DevSecOps Engineer
⚲ Kraków
24 000–29 000 zł netto (+ VAT) / mies.
Wymagania
- min. 7 lat doświadczenia w rolach inżynierskich, w tym min. 3 lata w DevSecOps lub CI/CD platform engineering
- bardzo dobra praktyczna znajomość Jenkins Shared Libraries (Groovy)
- zaawansowane programowanie w Pythonie (automatyzacja, parsowanie YAML/JSON, tworzenie narzędzi)
- znajomość pipeline'ów wielojęzykowych: Java/Maven, Node/NPM, Python, z ekspozycją na Helm i Terraform
- dogłębna znajomość standardów bezpieczeństwa łańcucha dostaw (SLSA, SBOM via CycloneDX, digesty artefaktów)
- doświadczenie z narzędziami skanowania statycznego i kontenerów: SonarQube, Sonatype IQ, SAST
- umiejętność optymalizacji buildów, cachowania i przycinania zależności
- gotowość do pracy hybrydowej — 6 dni w miesiącu z biura w Krakowie
Opis stanowiska
Projekt dotyczy budowy i rozwoju bezpiecznych, wydajnych pipeline'ów CI/CD dla aplikacji wielojęzykowych, z naciskiem na integralność łańcucha dostaw i zgodność z normami bezpieczeństwa. Kandydat będzie rozwijał biblioteki Jenkins Shared Libraries w Groovy, narzędzia w Pythonie do generowania SBOM i weryfikacji skrótów oraz optymalizował wydajność buildów. To rola dla doświadczonego inżyniera z silnym zacięciem security, gotowego mentorsko wspierać zespoły. Uwaga: opis ogłoszenia jest urwany ('Are you an expert in CI/CD platforms with a...'), co może świadczyć o pośpiechu rekrutera — warto dopytać o pełny zakres projektu na etapie rozmowy.
🔍 Dekoder Ogłoszenia
🔴
Are you an expert in CI/CD platforms with a
Urwany opis — ogłoszenie wygląda na niedokończone lub wklejone bez korekty, co może świadczyć o pośpiechu rekrutera.
🟡
Compliance Awareness & Documentation Discipline
Wymóg formalny — sugeruje dużą ilość pracy dokumentacyjnej i procesowej.
🟢
Minimum 7+ years in engineering roles, with 3+ years in DevSecOps
Konkretne wymagania — transparentny opis oczekiwań.