Point your AI agent at freehire and let it find you a job.

Get the CLI →

1dea

NewBe an early applicant

DevSecOps / Application Security Engineer

Posted 2 views
Discussion

Summary

A DevSecOps / Application Security Engineer supports application security across the software development lifecycle: implementing and maintaining SAST/DAST (Fortify, SonarQube), managing dependencies and vulnerabilities (Sonatype, Dependency-Track), and integrating security controls into CI/CD. It's a 100% remote, full-time B2B engagement via 1dea for their client.

Czym będziesz się zajmować?

Zakres obowiązków

  • Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania
  • Implementacja i utrzymanie rozwiązań SAST oraz DAST
  • Praca z narzędziami Fortify i SonarQube
  • Zarządzanie zależnościami oraz identyfikowanie podatności
  • Praca z Sonatype oraz Dependency-Track
  • Wsparcie developerów w analizie i usuwaniu wykrytych podatności
  • Integracja kontroli bezpieczeństwa z procesami CI/CD
  • Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji
  • Współpraca z developerami, DevOps oraz zespołami bezpieczeństwa
Oferujemy
  • Zatrudnienie na podstawie umowy B2B
  • Możliwość pracy w 100% zdalnej
  • Dołączysz do firmy z solidną pozycją na rynku
  • Firma zapewnia nowoczesny sprzęt, oprogramowanie i konfigurację
  • Możliwość pracy w elastycznych godzinach


Kogo poszukujemy?

Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera, który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.

Warunki zaangażowania:

Lokalizacja: 100% zdalnie

Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)

Stawka (ustalana indywidualnie):130 - 155 PLN net / h

Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo

Wymagania
  • Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security
  • Praktyczne doświadczenie w zakresie SAST i DAST
  • Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube
  • Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track
  • Dobra znajomość Maven oraz procesów zarządzania zależnościami
  • Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania
  • Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD
  • Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym


Czego wymagamy?

3 lata doświadczenia na podobnym stanowisku
Znajomości:
  • DevSecOps
  • SAST
  • DAST
  • SonarQube
Języki:
  • Polski
  • Angielski


Jakie warunki i benefity otrzymasz?
  • 21.8k–26k PLN netto/m (B2B)
  • B2B - Elastyczne godziny pracy (100%)
  • Praca zdalna: W całości
  • Pakiet medyczny, Pakiet sportowy


Kim jesteśmy?
1dea is recruitment and IT outsourcing company focusing on expert and managerial positions. We’re based in Poland but thanks to our international network, our capabilities are global. 1dea covers the sectors of IT | Transport, Spedition, Logistics | Property & Construction | Tax & Legal. We thrive on excellence, priding ourselves on being a young, vibrant, creative and a fast growing. Want to find out more? Get in touch!

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available