DevSecOps Engineer

In Cloud We Trust Icwt — Poland · Posted ~1 day ago

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Description

DEVSECOPS ENGINEER | Praca Zdalna Wynagrodzenie: od 10 000 do 20 000 PLN netto + VAT miesięcznie w zależności od doświadczenia Forma współpracy: B2B Miejsce pracy: 100% zdalnie, z dowolnego miejsca w Polsce z okazjonalnymi wizytami u klienta, konferencjach czy innych branżowych wydarzeniach. O NAS In Cloud We Trust (ICWT) to integrator rozwiązań cybersecurity i dostawca usług związanych z bezpieczeństwem chmury, aplikacji oraz środowisk developerskich. Pomagamy klientom dobierać, wdrażać i skutecznie wykorzystywać technologie bezpieczeństwa. Nie ograniczamy się do sprzedaży licencji. Projektujemy rozwiązania, prowadzimy wdrożenia, doradzamy zespołom technicznym i pokazujemy, jak realnie poprawić poziom bezpieczeństwa organizacji. Do naszego zespołu szukamy osoby na stanowisko DevSecOps Engineer. O ROLI To stanowisko dla osoby, która chce łączyć cloud, development, automatyzację i cybersecurity. Będziesz pracować przy rzeczywistych projektach wdrożeniowych, analizować środowiska klientów, integrować narzędzia bezpieczeństwa i pomagać zespołom budować bezpieczniejsze procesy tworzenia oprogramowania. Ważną częścią tej roli jest kontakt z klientem. Nie musisz być handlowcem, ale powinieneś swobodnie tłumaczyć zagadnienia techniczne, prowadzić prezentacje i rozmawiać zarówno z inżynierami, jak i osobami odpowiedzialnymi za bezpieczeństwo. CZYM BĘDZIESZ SIĘ ZAJMOWAĆ? • Wdrażaniem i konfigurowaniem rozwiązań z obszaru cloud security, application security i DevSecOps. • Integracją narzędzi bezpieczeństwa ze środowiskami klientów. • Zabezpieczaniem pipeline'ów CI/CD oraz procesów software development lifecycle. • Analizą bezpieczeństwa środowisk AWS, GCP i innych platform chmurowych. • Pracą z kontenerami i środowiskami Kubernetes. • Analizowaniem architektury aplikacji oraz identyfikowaniem ryzyk bezpieczeństwa. • Wspieraniem klientów w budowaniu bezpiecznych procesów wytwarzania oprogramowania. • Pracą z rozwiązaniami związanymi z bezpieczeństwem aplikacji wykorzystujących AI i modele LLM. • Prowadzeniem prezentacji, demonstracji i warsztatów technicznych. • Doradztwem technicznym w projektach cybersecurity. • Testowaniem nowych narzędzi i przygotowywaniem rekomendacji technologicznych. • Współpracą z producentami technologii, partnerami oraz zespołami klientów. CZEGO OCZEKUJEMY? Nie szukamy osoby, która zna każde narzędzie i każdy obszar wymieniony w ogłoszeniu. Ważniejsze są dla nas dobre podstawy techniczne, praktyczne doświadczenie, samodzielność i umiejętność szybkiego poznawania nowych technologii. CLOUD SECURITY • Dobra znajomość przynajmniej jednej platformy chmurowej, najlepiej AWS lub GCP. • Rozumienie architektury środowisk cloud-native. • Znajomość zagadnień IAM, sieci, secrets management i konfiguracji usług chmurowych. • Umiejętność identyfikowania błędnych konfiguracji oraz ryzyk bezpieczeństwa w chmurze. KONTENERY I KUBERNETES • Praktyczna znajomość Dockera i Kubernetes. • Rozumienie sposobu budowania, uruchamiania i zabezpieczania kontenerów. • Znajomość podstaw bezpieczeństwa klastrów Kubernetes, obrazów kontenerowych i runtime security. • Umiejętność diagnozowania problemów w środowiskach kontenerowych. CI/CD I DEVSECOPS • Praktyczna znajomość pipeline'ów CI/CD. • Rozumienie, jak włączać bezpieczeństwo w proces tworzenia i wdrażania oprogramowania. • Znajomość zagadnień takich jak SAST, DAST, SCA, IaC scanning, secrets scanning i container security. • Doświadczenie z GitHub Actions, GitLab CI/CD, Jenkinsem, Azure DevOps lub podobnymi rozwiązaniami. • Znajomość Infrastructure as Code, na przykład Terraform. APPLICATION SECURITY • Rozumienie bezpieczeństwa aplikacji webowych