rozwiązania cyfrowe. Głównym celem jest podnoszenie dojrzałości cyberbezpieczeństwa w platformach inżynierskich, zapewniając bezpieczne, odporne i efektywne dostarczanie usług cyfrowych. Rola ta oferuje unikalną szansę wpływania na praktyki bezpieczeństwa w instytucji bankowej najwyższej klasy.

Brakuje: dokładna liczba dni pracy w biurze w modelu hybrydowym., informacje o dyżurach związanych z incydentami bezpieczeństwa (częstotliwość, wynagrodzenie)..

🛠 Wymagane technologie
Dane źródłowe
Vulnerability Managementthreat modelingCISSPCloud securityDevSecOpsSecurity ArchitectureAWSCybersecurityKubernetesCI/CD Pipeline Security
AI Insights
Czym naprawdę jest ta rola?Senior DevSecOps Security Consultant

Rola Senior DevSecOps Security Consultant w firmie ITDS, która jest firmą outsourcingową. Kandydat będzie pracował dla globalnego lidera usług finansowych, który buduje bezpieczne, skalowalne rozwiązania cyfrowe. Głównym celem jest podnoszenie dojrzałości cyberbezpieczeństwa w platformach inżynierskich, zapewniając bezpieczne, odporne i efektywne dostarczanie usług cyfrowych. Rola ta oferuje unikalną szansę wpływania na praktyki bezpieczeństwa w instytucji bankowej najwyższej klasy.

Plusy
  • Praca dla 'globalnego lidera usług finansowych', co może oznaczać stabilność, prestiż i dostęp do zaawansowanych technologii.
  • Możliwość wpływania na 'cybersecurity maturity' i 'strategic security roadmaps' daje dużą autonomię i znaczenie roli.
  • Wsparcie w zdobywaniu certyfikatów i znajomość praktyk doskonałości inżynierskiej są dodatkowymi atutami.
Na co uważać
  • Wymagane jest prawo do pracy w Unii Europejskiej, co może być barierą dla kandydatów spoza UE.
  • !Model pracy hybrydowej nie jest szczegółowo opisany (ile dni w biurze).
Codzienna praca
  • Rozwój i utrzymanie ram dojrzałości cyberbezpieczeństwa platform inżynierskich w celu standaryzacji ocen.
  • Przeprowadzanie kompleksowych przeglądów bezpieczeństwa systemów budowania, potoków CI/CD, infrastruktury runtime i narzędzi deweloperskich, identyfikując luki i ryzyka systemowe.
  • Przeprowadzanie modelowania zagrożeń i analizy luk w celu rekomendowania strategii naprawczych.
  • Ustanawianie bezpiecznych wzorców architektonicznych i egzekwowanie bazowych poziomów bezpieczeństwa platform za pomocą polityki jako kodu (policy-as-code) i automatycznych kontroli.
  • Współpraca z właścicielami platform w celu naprawy krytycznych luk i wdrażania skalowalnych rozwiązań bezpieczeństwa.
  • Integracja zarządzania podatnościami i praktyk bezpiecznego rozwoju, takich jak SBOM, pochodzenie (provenance) i podpisywanie kodu, w przepływy pracy inżynierskiej.
  • Priorytetyzacja zidentyfikowanych luk bezpieczeństwa na podstawie ryzyka, wpływu regulacyjnego i znaczenia operacyjnego, a także pomoc w budowaniu strategicznych map drogowych bezpieczeństwa.
  • Angażowanie się z kluczowymi interesariuszami w celu przekształcania ryzyk technicznych w wpływ biznesowy, kierując zarządzaniem i decyzjami strategicznymi.
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Kandydat z minimum 6 latami doświadczenia w cyberbezpieczeństwie, który posiada silną wiedzę techniczną z zakresu CI/CD, narzędzi deweloperskich i DevSecOps. Powinien mieć doświadczenie w przeprowadzaniu oceny bezpieczeństwa platform i modelowania zagrożeń, a także dobrą znajomość języka polskiego.

Raczej nie dla

Oferta nie jest dla osób z mniejszym niż 6-letnim doświadczeniem w cyberbezpieczeństwie, które nie posiadają głębokiej wiedzy technicznej z zakresu CI/CD, DevSecOps i bezpieczeństwa platform. Nie jest też dla osób, które nie mają doświadczenia w pracy w regulowanych środowiskach lub nie potrafią efektywnie komunikować się z kierownictwem wyższego szczebla.

Ocena dopasowania
Junior1/5
Mid4/5
Senior5/5
Hands-on4/5
Architekt5/5
Remote2/5
Enterprise5/5
Pytania do rekrutera
  • ?Jak dokładnie wygląda model pracy hybrydowej (ile dni w biurze, jakie dni)?
  • ?Jakie są główne wyzwania związane z bezpieczeństwem platform w tej instytucji i jakie są priorytety na najbliższy rok?
  • ?Jak wygląda proces wdrażania zmian w obszarze bezpieczeństwa i jak często występują dyżury związane z incydentami bezpieczeństwa?
  • ?Jaka jest wielkość zespołu bezpieczeństwa i jak wygląda współpraca z zespołami inżynierskimi?
  • ?Czy istnieją konkretne plany dotyczące rozwoju narzędzi DevSecOps i automatyzacji bezpieczeństwa?
  • ?Jakie są możliwości rozwoju kariery i budżet szkoleniowy dla kandydatów?
Brakujące informacje
  • Dokładna liczba dni pracy w biurze w modelu hybrydowym.
  • Informacje o dyżurach związanych z incydentami bezpieczeństwa (częstotliwość, wynagrodzenie).
  • Wielkość zespołu bezpieczeństwa.
  • Budżet szkoleniowy lub wsparcie w zdobywaniu certyfikatów.
🔗Podobne oferty