Nasz Klient to największa na rynku polskim firma świadcząca usługi z zakresu outsourcingu kadrowo-płacowego. To globalny dostawca kompleksowych rozwiązań w chmurze, które łączą w sobie HR, naliczanie płac, zarządzanie talentami, czas pracy, podatki i benefity. Są również liderem w zakresie usług analitycznych i outsourcingowych. Do swojego międzynarodowego zespołu poszukujemy ekspertów na stanowisko:
DevSecOps Engineer – praca zdalna
Job description
Bezpieczeństwo procesu CI/CD: Integracja automatycznego skanowania podatności bezpośrednio w procesie kompilacji za pomocą narzędzi takich jak SonarQube, Snyk lub Trivy,
Testowanie automatyczne: Implementacja SAST (statycznych testów bezpieczeństwa aplikacji), DAST (dynamicznych testów bezpieczeństwa aplikacji) i SCA (analizy składu oprogramowania) w celu wykrycia błędów przed rozpoczęciem produkcji,
Infrastruktura jako kod (IaC): Zabezpieczanie środowisk chmurowych (AWS, Azure, GCP) poprzez tworzenie bezpiecznego Terraform i zabezpieczanie środowisk konteneryzowanych, takich jak Docker i Kubernetes,
Modelowanie zagrożeń i zgodność: Definiowanie polityk bezpieczeństwa i przeprowadzanie automatycznych kontroli zgodności ze standardami takimi jak RODO,
Propagowanie kultury: Szkolenie programistów w zakresie bezpiecznych praktyk kodowania i promowanie podejścia „bezpieczeństwo jako kod”,
Monitorowanie systemu: Doświadczenie we wdrażaniu i zarządzaniu rozwiązaniami do monitorowania systemów w celu zapewnienia wysokiej dostępności, optymalizacji wydajności i wczesnego wykrywania problemów z bezpieczeństwem lub operacyjnych,
Ansible (opcjonalnie): podstawowa znajomość Ansible w celu automatyzacji procesów dostarczania infrastruktury, zarządzania konfiguracją i bezpiecznego wdrażania.
Requirements
Programowanie i pisanie skryptów: Biegła znajomość języków takich jak Python, Go lub Bash w celu automatyzacji zadań związanych z bezpieczeństwem,
Chmura i orkiestracja: Głęboka znajomość Kubernetes, Dockera i natywnych architektur bezpieczeństwa w chmurze,
Umiejętności miękkie: Skuteczna komunikacja pozwalająca na negocjowanie między dynamicznymi zespołami programistów a zespołami ds. bezpieczeństwa bez powodowania tarć. Użytkownicy forów zgadzają się, że komunikacja i umiejętność zdobywania poparcia są kluczowe w tej wysoce wielofunkcyjnej roli,
Znajomość ścieżek certyfikacyjnych (takich jak AWS Certified Security lub CISSP),
Bardzo dobra znajomość j. angielskiego.
We offer
Pracę w międzynarodowym projekcie – początkowy kontrakt 6 m-cy,
Wsparcie doświadczonego zespołu,
Możliwość rozwoju i pracę pełną wyzwań,
Pracę w pełnym wymiarze godzin (1 etat/ ¾ etatu),
Rozliczenie godzinowe, atrakcyjna stawka adekwatna do kompetencji.
UWAGA! Prosimy o dodanie numeru referencyjnego w tytule „XXX” z dopiskiem: „Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w mojej ofercie pracy dla potrzeb niezbędnych do realizacji procesu rekrutacji (zgodnie z Ustawą z dnia 29.08.1997 roku o Ochronie Danych Osobowych; tekst jednolity: Dz. U. z 2002r. Nr 101, poz. 926 ze zm.)”.
We use cookies to provide our services at the highest level. Continued use of the site jobfinder.pl means you agree to their use.
Functional
Always active
The storage of or access to technical data is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or solely for the purpose of carrying out the transmission of a communication over an communications network.
Preferences
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statistics
Technical storage or access that is only used for statistical purposes.Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Storage or technical access is required to create user profiles to send advertisements or to track the user on a website or several websites for similar marketing purposes.