Security Implementation Consultant / DevSecOps
P&P Solutions
To rola technicznego inżyniera DevSecOps (nie managera ani doradcy), który wdraża rozwiązania bezpieczeństwa w środowiskach chmurowych dla klientów enterprise. Będziesz integrować security z CI/CD, automatyzować polityki bezpieczeństwa przy użyciu IaC (Terraform), oraz współpracować z zespołami DevOps i architektami. Praca zdalna, B2B, z klientami o skali korporacyjnej. 'Konsultant' oznacza tu rolę delivery, nie sprzedażową.
Brakuje: nie podano konkretnych narzędzi bezpieczeństwa (tylko ogólnie 'narzędzia bezpieczeństwa i automatyzacji'), brak informacji o wielkości zespołu i strukturze projektu.
To rola technicznego inżyniera DevSecOps (nie managera ani doradcy), który wdraża rozwiązania bezpieczeństwa w środowiskach chmurowych dla klientów enterprise. Będziesz integrować security z CI/CD, automatyzować polityki bezpieczeństwa przy użyciu IaC (Terraform), oraz współpracować z zespołami DevOps i architektami. Praca zdalna, B2B, z klientami o skali korporacyjnej. 'Konsultant' oznacza tu rolę delivery, nie sprzedażową.
- ✓Poziom senior
- ✓Praca z klientami enterprise – ciekawe wyzwania skali
- ✓Elastyczność wymiaru godzin (needs?) – może być plusem
- !Elastyczność FTE (możliwa praca w niepełnym wymiarze) - może oznaczać brak stabilności
- !Rola konsultancka - częste zmiany klientów lub projektów
- !Brak konkretnych narzędzi security w wymaganiach (poza ogólnikami)
- !Nie podano wielkości zespołu ani struktury projektu
- •Wdrażanie kontroli bezpieczeństwa w pipeline'ach CI/CD (Azure DevOps, GitHub Actions itp.)
- •Projektowanie i implementacja reguł infrastruktury jako kod (Terraform) z uwzględnieniem compliance
- •Integracja narzędzi skanujących podatności (np. SonarQube, Snyk, OWASP) z procesami deweloperskimi
- •Automatyzacja polityk bezpieczeństwa w Azure (Policy, RBAC, Key Vault) przy użyciu skryptów i IaC
- •Współpraca z zespołami programistycznymi przy review architektury pod kątem security
- •Tworzenie dokumentacji technicznej i runbooków dla wdrożonych rozwiązań
- •Przeprowadzanie basic security assessmentów istniejących rozwiązań chmurowych
- •Utrzymywanie i rozwijanie bibliotek Terraform modułów bezpieczeństwa
Oferta dla doświadczonych specjalistów (Senior).
Mid-level DevOps Engineer z solidnym Azure, CI/CD i podstawami Terraform, który ma ogólne pojęcie o security i chce rozwinąć się w DevSecOps. Musi być gotów na naukę i wdrożenia enterprise.
Juniorzy bez komercyjnego doświadczenia w DevOps ani cloud; osoby szukające wyłącznie roli managerskiej lub doradczej bez technicznej implementacji; osoby preferujące stałe godziny i pełny etat bez elastyczności.
- ?Jaka jest typowa długość projektu/zaangażowania u klienta?
- ?Z jakich narzędzi security konkretnie korzystacie (np. Snyk, Checkmarx, Defender for Cloud)?
- ?Ile osób liczy zespół DevSecOps i jak wygląda współpraca z DevOps?
- ?Czy są dyżury on-call?
- ?Czy firma oferuje budżet na certyfikacje (np. Azure Security Engineer)?
- ?Jak mierzona jest efektywność w tej roli – KPI czy feedback od klienta?
- −Nie podano konkretnych narzędzi bezpieczeństwa (tylko ogólnie 'narzędzia bezpieczeństwa i automatyzacji')
- −Brak informacji o wielkości zespołu i strukturze projektu
- −Nie opisano procesu rekrutacyjnego
- −Brak wzmianki o ewentualnych dyżurach on-call
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię DevSecOps. Pełne statystyki zarobków →