DEVSECOPS ENGINEER | Praca Zdalna
Wynagrodzenie: od 10 000 do 20 000 PLN netto + VAT miesięcznie w zależności od doświadczenia
Forma współpracy: B2B
Miejsce pracy: 100% zdalnie, z dowolnego miejsca w Polsce z okazjonalnymi wizytami u klienta, konferencjach czy innych branżowych wydarzeniach.
O NAS
In Cloud We Trust (ICWT) to integrator rozwiązań cybersecurity i dostawca usług związanych z bezpieczeństwem chmury, aplikacji oraz środowisk developerskich.
Pomagamy klientom dobierać, wdrażać i skutecznie wykorzystywać technologie bezpieczeństwa. Nie ograniczamy się do sprzedaży licencji. Projektujemy rozwiązania, prowadzimy wdrożenia, doradzamy zespołom technicznym i pokazujemy, jak realnie poprawić poziom bezpieczeństwa organizacji.
Do naszego zespołu szukamy osoby na stanowisko DevSecOps Engineer.
O ROLI
To stanowisko dla osoby, która chce łączyć cloud, development, automatyzację i cybersecurity.
Będziesz pracować przy rzeczywistych projektach wdrożeniowych, analizować środowiska klientów, integrować narzędzia bezpieczeństwa i pomagać zespołom budować bezpieczniejsze procesy tworzenia oprogramowania.
Ważną częścią tej roli jest kontakt z klientem. Nie musisz być handlowcem, ale powinieneś swobodnie tłumaczyć zagadnienia techniczne, prowadzić prezentacje i rozmawiać zarówno z inżynierami, jak i osobami odpowiedzialnymi za bezpieczeństwo.
CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?
• Wdrażaniem i konfigurowaniem rozwiązań z obszaru cloud security, application security i DevSecOps.
• Integracją narzędzi bezpieczeństwa ze środowiskami klientów.
• Zabezpieczaniem pipeline'ów CI/CD oraz procesów software development lifecycle.
• Analizą bezpieczeństwa środowisk AWS, GCP i innych platform chmurowych.
• Pracą z kontenerami i środowiskami Kubernetes.
• Analizowaniem architektury aplikacji oraz identyfikowaniem ryzyk bezpieczeństwa.
• Wspieraniem klientów w budowaniu bezpiecznych procesów wytwarzania oprogramowania.
• Pracą z rozwiązaniami związanymi z bezpieczeństwem aplikacji wykorzystujących AI i modele LLM.
• Prowadzeniem prezentacji, demonstracji i warsztatów technicznych.
• Doradztwem technicznym w projektach cybersecurity.
• Testowaniem nowych narzędzi i przygotowywaniem rekomendacji technologicznych.
• Współpracą z producentami technologii, partnerami oraz zespołami klientów.
CZEGO OCZEKUJEMY?
Nie szukamy osoby, która zna każde narzędzie i każdy obszar wymieniony w ogłoszeniu. Ważniejsze są dla nas dobre podstawy techniczne, praktyczne doświadczenie, samodzielność i umiejętność szybkiego poznawania nowych technologii.
CLOUD SECURITY
• Dobra znajomość przynajmniej jednej platformy chmurowej, najlepiej AWS lub GCP.
• Rozumienie architektury środowisk cloud-native.
• Znajomość zagadnień IAM, sieci, secrets management i konfiguracji usług chmurowych.
• Umiejętność identyfikowania błędnych konfiguracji oraz ryzyk bezpieczeństwa w chmurze.
KONTENERY I KUBERNETES
• Praktyczna znajomość Dockera i Kubernetes.
• Rozumienie sposobu budowania, uruchamiania i zabezpieczania kontenerów.
• Znajomość podstaw bezpieczeństwa klastrów Kubernetes, obrazów kontenerowych i runtime security.
• Umiejętność diagnozowania problemów w środowiskach kontenerowych.
CI/CD I DEVSECOPS
• Praktyczna znajomość pipeline'ów CI/CD.
• Rozumienie, jak włączać bezpieczeństwo w proces tworzenia i wdrażania oprogramowania.
• Znajomość zagadnień takich jak SAST, DAST, SCA, IaC scanning, secrets scanning i container security.
• Doświadczenie z GitHub Actions, GitLab CI/CD, Jenkinsem, Azure DevOps lub podobnymi rozwiązaniami.
• Znajomość Infrastructure as Code, na przykład Terraform.
APPLICATION SECURITY
• Rozumienie bezpieczeństwa aplikacji webowych i API.
• Znajomość najczęstszych klas podatności oraz sposobów ich ograniczania.
• Znajomość OWASP Top 10.
• Umiejętność analizowania ryzyka na poziomie kodu, aplikacji, API i infrastruktury.
