DevSecOps / Application Security Engineer
Summary
A long-term, full-time B2B contractor role (via outsourcing with 1dea) working 100% remotely from Poland as a DevSecOps/Application Security Engineer for a client. Day to day: vulnerability analysis, SAST/DAST scans (Fortify, SonarQube), and dependency/vulnerability management (Sonatype, Dependency-Track) integrated into CI/CD.
Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera, który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 130 - 155 PLN net / h
- Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security
- Praktyczne doświadczenie w zakresie SAST i DAST
- Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube
- Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track
- Dobra znajomość Maven oraz procesów zarządzania zależnościami
- Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania
- Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD
- Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym