Pomiń do treści
Logo firmy emagine

Senior DevSecOps Engineer

emagine

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄OtherKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaLisbon
Źródło
Aktywna
Opublikowano24 czerwca 2026
Ostatnio sprawdzono24 czerwca 2026
Wygasa za30 dni
Werdykt JobHunt

Rola koncentruje się na wbudowaniu bezpieczeństwa w cykl życia oprogramowania, głównie poprzez integrację narzędzi i kontroli w pipeline'ach CI/CD. DevSecOps Engineer będzie odpowiedzialny za architekturę bezpieczeństwa, zarządzanie podatnościami, konfigurację GitHub Advanced Security, SonarQube i JFrog, oraz ścisłą współpracę z zespołami developerskimi. Rola jest mocno techniczna, z naciskiem na automatyzację i praktyczne wdrożenia, a nie tylko doradztwo.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: wielkość zespołu devsecops i struktura raportowania., czy rola wiąże się z dyżurami on-call?.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?DevSecOps Engineer

Rola koncentruje się na wbudowaniu bezpieczeństwa w cykl życia oprogramowania, głównie poprzez integrację narzędzi i kontroli w pipeline'ach CI/CD. DevSecOps Engineer będzie odpowiedzialny za architekturę bezpieczeństwa, zarządzanie podatnościami, konfigurację GitHub Advanced Security, SonarQube i JFrog, oraz ścisłą współpracę z zespołami developerskimi. Rola jest mocno techniczna, z naciskiem na automatyzację i praktyczne wdrożenia, a nie tylko doradztwo.

Plusy
  • Praktyczne doświadczenie cenione bardziej niż certyfikaty.
  • Wyraźnie zdefiniowany zakres narzędzi i odpowiedzialności.
  • Możliwość pracy na bieżąco z nowoczesnymi technologiami bezpieczeństwa.
Na co uważać
  • !Hybrydowy tryb pracy w Lizbonie – konieczność relokacji lub dojazdów.
  • !Rola w dużym, regulowanym środowisku – możliwa biurokracja i wiele procesów.
  • !Duży nacisk na współpracę z interesariuszami – może oznaczać wiele spotkań.
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Projektowanie i implementacja kontroli bezpieczeństwa w CI/CD (SAST, SCA, skanowanie kontenerów, SBOM).
  • Integracja i zarządzanie narzędziami: GitHub Advanced Security, SonarQube, JFrog Artifactory i Xray.
  • Analiza i priorytetyzacja podatności, wsparcie zespołów w naprawie oraz raportowanie.
  • Konfiguracja GitHub (gałęzie, reguły PR, secret scanning, code scanning).
  • Utrzymywanie polityk jakości kodu i bezpieczeństwa w SonarQube.
  • Zabezpieczanie repozytoriów artefaktów i zależności w JFrog.
  • Definiowanie strategii gałęzi i kontroli wydań.
  • Szkolenie i wsparcie zespołów developerskich w bezpiecznym wytwarzaniu oprogramowania.
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Inżynier DevOps lub Security z co najmniej 3-letnim doświadczeniem w CI/CD i znajomością narzędzi bezpieczeństwa, który jest w stanie samodzielnie konfigurować i zarządzać GitHub, SonarQube i JFrog oraz wspierać zespoły w remediacji podatności.

Raczej nie dla

Osoby bez doświadczenia w DevSecOps lub DevOps, juniorzy (poniżej 3 lat), oraz specjaliści od bezpieczeństwa bez praktycznej znajomości CI/CD i narzędzi wymienionych w ofercie.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on5/5
Architekt3/5
Remote2/5
Enterprise5/5
Pytania do rekrutera
  • ?Ile zespołów developerskich będę wspierać?
  • ?Jaki jest obecny poziom dojrzałości bezpieczeństwa w pipeline'ach?
  • ?Czy przewidziane są dyżury on-call?
  • ?Jaki jest podział czasu między doradztwem a pracą inżynieryjną?
  • ?Jakie standardy compliance obowiązują (ISO 27001, SOC2, inne)?
  • ?Jakie są największe wyzwania w obecnym zarządzaniu podatnościami?
  • ?Czy są plany migracji do chmury (Azure/Kubernetes) lub rozbudowy narzędzi?
Brakujące informacje
  • Wielkość zespołu DevSecOps i struktura raportowania.
  • Czy rola wiąże się z dyżurami on-call?
  • Konkretne standardy lub regulacje, którymi trzeba się kierować.
  • Budżet na szkolenia i certyfikacje.
Zespół

Kultura oparta na ścisłej współpracy z zespołami developerskimi, pragmatyczne podejście do bezpieczeństwa, nacisk na praktyczne wdrożenia i ciągłe doskonalenie.

🔗Podobne oferty