Senior DevSecOps Engineer
emagine
Rola koncentruje się na wbudowaniu bezpieczeństwa w cykl życia oprogramowania, głównie poprzez integrację narzędzi i kontroli w pipeline'ach CI/CD. DevSecOps Engineer będzie odpowiedzialny za architekturę bezpieczeństwa, zarządzanie podatnościami, konfigurację GitHub Advanced Security, SonarQube i JFrog, oraz ścisłą współpracę z zespołami developerskimi. Rola jest mocno techniczna, z naciskiem na automatyzację i praktyczne wdrożenia, a nie tylko doradztwo.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: wielkość zespołu devsecops i struktura raportowania., czy rola wiąże się z dyżurami on-call?.
Rola koncentruje się na wbudowaniu bezpieczeństwa w cykl życia oprogramowania, głównie poprzez integrację narzędzi i kontroli w pipeline'ach CI/CD. DevSecOps Engineer będzie odpowiedzialny za architekturę bezpieczeństwa, zarządzanie podatnościami, konfigurację GitHub Advanced Security, SonarQube i JFrog, oraz ścisłą współpracę z zespołami developerskimi. Rola jest mocno techniczna, z naciskiem na automatyzację i praktyczne wdrożenia, a nie tylko doradztwo.
- ✓Praktyczne doświadczenie cenione bardziej niż certyfikaty.
- ✓Wyraźnie zdefiniowany zakres narzędzi i odpowiedzialności.
- ✓Możliwość pracy na bieżąco z nowoczesnymi technologiami bezpieczeństwa.
- !Hybrydowy tryb pracy w Lizbonie – konieczność relokacji lub dojazdów.
- !Rola w dużym, regulowanym środowisku – możliwa biurokracja i wiele procesów.
- !Duży nacisk na współpracę z interesariuszami – może oznaczać wiele spotkań.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Projektowanie i implementacja kontroli bezpieczeństwa w CI/CD (SAST, SCA, skanowanie kontenerów, SBOM).
- •Integracja i zarządzanie narzędziami: GitHub Advanced Security, SonarQube, JFrog Artifactory i Xray.
- •Analiza i priorytetyzacja podatności, wsparcie zespołów w naprawie oraz raportowanie.
- •Konfiguracja GitHub (gałęzie, reguły PR, secret scanning, code scanning).
- •Utrzymywanie polityk jakości kodu i bezpieczeństwa w SonarQube.
- •Zabezpieczanie repozytoriów artefaktów i zależności w JFrog.
- •Definiowanie strategii gałęzi i kontroli wydań.
- •Szkolenie i wsparcie zespołów developerskich w bezpiecznym wytwarzaniu oprogramowania.
Oferta dla doświadczonych specjalistów (Senior).
Inżynier DevOps lub Security z co najmniej 3-letnim doświadczeniem w CI/CD i znajomością narzędzi bezpieczeństwa, który jest w stanie samodzielnie konfigurować i zarządzać GitHub, SonarQube i JFrog oraz wspierać zespoły w remediacji podatności.
Osoby bez doświadczenia w DevSecOps lub DevOps, juniorzy (poniżej 3 lat), oraz specjaliści od bezpieczeństwa bez praktycznej znajomości CI/CD i narzędzi wymienionych w ofercie.
- ?Ile zespołów developerskich będę wspierać?
- ?Jaki jest obecny poziom dojrzałości bezpieczeństwa w pipeline'ach?
- ?Czy przewidziane są dyżury on-call?
- ?Jaki jest podział czasu między doradztwem a pracą inżynieryjną?
- ?Jakie standardy compliance obowiązują (ISO 27001, SOC2, inne)?
- ?Jakie są największe wyzwania w obecnym zarządzaniu podatnościami?
- ?Czy są plany migracji do chmury (Azure/Kubernetes) lub rozbudowy narzędzi?
- −Wielkość zespołu DevSecOps i struktura raportowania.
- −Czy rola wiąże się z dyżurami on-call?
- −Konkretne standardy lub regulacje, którymi trzeba się kierować.
- −Budżet na szkolenia i certyfikacje.
Kultura oparta na ścisłej współpracy z zespołami developerskimi, pragmatyczne podejście do bezpieczeństwa, nacisk na praktyczne wdrożenia i ciągłe doskonalenie.