Zorky CRMZorky CRM
EN|RU
@termdocs
← Все вакансии

DevSecOps Engineer – sektor bankowy i finansowy

Poland, PLСкор 62.5/100сегодня
Аналитика рынка
📊 DevOps / SRE: зарплаты и спрос на рынке
Стек
devsecopsagileawsazureci/cdcloudcloudformationdevopsgcpgitgithubgitlab
Откликнуться
Загрузите резюме — мы свяжем вас с работодателем напрямую через нашу базу.
Отправить резюме →
Описание
Обязанности: projektowanie, rozwijanie i utrzymywanie bezpiecznych procesów CI/CD,, automatyzowanie budowania, testowania i wdrażania aplikacji,, integrowanie narzędzi bezpieczeństwa z cyklem wytwarzania oprogramowania,, wdrażanie mechanizmów SAST, DAST, SCA oraz skanowania sekretów i obrazów kontenerowych,, zarządzanie infrastrukturą z wykorzystaniem podejścia Infrastructure as Code,, rozwijanie i zabezpieczanie środowisk chmurowych oraz kontenerowych,, wdrażanie standardów hardeningu, zarządzania dostępem i ochrony danych,, monitorowanie infrastruktury, aplikacji i zdarzeń związanych z bezpieczeństwem,, identyfikowanie podatności oraz koordynowanie działań naprawczych,, automatyzowanie kontroli zgodności i polityk bezpieczeństwa,, wspieranie zespołów programistycznych w stosowaniu praktyk Secure Software Development Lifecycle,, udział w przeglądach architektury i analizach ryzyka,, reagowanie na incydenty oraz wspieranie analizy ich przyczyn,, przygotowywanie dokumentacji technicznej, procedur i standardów bezpieczeństwa,, współpraca z zespołami DevOps, SOC, Cloud, Security, IT oraz zespołami deweloperskimi. Опыт: min 2-4 lata doświadczenia na stanowisku DevSecOps Engineer, DevOps Engineer, Cloud Security Engineer lub podobnym,, praktyczna znajomość procesów CI/CD oraz narzędzi automatyzacji,, doświadczenie z Dockerem i Kubernetesem,, znajomość przynajmniej jednej platformy chmurowej: AWS, Microsoft Azure lub GCP,, doświadczenie z rozwiązaniami Infrastructure as Code, np. Terraform, CloudFormation lub Bicep,, znajomość systemów Linux oraz podstaw administracji i sieci,, znajomość narzędzi SAST, DAST, SCA i skanowania kontenerów,, umiejętność pisania skryptów w Pythonie, Bashu, PowerShellu lub podobnym języku,, znajomość zagadnień związanych z IAM, szyfrowaniem, zarządzaniem sekretami i certyfikatami,, znajomość systemów kontroli wersji, np. Git,, umiejętność analizowania podatności i ryzyk technicznych,, samodzielność, odpowiedzialność i dobra organizacja pracy,, znajomość języka angielskiego umożliwiająca komunikację zawodową., doświadczenie w sektorze bankowym, finansowym, fintech lub ubezpieczeniowym,, znajomość Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps lub podobnych narzędzi,, doświadczenie z narzędziami SonarQube, Checkmarx, Snyk, Veracode, Trivy, Prisma Cloud lub Aqua Security,, znajomość HashiCorp Vault, AWS Secrets Manager, Azure Key Vault lub Google Secret Manager,, doświadczenie z narzędziami SIEM i systemami centralnego logowania,, znajomość Prometheus, Grafana, ELK, Splunk lub podobnych rozwiązań,, doświadczenie z Policy as Code, np. Open Policy Agent lub HashiCorp Sentinel,, znajomość standardów OWASP, CIS Benchmarks, NIST lub ISO 27001,, wiedza dotycząca regulacji i wymagań bezpieczeństwa obowiązujących w sektorze finansowym,, doświadczenie w obszarze zarządzania podatnościami i reagowania na incydenty,, certyfikaty z zakresu chmury, Kubernetes, DevOps lub cyberbezpieczeństwa,, doświadczenie w pracy zgodnej z metodykami Agile lub Scrum.
Контакты работодателя (email/phone/telegram) скрыты из публичного превью — отправьте резюме, чтобы мы связали вас напрямую.
Срочный вопрос? Напишите @termdocs