freehire launches on Product Hunt on 26 August.

Follow →

DevSecOps Specialist

Summary

DevSecOps Engineer integrates cloud security tools, secures CI/CD pipelines, and advises clients on secure software development across AWS/GCP and Kubernetes environments.

DEVSECOPS ENGINEER | Praca Zdalna

Wynagrodzenie: od 10 000 do 20 000 PLN netto + VAT miesięcznie w zależności od doświadczenia

Forma współpracy: B2B

Miejsce pracy: 100% zdalnie, z dowolnego miejsca w Polsce z okazjonalnymi wizytami u klienta, konferencjach czy innych branżowych wydarzeniach.

O NAS

In Cloud We Trust (ICWT) to integrator rozwiązań cybersecurity i dostawca usług związanych z bezpieczeństwem chmury, aplikacji oraz środowisk developerskich.

Pomagamy klientom dobierać, wdrażać i skutecznie wykorzystywać technologie bezpieczeństwa. Nie ograniczamy się do sprzedaży licencji. Projektujemy rozwiązania, prowadzimy wdrożenia, doradzamy zespołom technicznym i pokazujemy, jak realnie poprawić poziom bezpieczeństwa organizacji.

Do naszego zespołu szukamy osoby na stanowisko DevSecOps Engineer.

O ROLI

To stanowisko dla osoby, która chce łączyć cloud, development, automatyzację i cybersecurity.

Będziesz pracować przy rzeczywistych projektach wdrożeniowych, analizować środowiska klientów, integrować narzędzia bezpieczeństwa i pomagać zespołom budować bezpieczniejsze procesy tworzenia oprogramowania.

Ważną częścią tej roli jest kontakt z klientem. Nie musisz być handlowcem, ale powinieneś swobodnie tłumaczyć zagadnienia techniczne, prowadzić prezentacje i rozmawiać zarówno z inżynierami, jak i osobami odpowiedzialnymi za bezpieczeństwo.

CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?

• Wdrażaniem i konfigurowaniem rozwiązań z obszaru cloud security, application security i DevSecOps.

• Integracją narzędzi bezpieczeństwa ze środowiskami klientów.

• Zabezpieczaniem pipeline'ów CI/CD oraz procesów software development lifecycle.

• Analizą bezpieczeństwa środowisk AWS, GCP i innych platform chmurowych.

• Pracą z kontenerami i środowiskami Kubernetes.

• Analizowaniem architektury aplikacji oraz identyfikowaniem ryzyk bezpieczeństwa.

• Wspieraniem klientów w budowaniu bezpiecznych procesów wytwarzania oprogramowania.

• Pracą z rozwiązaniami związanymi z bezpieczeństwem aplikacji wykorzystujących AI i modele LLM.

• Prowadzeniem prezentacji, demonstracji i warsztatów technicznych.

• Doradztwem technicznym w projektach cybersecurity.

• Testowaniem nowych narzędzi i przygotowywaniem rekomendacji technologicznych.

• Współpracą z producentami technologii, partnerami oraz zespołami klientów.

CZEGO OCZEKUJEMY?

Nie szukamy osoby, która zna każde narzędzie i każdy obszar wymieniony w ogłoszeniu. Ważniejsze są dla nas dobre podstawy techniczne, praktyczne doświadczenie, samodzielność i umiejętność szybkiego poznawania nowych technologii.

CLOUD SECURITY

• Dobra znajomość przynajmniej jednej platformy chmurowej, najlepiej AWS lub GCP.

• Rozumienie architektury środowisk cloud-native.

• Znajomość zagadnień IAM, sieci, secrets management i konfiguracji usług chmurowych.

• Umiejętność identyfikowania błędnych konfiguracji oraz ryzyk bezpieczeństwa w chmurze.

KONTENERY I KUBERNETES

• Praktyczna znajomość Dockera i Kubernetes.

• Rozumienie sposobu budowania, uruchamiania i zabezpieczania kontenerów.

• Znajomość podstaw bezpieczeństwa klastrów Kubernetes, obrazów kontenerowych i runtime security.

• Umiejętność diagnozowania problemów w środowiskach kontenerowych.

CI/CD I DEVSECOPS

• Praktyczna znajomość pipeline'ów CI/CD.

• Rozumienie, jak włączać bezpieczeństwo w proces tworzenia i wdrażania oprogramowania.

• Znajomość zagadnień takich jak SAST, DAST, SCA, IaC scanning, secrets scanning i container security.

• Doświadczenie z GitHub Actions, GitLab CI/CD, Jenkinsem, Azure DevOps lub podobnymi rozwiązaniami.

• Znajomość Infrastructure as Code, na przykład Terraform.

APPLICATION SECURITY

• Rozumienie bezpieczeństwa aplikacji webowych i API.

