DevOps Specialist
Коротко
Specjalista/ka DevSecOps poszukiwany/a do firmy IT wspierającej procesy portowe i logistyczne. Praca zdalnie lub hybrydowo w Szczecinie. Rozwój zabezpieczeń CI/CD, automatyzacja, analiza podatności.
Стислий виклад підготував ШІ на основі тексту оголошення.
Specjalista / Specjalistka DevSec
Ops
Wynagrodzenie: do 23 280 PLN netto (B2B) / do 23 280 PLN brutto (UoP)
Model pracy: zdalnie lub hybrydowo z biura w SzczecinieO projekcie i Kliencie:
Dla naszego Klienta – firmy rozwijającej i utrzymującej innowacyjne rozwiązania IT wspierające obsługę procesów portowych i logistycznych – poszukujemy osoby na stanowisko Specjalisty / Specjalistki DevSecOps. Będziesz kluczową częścią Działu Bezpieczeństwa u Klienta, pomagając rozwijać bezpieczny proces wytwarzania, wdrażania i utrzymania zaawansowanych aplikacji.
W tej roli nie chodzi tylko o włączenie skanera w pipeline – naszemu Klientowi zależy na osobie, która rozumie, w jaki sposób zautomatyzować zabezpieczenia bez niepotrzebnego blokowania pracy innych zespołów.
Czym będziesz się zajmować:
Będziesz blisko współpracować z zespołem bezpieczeństwa, inżynierami DevOps oraz developerami.
Do Twoich głównych zadań będzie należało:
Rozwijanie zabezpieczeń w pipeline’ach CI/CD oraz automatyzacja kontroli bezpieczeństwa.
Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów oraz konfiguracji infrastruktury.
Analiza wyników skanowania, mądra weryfikacja 'false positives' i wspólne ustalanie priorytetów napraw wraz z zespołami.
Rozwijanie standardów bezpiecznego wdrażania aplikacji oraz zasad zarządzania sekretami i dostępami do środowisk.
Wspieranie monitorowania infrastruktury i aplikacji oraz ocena wprowadzanych zmian technicznych pod kątem bezpieczeństwa.
Udział w analizie incydentów aplikacyjnych i rzetelne dokumentowanie decyzji, wyjątków i ryzyk technologicznych (wykorzystywane m.in. w procesach KSC, NIS2, ISO/IEC 27001 i podczas audytów).
Oczekiwania:
Klient szuka osoby potrafiącej samodzielnie prowadzić zadania, opierającej się na krytycznym myśleniu, a nie tylko na sztywnych wskaźnikach 'severity'.
Praktyczne doświadczenie z narzędziami CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne).
Komercyjne doświadczenie w przynajmniej jednym z obszarów bezpieczeństwa wytwarzania oprogramowania (m.in. SAST, DAST, SCA, skanowanie kontenerów czy analiza IaC).
Znajomość systemu Git oraz praktyczne podstawy Linuxa i Dockera.
Umiejętność tworzenia skryptów lub małych automatyzacji (Python, Bash lub PowerShell).
Zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania.
Chęć do dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami.
Mile widziane:
Klient nie oczekuje, że będziesz ekspertem od każdej technologii na rynku. Zyskasz jednak w jego oczach, jeśli masz doświadczenie z:
Integracją wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami.
Bezpieczeństwem środowisk chmurowych, kontenerów i Kubernetes.
Pracą z Infrastructure as Code (np. Terraform, Ansible) oraz jego walidacją bezpieczeństwa.
Koncepcją GitOps, SBOM, budowaniem 'security gates' czy z narzędziami do zarządzania sekretami.
Dobrymi praktykami secure SDLC, OWASP Top 10 lub OWASP ASVS.
Oferta Klienta:
Wynagrodzenie: do 23 280,00 PLN netto (na umowie B2B) lub do 23 280,00 PLN brutto (przy UoP).
Tryb pracy: zdalnie lub hybrydowo ze Szczecina
| Опубліковано | 2026-09-15 |
| Джерело |
|
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Hexjobs App
Інструменти, налаштовані під цю вакансію.
Схожі вакансії
Pricing Analyst
Sollers Consulting
SzczecinSenior Java Developer / Tech Lead
Relout
SzczecinEngineering Manager / Software Architect - 100% zdalnie
EduGO P.S.A.
SzczecinCloud/DevOps Engineer
Link Group
SzczecinSenior / Strong Mid C++ Qt Developer with GStreamer expertise
Spyrosoft
Szczecin