• Rozumienie zasad secure software development lifecycle.
SECURE AI DEVELOPMENT
• Podstawowa znajomość zagrożeń związanych z aplikacjami wykorzystującymi AI i modele LLM.
• Świadomość ryzyk takich jak prompt injection, data leakage, niebezpieczne użycie narzędzi, podatne zależności i niewłaściwa kontrola dostępu.
• Zainteresowanie bezpieczeństwem aplikacji AI i chęć rozwoju w tym obszarze.
KOMUNIKACJA I JĘZYK ANGIELSKI
• Umiejętność jasnego tłumaczenia zagadnień technicznych.
• Gotowość do prowadzenia prezentacji, demonstracji i rozmów z klientami.
• Komunikatywna znajomość języka angielskiego.
• Swobodne czytanie dokumentacji technicznej.
• Możliwość uczestniczenia w rozmowach z vendorami i partnerami oraz prezentowania zagadnień technicznych po angielsku.
TECHNOLOGIE, Z KTÓRYMI MOŻESZ PRACOWAĆ
Nie wymagamy znajomości konkretnego zestawu produktów ani doświadczenia ze wszystkimi wymienionymi platformami.
W projektach możesz spotkać między innymi:
• Aikido Security
• Wiz
• Sysdig
• Upwind
• Orca Security
• Prisma Cloud
• Snyk
• Aqua Security
• Checkmarx
• Veracode
• GitHub Advanced Security
• GitLab Security
• Trivy
• Semgrep
• SonarQube
• Falco
• BlackDuck
• Sonatype
• Datadog
• Opentext Fortify
Znajomość którejkolwiek z tych technologii będzie atutem. Najważniejsze jest jednak rozumienie problemów z obszaru cloud security, AppSec i DevSecOps oraz umiejętność sprawnego wdrażania się w nowe narzędzia.
DODATKOWYM ATUTEM BĘDZIE
• Doświadczenie z Terraformem lub innymi narzędziami IaC.
• Dobra znajomość Linuxa.
• Umiejętność pisania skryptów w Pythonie, Bashu lub innym języku.
• Doświadczenie w pracy z klientami.
• Prowadzenie warsztatów, demonstracji lub prezentacji technicznych.
• Doświadczenie z bezpieczeństwem API.
• Znajomość software supply chain security.
• Własne projekty, homelab, udział w CTF-ach lub społecznościach security.
• Certyfikaty związane z AWS, GCP, Kubernetes lub cybersecurity.
KOGO SZUKAMY?
Najlepiej odnajdziesz się w tej roli, jeśli:
• Potrafisz samodzielnie przeanalizować problem, zaproponować rozwiązanie i doprowadzić temat do końca.
• Myślisz logicznie i analitycznie.
• Szybko uczysz się nowych technologii.
• Bierzesz odpowiedzialność za powierzone zadania.
• Chcesz rozumieć technologię, a nie tylko przeklikiwać konfigurację.
• Dobrze czujesz się w środowisku, w którym projekty i technologie szybko się zmieniają.
• Lubisz pracować z klientami i nie stresuje Cię prowadzenie technicznych prezentacji.
• Chcesz mieć realny wpływ na sposób realizacji projektów.
Otrzymasz wsparcie zespołu, ale oczekujemy samodzielności w prowadzeniu powierzonych tematów.
CO OFERUJEMY?
• Wynagrodzenie od 10 000 do 20 000 PLN netto + VAT miesięcznie na B2B, zależnie od doświadczenia i poziomu samodzielności.
• Pracę 100% zdalną z dowolnego miejsca w Polsce.
• Elastyczne podejście do godzin pracy.
• Udział w rzeczywistych wdrożeniach cybersecurity dla klientów.
• Pracę z technologiami z obszaru cloud security, AppSec i DevSecOps.
• Bezpośredni kontakt z producentami i ekspertami technologicznymi.
• Wsparcie bardziej doświadczonych osób w zespole.
• Dużą samodzielność i wpływ na sposób realizacji projektów.
• Możliwość rozwoju w kierunku eksperckim, konsultingowym lub architektonicznym.
• Startupową atmosferę bez zbędnej korporacyjnej hierarchii.
ZAINTERESOWANY LUB ZAINTERESOWANA?
Kliknij przycisk Aplikuj i prześlij nam swoje CV przez LinkedIn.
DevSecOps Platform Engineer
Aptiv
Software Engineer, DevSecOps
Modernatx
Cloud Security Engineer (DevSecOps)
Motorolasolutions
DevSecOps Engineer (Cloud Security, AWS)
Tripadvisor
Lead Application Security/DevSecOps Engineer
Faria Education Group
InfoSec (DevSecOps) Engineer
Loopme