Utwórz profil, aby pracodawcy mogli Cię znaleźć, otrzymywać lepiej dopasowane oferty pracy i szybciej aplikować.
  • Wyszukiwanie ofert pracy
  • Zapisane
  • Stwórz CV
    Nowe
  • Wynagrodzenia
  • Subskrypcje

DevSecOps Engineer - sektor bankowy i finansowy

110 - 150 zł / stawka godzinowa

B2B.NET S.A.

DevSecOps Engineer – sektor bankowy i finansowy

Miejsce pracy: Warszawa

Technologie, których używamy

Wymagane

  • Docker
  • Kubernetes
  • Linux

Mile widziane

  • AWS
  • Microsoft Azure
  • Google Cloud Platform
  • Terraform
  • CloudFormation
  • Bicep
  • Python
  • Bash
  • PowerShell
  • Git
  • Jenkins
  • GitLab CI/CD
  • GitHub Actions
  • Azure DevOps
  • Prometheus
  • Grafana
  • ELK
  • Splunk

System operacyjny

  • Linux

O projekcie

Do naszego zespołu poszukujemy osoby na stanowisko DevSecOps Engineer, która będzie odpowiadać za rozwój, automatyzację i zabezpieczanie procesów wytwarzania oraz wdrażania oprogramowania w projektach realizowanych dla sektora bankowego i finansowego.

Szukamy osoby łączącej kompetencje z obszaru DevOps, chmury i cyberbezpieczeństwa. Jej zadaniem będzie wdrażanie podejścia „security by design” oraz automatyzowanie kontroli bezpieczeństwa w całym cyklu życia oprogramowania.

Praca może być wykonywana zdalnie lub w modelu hybrydowym, zależnie od potrzeb projektu.

Miejsce pracy: cała Polska

Tryb pracy: zdalny lub hybrydowy

Forma współpracy: B2B

Wynagrodzenie: 110–150 zł netto + VAT/h, zależnie od doświadczenia i kompetencji

Tak organizujemy naszą pracę

Tak pracujemy

  • rozwijasz kilka projektów jednocześnie
  • masz wpływ na rozwiązania technologiczne
  • masz wpływ na produkt

Twój zakres obowiązków

  • projektowanie, rozwijanie i utrzymywanie bezpiecznych procesów CI/CD,
  • automatyzowanie budowania, testowania i wdrażania aplikacji,
  • integrowanie narzędzi bezpieczeństwa z cyklem wytwarzania oprogramowania,
  • wdrażanie mechanizmów SAST, DAST, SCA oraz skanowania sekretów i obrazów kontenerowych,
  • zarządzanie infrastrukturą z wykorzystaniem podejścia Infrastructure as Code,
  • rozwijanie i zabezpieczanie środowisk chmurowych oraz kontenerowych,
  • wdrażanie standardów hardeningu, zarządzania dostępem i ochrony danych,
  • monitorowanie infrastruktury, aplikacji i zdarzeń związanych z bezpieczeństwem,
  • identyfikowanie podatności oraz koordynowanie działań naprawczych,
  • automatyzowanie kontroli zgodności i polityk bezpieczeństwa,
  • wspieranie zespołów programistycznych w stosowaniu praktyk Secure Software Development Lifecycle,
  • udział w przeglądach architektury i analizach ryzyka,
  • reagowanie na incydenty oraz wspieranie analizy ich przyczyn,
  • przygotowywanie dokumentacji technicznej, procedur i standardów bezpieczeństwa,
  • współpraca z zespołami DevOps, SOC, Cloud, Security, IT oraz zespołami deweloperskimi.

