IN CLOUD WE TRUST (ICWT)
DevSecOps Specialist
Remote · Posted 3d ago
Job Description
DEVSECOPS ENGINEER | Praca ZdalnaWynagrodzenie: od 10 000 do 20 000 PLN netto + VAT miesięcznie w zależności od doświadczeniaForma współpracy: B2BMiejsce pracy: 100% zdalnie, z dowolnego miejsca w Polsce z okazjonalnymi wizytami u klienta, konferencjach czy innych branżowych wydarzeniach.O NASIn Cloud We Trust (ICWT) to integrator rozwiązań cybersecurity i dostawca usług związanych z bezpieczeństwem chmury, aplikacji oraz środowisk developerskich.Pomagamy klientom dobierać, wdrażać i skutecznie wykorzystywać technologie bezpieczeństwa. Nie ograniczamy się do sprzedaży licencji. Projektujemy rozwiązania, prowadzimy wdrożenia, doradzamy zespołom technicznym i pokazujemy, jak realnie poprawić poziom bezpieczeństwa organizacji.Do naszego zespołu szukamy osoby na stanowisko DevSecOps Engineer.O ROLITo stanowisko dla osoby, która chce łączyć cloud, development, automatyzację i cybersecurity.Będziesz pracować przy rzeczywistych projektach wdrożeniowych, analizować środowiska klientów, integrować narzędzia bezpieczeństwa i pomagać zespołom budować bezpieczniejsze procesy tworzenia oprogramowania.Ważną częścią tej roli jest kontakt z klientem. Nie musisz być handlowcem, ale powinieneś swobodnie tłumaczyć zagadnienia techniczne, prowadzić prezentacje i rozmawiać zarówno z inżynierami, jak i osobami odpowiedzialnymi za bezpieczeństwo.CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?• Wdrażaniem i konfigurowaniem rozwiązań z obszaru cloud security, application security i DevSecOps.• Integracją narzędzi bezpieczeństwa ze środowiskami klientów.• Zabezpieczaniem pipeline'ów CI/CD oraz procesów software development lifecycle.• Analizą bezpieczeństwa środowisk AWS, GCP i innych platform chmurowych.• Pracą z kontenerami i środowiskami Kubernetes.• Analizowaniem architektury aplikacji oraz identyfikowaniem ryzyk bezpieczeństwa.• Wspieraniem klientów w budowaniu bezpiecznych procesów wytwarzania oprogramowania.• Pracą z rozwiązaniami związanymi z bezpieczeństwem aplikacji wykorzystujących AI i modele LLM.• Prowadzeniem prezentacji, demonstracji i warsztatów technicznych.• Doradztwem technicznym w projektach cybersecurity.• Testowaniem nowych narzędzi i przygotowywaniem rekomendacji technologicznych.• Współpracą z producentami technologii, partnerami oraz zespołami klientów.CZEGO OCZEKUJEMY?Nie szukamy osoby, która zna każde narzędzie i każdy obszar wymieniony w ogłoszeniu. Ważniejsze są dla nas dobre podstawy techniczne, praktyczne doświadczenie, samodzielność i umiejętność szybkiego poznawania nowych technologii.CLOUD SECURITY• Dobra znajomość przynajmniej jednej platformy chmurowej, najlepiej AWS lub GCP.• Rozumienie architektury środowisk cloud-native.• Znajomość zagadnień IAM, sieci, secrets management i konfiguracji usług chmurowych.• Umiejętność identyfikowania błędnych konfiguracji oraz ryzyk bezpieczeństwa w chmurze.KONTENERY I KUBERNETES• Praktyczna znajomość Dockera i Kubernetes.• Rozumienie sposobu budowania, uruchamiania i zabezpieczania kontenerów.• Znajomość podstaw bezpieczeństwa klastrów Kubernetes, obrazów kontenerowych i runtime security.• Umiejętność diagnozowania problemów w środowiskach kontenerowych.CI/CD I DEVSECOPS• Praktyczna znajomość pipeline'ów CI/CD.• Rozumienie, jak włączać bezpieczeństwo w proces tworzenia i wdrażania oprogramowania.• Znajomość zagadnień takich jak SAST, DAST, SCA, IaC scanning, secrets scanning i container security.• Doświadczenie z GitHub Actions, GitLab CI/CD, Jenkinsem, Azure DevOps lub podobnymi rozwiązaniami.• Znajomość Infrastructure as Code, na przykład Terraform.APPLICATION SECURITY• Rozumienie bezpieczeństwa aplikacji webowych i API.• Znajomość najczęstszych klas podatności oraz sposobów ich ograniczania.• Znajomość OWASP Top 10.• Umiejętność analizowania ryzyka na poziomie kodu, aplikacji, API i infrastruktury.• Rozumienie zasad secure software development lifecycle.SECURE AI DEVELOPMENT• Podstawowa znajomość zagrożeń związanych z aplikacjami wykorzystującymi AI i modele LLM.• Świadomość ryzyk takich jak prompt injection, data leakage, niebezpieczne użycie narzędzi, podatne zależności i niewłaściwa kontrola dostępu.• Zainteresowanie bezpieczeństwem aplikacji AI i chęć rozwoju w tym obszarze.KOMUNIKACJA I JĘZYK ANGIELSKI• Umiejętność jasnego tłumaczenia zagadnień technicznych.• Gotowość do prowadzenia prezentacji, demonstracji i rozmów z klientami.• Komunikatywna znajomość języka angielskiego.• Swobodne czytanie dokumentacji technicznej.• Możliwość uczestniczenia w rozmowach z vendorami i partnerami oraz prezentowania zagadnień technicznych po angielsku.TECHNOLOGIE, Z KTÓRYMI MOŻESZ PRACOWAĆNie wymagamy znajomości konkretnego zestawu produktów ani doświadczenia ze wszystkimi wymienionymi platformami.W projektach możesz spotkać między innymi:• Aikido Security• Wiz• Sysdig• Upwind• Orca Security• Prisma Cloud• Snyk• Aqua Security• Checkmarx• Veracode• GitHub Advanced Security• GitLab Security• Trivy• Semgrep• SonarQube• Falco• BlackDuck• Sonatype• Datadog• Opentext FortifyZnajomość k