• Znajomość najczęstszych klas podatności oraz sposobów ich ograniczania.

• Znajomość OWASP Top 10.

• Umiejętność analizowania ryzyka na poziomie kodu, aplikacji, API i infrastruktury.

• Rozumienie zasad secure software development lifecycle.

SECURE AI DEVELOPMENT

• Podstawowa znajomość zagrożeń związanych z aplikacjami wykorzystującymi AI i modele LLM.

• Świadomość ryzyk takich jak prompt injection, data leakage, niebezpieczne użycie narzędzi, podatne zależności i niewłaściwa kontrola dostępu.

• Zainteresowanie bezpieczeństwem aplikacji AI i chęć rozwoju w tym obszarze.

KOMUNIKACJA I JĘZYK ANGIELSKI

• Umiejętność jasnego tłumaczenia zagadnień technicznych.

• Gotowość do prowadzenia prezentacji, demonstracji i rozmów z klientami.

• Komunikatywna znajomość języka angielskiego.

• Swobodne czytanie dokumentacji technicznej.

• Możliwość uczestniczenia w rozmowach z vendorami i partnerami oraz prezentowania zagadnień technicznych po angielsku.

TECHNOLOGIE, Z KTÓRYMI MOŻESZ PRACOWAĆ

Nie wymagamy znajomości konkretnego zestawu produktów ani doświadczenia ze wszystkimi wymienionymi platformami.

W projektach możesz spotkać między innymi:

• Aikido Security

• Wiz

• Sysdig

• Upwind

• Orca Security

• Prisma Cloud

• Snyk

• Aqua Security

• Checkmarx

• Veracode

• GitHub Advanced Security

• GitLab Security

• Trivy

• Semgrep

• SonarQube

• Falco

• BlackDuck

• Sonatype

• Datadog

• Opentext Fortify

Znajomość którejkolwiek z tych technologii będzie atutem. Najważniejsze jest jednak rozumienie problemów z obszaru cloud security, AppSec i DevSecOps oraz umiejętność sprawnego wdrażania się w nowe narzędzia.

DODATKOWYM ATUTEM BĘDZIE

• Doświadczenie z Terraformem lub innymi narzędziami IaC.

• Dobra znajomość Linuxa.

• Umiejętność pisania skryptów w Pythonie, Bashu lub innym języku.

• Doświadczenie w pracy z klientami.

• Prowadzenie warsztatów, demonstracji lub prezentacji technicznych.

• Doświadczenie z bezpieczeństwem API.

• Znajomość software supply chain security.

• Własne projekty, homelab, udział w CTF-ach lub społecznościach security.

• Certyfikaty związane z AWS, GCP, Kubernetes lub cybersecurity.

KOGO SZUKAMY?

Najlepiej odnajdziesz się w tej roli, jeśli:

• Potrafisz samodzielnie przeanalizować problem, zaproponować rozwiązanie i doprowadzić temat do końca.

• Myślisz logicznie i analitycznie.

• Szybko uczysz się nowych technologii.

• Bierzesz odpowiedzialność za powierzone zadania.

• Chcesz rozumieć technologię, a nie tylko przeklikiwać konfigurację.

• Dobrze czujesz się w środowisku, w którym projekty i technologie szybko się zmieniają.

• Lubisz pracować z klientami i nie stresuje Cię prowadzenie technicznych prezentacji.

• Chcesz mieć realny wpływ na sposób realizacji projektów.

Otrzymasz wsparcie zespołu, ale oczekujemy samodzielności w prowadzeniu powierzonych tematów.

CO OFERUJEMY?

• Wynagrodzenie od 10 000 do 20 000 PLN netto + VAT miesięcznie na B2B, zależnie od doświadczenia i poziomu samodzielności.

• Pracę 100% zdalną z dowolnego miejsca w Polsce.

• Elastyczne podejście do godzin pracy.

• Udział w rzeczywistych wdrożeniach cybersecurity dla klientów.

• Pracę z technologiami z obszaru cloud security, AppSec i DevSecOps.

• Bezpośredni kontakt z producentami i ekspertami technologicznymi.

• Wsparcie bardziej doświadczonych osób w zespole.

• Dużą samodzielność i wpływ na sposób realizacji projektów.

• Możliwość rozwoju w kierunku eksperckim, konsultingowym lub architektonicznym.

• Startupową atmosferę bez zbędnej korporacyjnej hierarchii.

ZAINTERESOWANY LUB ZAINTERESOWANA?

Kliknij przycisk Aplikuj i prześlij nam swoje CV przez LinkedIn.

  • Nie musisz spełniać 100% wymagań. Jeśli masz dobre podstawy, praktyczne doświadczenie, samodzielnie rozwiązujesz problemy i szybko uczysz się nowych technologii, chętnie z Tobą porozmawiamy.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available