Nasze wymagania

  • min 4-6 lat doświadczenia na stanowisku DevSecOps Engineer, DevOps Engineer, Cloud Security Engineer lub podobnym,
  • praktyczna znajomość procesów CI/CD oraz narzędzi automatyzacji,
  • doświadczenie z Dockerem i Kubernetesem,
  • znajomość przynajmniej jednej platformy chmurowej: AWS, Microsoft Azure lub GCP,
  • doświadczenie z rozwiązaniami Infrastructure as Code, np. Terraform, CloudFormation lub Bicep,
  • znajomość systemów Linux oraz podstaw administracji i sieci,
  • znajomość narzędzi SAST, DAST, SCA i skanowania kontenerów,
  • umiejętność pisania skryptów w Pythonie, Bashu, PowerShellu lub podobnym języku,
  • znajomość zagadnień związanych z IAM, szyfrowaniem, zarządzaniem sekretami i certyfikatami,
  • znajomość systemów kontroli wersji, np. Git,
  • umiejętność analizowania podatności i ryzyk technicznych,
  • samodzielność, odpowiedzialność i dobra organizacja pracy,
  • znajomość języka angielskiego umożliwiająca komunikację zawodową.

Mile widziane

  • doświadczenie w sektorze bankowym, finansowym, fintech lub ubezpieczeniowym,
  • znajomość Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps lub podobnych narzędzi,
  • doświadczenie z narzędziami SonarQube, Checkmarx, Snyk, Veracode, Trivy, Prisma Cloud lub Aqua Security,
  • znajomość HashiCorp Vault, AWS Secrets Manager, Azure Key Vault lub Google Secret Manager,
  • doświadczenie z narzędziami SIEM i systemami centralnego logowania,
  • znajomość Prometheus, Grafana, ELK, Splunk lub podobnych rozwiązań,
  • doświadczenie z Policy as Code, np. Open Policy Agent lub HashiCorp Sentinel,
  • znajomość standardów OWASP, CIS Benchmarks, NIST lub ISO 27001,
  • wiedza dotycząca regulacji i wymagań bezpieczeństwa obowiązujących w sektorze finansowym,
  • doświadczenie w obszarze zarządzania podatnościami i reagowania na incydenty,
  • certyfikaty z zakresu chmury, Kubernetes, DevOps lub cyberbezpieczeństwa,
  • doświadczenie w pracy zgodnej z metodykami Agile lub Scrum.

To oferujemy

  • wynagrodzenie w wysokości 110–150 zł netto + VAT za godzinę,
  • współpracę na podstawie kontraktu B2B,
  • pracę zdalną lub hybrydową,
  • udział w projektach dla sektora bankowego i finansowego,
  • możliwość pracy z nowoczesnymi technologiami chmurowymi i bezpieczeństwa,
  • realny wpływ na rozwój standardów i procesów DevSecOps,
  • elastyczną organizację pracy, zależną od potrzeb projektu,
  • współpracę z doświadczonymi specjalistami IT i cyberbezpieczeństwa,
  • możliwość długoterminowej współpracy oraz rozwoju przy kolejnych projektach,
  • niezbędne narzędzia pracy.

Benefity

  • możliwość pracy zdalnej
  • elastyczny czas pracy

Etapy rekrutacji

  • Selekcja CV
  • Rozmowa online z managerem
  • Rozmowa online z HR

B2B.NET S.A.

B2Bnetwork jest polską firmą, specjalizującą się w obszarze Quality Assurance oraz Outsourcingu specjalistów IT. Od 2015r. zarządzamy w całości procesami testowymi u naszych klientów oraz wspieramy w znalezieniu odpowiednich kompetencji w innych obszarach IT.

Aplikując, wyraża Pani/Pan zgodę na przetwarzanie przez B2BNetwork swoich danych osobowych zawartych w niniejszym kwestionariuszu aplikacyjnym i aplikacji na potrzeby rekrutacji. Jednocześnie oświadczasz, że podanie przez Panią/Pana danych wykraczających poza katalog określony w Kodeksie pracy i innych właściwych ustaw jest dobrowolne i dla Pani/Pana korzystne.

Oferta pracy dodana 3 dni temu