i API. • Znajomość najczęstszych klas podatności oraz sposobów ich ograniczania. • Znajomość OWASP Top 10. • Umiejętność analizowania ryzyka na poziomie kodu, aplikacji, API i infrastruktury. • Rozumienie zasad secure software development lifecycle. SECURE AI DEVELOPMENT • Podstawowa znajomość zagrożeń związanych z aplikacjami wykorzystującymi AI i modele LLM. • Świadomość ryzyk takich jak prompt injection, data leakage, niebezpieczne użycie narzędzi, podatne zależności i niewłaściwa kontrola dostępu. • Zainteresowanie bezpieczeństwem aplikacji AI i chęć rozwoju w tym obszarze. KOMUNIKACJA I JĘZYK ANGIELSKI • Umiejętność jasnego tłumaczenia zagadnień technicznych. • Gotowość do prowadzenia prezentacji, demonstracji i rozmów z klientami. • Komunikatywna znajomość języka angielskiego. • Swobodne czytanie dokumentacji technicznej. • Możliwość uczestniczenia w rozmowach z vendorami i partnerami oraz prezentowania zagadnień technicznych po angielsku. TECHNOLOGIE, Z KTÓRYMI MOŻESZ PRACOWAĆ Nie wymagamy znajomości konkretnego zestawu produktów ani doświadczenia ze wszystkimi wymienionymi platformami. W projektach możesz spotkać między innymi: • Aikido Security • Wiz • Sysdig • Upwind • Orca Security • Prisma Cloud • Snyk • Aqua Security • Checkmarx • Veracode • GitHub Advanced Security • GitLab Security • Trivy • Semgrep • SonarQube • Falco • BlackDuck • Sonatype • Datadog • Opentext Fortify Znajomość którejkolwiek z tych technologii będzie atutem. Najważniejsze jest jednak rozumienie problemów z obszaru cloud security, AppSec i DevSecOps oraz umiejętność sprawnego wdrażania się w nowe narzędzia. DODATKOWYM ATUTEM BĘDZIE • Doświadczenie z Terraformem lub innymi narzędziami IaC. • Dobra znajomość Linuxa. • Umiejętność pisania skryptów w Pythonie, Bashu lub innym języku. • Doświadczenie w pracy z klientami. • Prowadzenie warsztatów, demonstracji lub prezentacji technicznych. • Doświadczenie z bezpieczeństwem API. • Znajomość software supply chain security. • Własne projekty, homelab, udział w CTF-ach lub społecznościach security. • Certyfikaty związane z AWS, GCP, Kubernetes lub cybersecurity. KOGO SZUKAMY? Najlepiej odnajdziesz się w tej roli, jeśli: • Potrafisz samodzielnie przeanalizować problem, zaproponować rozwiązanie i doprowadzić temat do końca. • Myślisz logicznie i analitycznie. • Szybko uczysz się nowych technologii. • Bierzesz odpowiedzialność za powierzone zadania. • Chcesz rozumieć technologię, a nie tylko przeklikiwać konfigurację. • Dobrze czujesz się w środowisku, w którym projekty i technologie szybko się zmieniają. • Lubisz pracować z klientami i nie stresuje Cię prowadzenie technicznych prezentacji. • Chcesz mieć realny wpływ na sposób realizacji projektów. Otrzymasz wsparcie zespołu, ale oczekujemy samodzielności w prowadzeniu powierzonych tematów. CO OFERUJEMY? • Wynagrodzenie od 10 000 do 20 000 PLN netto + VAT miesięcznie na B2B, zależnie od doświadczenia i poziomu samodzielności. • Pracę 100% zdalną z dowolnego miejsca w Polsce. • Elastyczne podejście do godzin pracy. • Udział w rzeczywistych wdrożeniach cybersecurity dla klientów. • Pracę z technologiami z obszaru cloud security, AppSec i DevSecOps. • Bezpośredni kontakt z producentami i ekspertami technologicznymi. • Wsparcie bardziej doświadczonych osób w zespole. • Dużą samodzielność i wpływ na sposób realizacji projektów. • Możliwość rozwoju w kierunku eksperckim, konsultingowym lub architektonicznym. • Startupową atmosferę bez zbędnej korporacyjnej hierarchii. ZAINTERESOWANY LUB ZAINTERESOWANA? Kliknij przycisk Aplikuj i prześlij nam swoje CV przez LinkedIn. Nie musisz spełniać 100% wymagań. Jeśli masz dobre podstawy, praktyczne doświadczenie, samodzielnie rozwiązujesz problemy i szybko uczysz się nowych technologii, chętnie z Tobą porozmawiamy.