Nasz Klient to największa na rynku polskim firma świadcząca usługi z zakresu outsourcingu kadrowo-płacowego. To globalny dostawca kompleksowych rozwiązań w chmurze, które łączą w sobie HR, naliczanie płac, zarządzanie talentami, czas pracy, podatki i benefity. Są również liderem w zakresie usług analitycznych i outsourcingowych. Do swojego międzynarodowego zespołu poszukujemy ekspertów na stanowisko:
DevSecOps Engineer – praca zdalna
Opis stanowiska
Bezpieczeństwo procesu CI/CD: Integracja automatycznego skanowania podatności bezpośrednio w procesie kompilacji za pomocą narzędzi takich jak SonarQube, Snyk lub Trivy,
Testowanie automatyczne: Implementacja SAST (statycznych testów bezpieczeństwa aplikacji), DAST (dynamicznych testów bezpieczeństwa aplikacji) i SCA (analizy składu oprogramowania) w celu wykrycia błędów przed rozpoczęciem produkcji,
Infrastruktura jako kod (IaC): Zabezpieczanie środowisk chmurowych (AWS, Azure, GCP) poprzez tworzenie bezpiecznego Terraform i zabezpieczanie środowisk konteneryzowanych, takich jak Docker i Kubernetes,
Modelowanie zagrożeń i zgodność: Definiowanie polityk bezpieczeństwa i przeprowadzanie automatycznych kontroli zgodności ze standardami takimi jak RODO,
Propagowanie kultury: Szkolenie programistów w zakresie bezpiecznych praktyk kodowania i promowanie podejścia „bezpieczeństwo jako kod”,
Monitorowanie systemu: Doświadczenie we wdrażaniu i zarządzaniu rozwiązaniami do monitorowania systemów w celu zapewnienia wysokiej dostępności, optymalizacji wydajności i wczesnego wykrywania problemów z bezpieczeństwem lub operacyjnych,
Ansible (opcjonalnie): podstawowa znajomość Ansible w celu automatyzacji procesów dostarczania infrastruktury, zarządzania konfiguracją i bezpiecznego wdrażania.
Wymagania
Programowanie i pisanie skryptów: Biegła znajomość języków takich jak Python, Go lub Bash w celu automatyzacji zadań związanych z bezpieczeństwem,
Chmura i orkiestracja: Głęboka znajomość Kubernetes, Dockera i natywnych architektur bezpieczeństwa w chmurze,
Umiejętności miękkie: Skuteczna komunikacja pozwalająca na negocjowanie między dynamicznymi zespołami programistów a zespołami ds. bezpieczeństwa bez powodowania tarć. Użytkownicy forów zgadzają się, że komunikacja i umiejętność zdobywania poparcia są kluczowe w tej wysoce wielofunkcyjnej roli,
Znajomość ścieżek certyfikacyjnych (takich jak AWS Certified Security lub CISSP),
Bardzo dobra znajomość j. angielskiego.
Oferujemy
Pracę w międzynarodowym projekcie – początkowy kontrakt 6 m-cy,
Wsparcie doświadczonego zespołu,
Możliwość rozwoju i pracę pełną wyzwań,
Pracę w pełnym wymiarze godzin (1 etat/ ¾ etatu),
Rozliczenie godzinowe, atrakcyjna stawka adekwatna do kompetencji.
UWAGA! Prosimy o dodanie numeru referencyjnego w tytule „XXX” z dopiskiem: „Wyrażam zgodę na przetwarzanie moich danych osobowych zawartych w mojej ofercie pracy dla potrzeb niezbędnych do realizacji procesu rekrutacji (zgodnie z Ustawą z dnia 29.08.1997 roku o Ochronie Danych Osobowych; tekst jednolity: Dz. U. z 2002r. Nr 101, poz. 926 ze zm.)”.
Wykorzystujemy pliki cookie, aby świadczyć usługi na najwyższym poziomie. Dalsze korzystanie ze strony jobfinder.pl oznacza, że zgadzasz się na ich użycie.
Funkcjonalne
Zawsze aktywne
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych.Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.