Pomiń do treści
Logo firmy emagine

DevSecOps / DAST Engineer

emagine

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄OtherKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano3 czerwca 2026
Ostatnio sprawdzono4 czerwca 2026
Wygasa za85 dni
Werdykt JobHunt

Rola skupia się na budowaniu i automatyzacji procesów bezpieczeństwa aplikacji z naciskiem na DAST (Dynamic Application Security Testing). DevSecOps/DAST Engineer umożliwia zespołom developerskim samodzielne wdrażanie i uruchamianie skanów DAST oraz zarządzanie wynikami skanowania kontenerów poprzez CI/CD. Praca w branży pharma, zdalna, na B2B. Wymaga autonomii i praktycznego podejścia do inżynierii, bez potrzeby dokumentacji projektowej.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu, brak opisu procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
automationGitHubBurp SuiteAPI (Application Programming Interface)DevSecOpsPythonSecurityCI/CDOWASP ZAP (Zed Attack Proxy)
AI Insights
Czym naprawdę jest ta rola?DevSecOps Engineer

Rola skupia się na budowaniu i automatyzacji procesów bezpieczeństwa aplikacji z naciskiem na DAST (Dynamic Application Security Testing). DevSecOps/DAST Engineer umożliwia zespołom developerskim samodzielne wdrażanie i uruchamianie skanów DAST oraz zarządzanie wynikami skanowania kontenerów poprzez CI/CD. Praca w branży pharma, zdalna, na B2B. Wymaga autonomii i praktycznego podejścia do inżynierii, bez potrzeby dokumentacji projektowej.

Plusy
  • Praca zdalna i elastyczne stawki B2B (otwarte na sugestie)
  • Długoterminowa współpraca w stabilnym sektorze pharma
  • Autonomia techniczna i nacisk na self-service oraz UX dla developerów
Na co uważać
  • !Brak informacji o wielkości zespołu i liczbie aplikacji do onboardingu
  • !Nie określono procesu rekrutacyjnego
  • !Autonomia bez dokumentacji może oznaczać brak standardów w zespole
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Budowanie mechanizmu self-service do onboardingu aplikacji w systemie DAST
  • Tworzenie zautomatyzowanych pipeline'ów do zarządzania wynikami skanowania kontenerów
  • Integracja narzędzi do skanowania kontenerów z istniejącymi frameworkami CI/CD
  • Umożliwianie zespołom deweloperskim samodzielnej konfiguracji i uruchamiania skanów DAST
  • Produkowanie raportów z wyników automatyzacji dla zespołów deweloperskich
  • Pisanie skryptów automatyzacyjnych w Python i Bash
  • Praca nad integracjami API/webhook do zarządzania findingami
  • Współpraca autonomiczna nad zadaniami inżynieryjnymi bez wymaganej dokumentacji
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Inżynier DevSecOps z solidnym doświadczeniem w DAST i CI/CD, który potrafi tworzyć skrypty automatyzacyjne i integrować narzędzia bezpieczeństwa, ale może mieć mniej doświadczenia w projektowaniu self-service tooling dla dużych zespołów.

Raczej nie dla

Nie dla osób bez praktycznego doświadczenia z narzędziami DAST (OWASP ZAP, Burp Suite) lub które nie przepadają za budowaniem automatyzacji i self-service dla developerów. Rola wymaga samodzielności, więc nie dla kogoś oczekującego szczegółowej dokumentacji.

Ocena dopasowania
Junior1/5
Mid3/5
Senior5/5
Hands-on4/5
Architekt2/5
Remote5/5
Enterprise3/5
Pytania do rekrutera
  • ?Ile osób liczy zespół bezpieczeństwa i z iloma zespołami deweloperskimi będę współpracować?
  • ?Jakie narzędzia CI/CD i kontenerowe są obecnie używane w firmie?
  • ?Czy istnieje już jakiś system DAST, czy budujemy od zera?
  • ?Jak wygląda proces raportowania i eskalacji znalezionych podatności?
  • ?Czy są przewidziane dyżury on-call?
  • ?Jaka jest przewidywana liczba aplikacji do onboardingu w DAST?
  • ?Czy istnieje budżet na szkolenia lub certyfikacje?
  • ?Jak długi jest planowany okres współpracy i czy jest możliwość przedłużenia?
Brakujące informacje
  • Nie podano wielkości zespołu
  • Brak opisu procesu rekrutacyjnego
  • Nie wiadomo czy istnieje już system DAST czy budowany od nowa
  • Brak informacji o on-call
  • Nie określono liczby aplikacji do onboardingu
🔗Podobne oferty