Описание
Обязанности: Rozwijanie zabezpieczeń w pipeline’ach CI/CD oraz automatyzacja kontroli bezpieczeństwa., Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów oraz konfiguracji infrastruktury., Analiza wyników skanowania, mądra weryfikacja "false positives" i wspólne ustalanie priorytetów napraw wraz z zespołami., Rozwijanie standardów bezpiecznego wdrażania aplikacji oraz zasad zarządzania sekretami i dostępami do środowisk., Wspieranie monitorowania infrastruktury i aplikacji oraz ocena wprowadzanych zmian technicznych pod kątem bezpieczeństwa., Udział w analizie incydentów aplikacyjnych i rzetelne dokumentowanie decyzji, wyjątków i ryzyk technologicznych (wykorzystywane m.in. w procesach KSC, NIS2, ISO/IEC 27001 i podczas audytów).
Опыт: Praktyczne doświadczenie z narzędziami CI/CD (np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne)., Komercyjne doświadczenie w przynajmniej jednym z obszarów bezpieczeństwa wytwarzania oprogramowania (m.in. SAST, DAST, SCA, skanowanie kontenerów czy analiza IaC)., Znajomość systemu Git oraz praktyczne podstawy Linuxa i Dockera., Umiejętność tworzenia skryptów lub małych automatyzacji (Python, Bash lub PowerShell)., Zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania., Chęć do dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami., Klient nie oczekuje, że będziesz ekspertem od każdej technologii na rynku. Zyskasz jednak w jego oczach, jeśli masz doświadczenie z:, Integracją wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami., Bezpieczeństwem środowisk chmurowych, kontenerów i Kubernetes., Pracą z Infrastructure as Code (np. Terraform, Ansible) oraz jego walidacją bezpieczeństwa., Koncepcją GitOps, SBOM, budowaniem "security gates" czy z narzędziami do zarządzania sekretami., Dobrymi praktykami secure SDLC, OWASP Top 10 lub OWASP ASVS.
Контакты работодателя (email/phone/telegram) скрыты из публичного превью —
отправьте резюме, чтобы мы связали вас напрямую.