JustJoin.IT Hybrydowo Senior

Senior DevSecOps Engineer

emagine Polska

⚲ Lisbon

Do uzgodnienia

Wymagania

  • udokumentowane doświadczenie w DevSecOps, bezpieczeństwie aplikacji lub DevOps engineering
  • mocne praktyczne doświadczenie z pipeline'ami CI/CD i praktykami bezpiecznego dostarczania
  • doświadczenie z GitHub Enterprise i GitHub Advanced Security
  • doświadczenie z konfiguracją i governance SonarQube
  • doświadczenie z JFrog Artifactory i Xray
  • mocne zrozumienie zarządzania podatnościami i bezpiecznego cyklu życia artefaktów
  • doświadczenie w bezpośredniej pracy z zespołami deweloperskimi przy remediacji
  • doświadczenie w środowiskach regulowanych lub dużych enterprise

Opis stanowiska

Rola Senior DevSecOps Engineer skupiona na wbudowaniu bezpieczeństwa w cykl dostarczania oprogramowania — architektura bezpieczeństwa, zarządzanie podatnościami, secure CI/CD i współpraca z zespołami deweloperskimi. Realnie: konfiguracja i utrzymanie narzędzi (GitHub Advanced Security, SonarQube, JFrog Artifactory/Xray), definiowanie kontroli bezpieczeństwa w pipeline'ach (SAST, SCA, sekrety, kontenery, SBOM, quality gates) oraz pełny cykl życia podatności — od analizy po wsparcie w remediacji. To praca hands-on, a nie tylko doradztwo, w środowisku regulowanym/enterprise. Dobra oferta dla inżyniera bezpieczeństwa aplikacji, który lubi pracować bezpośrednio z deweloperami i tłumaczyć ryzyko różnym odbiorcom.

🔍 Dekoder Ogłoszenia

🔴
embedding security controls, architecture patterns, and operational security practices into the software delivery lifecycle
Oznacza to, że będziesz odpowiedzialny za wprowadzanie bezpieczeństwa na każdym etapie tworzenia oprogramowania, co może wymagać znaczących zmian w istniejących procesach.
🔴
hands-on DevSecOps engineering
Oczekuje się, że będziesz aktywnie wdrażać i konfigurować narzędzia oraz procesy, a nie tylko doradzać.
🟡
security architecture advisory
Może oznaczać, że będziesz musiał projektować i rekomendować rozwiązania bezpieczeństwa, ale bez gwarancji, że zostaną one wdrożone.
🟡
close collaboration with development teams
Wymagać będzie to od Ciebie umiejętności komunikacyjnych i negocjacyjnych, aby przekonać zespoły deweloperskie do stosowania dobrych praktyk bezpieczeństwa.
🔴
vulnerability management end-to-end: analysis, prioritization, remediation support, and reporting
Oznacza to pełną odpowiedzialność za cały cykl życia podatności, w tym za wsparcie zespołów deweloperskich w ich usuwaniu.