Specjalista / Specjalistka DevSecOps

POLSKI PCS sp. z o.o.

Szczecin

On-site

PLN 140,000 - 210,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Wynagrodzenie adekwatne do zakresu
Rozwój zawodowy
Stabilne zatrudnienie
Znaczenie strategiczne
Innowacyjne środowisko

Job summary

POLSKI PCS Sp. z o.o. w Szczecinie poszukuje Specjalisty DevSecOps, który będzie dbał o bezpieczeństwo w pipeline’ach CI/CD oraz rozwijał praktyki zabezpieczeń w procesie wytwarzania oprogramowania.

Do zadań należy konfiguracja skanowania kodu i kontenerów, analiza wyników, współpraca z developerami i zespołem bezpieczeństwa, a także dokumentowanie decyzji technicznych i zmian. Oferujemy stabilne zatrudnienie i możliwości rozwoju w innowacyjnym środowisku morskim.

Qualifications

  • Doświadczenie z CI/CD (GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobne).
  • Doświadczenie w jednym obszarze bezpieczeństwa procesu wytwarzania (SAST/DAST/SCA, skanowanie kontenerów, analiza IaC).
  • Znajomość Git, Linuxa i Dockera.
  • Umiejętność napisania skryptu lub niewielkiej automatyzacji (Python/Bash/PowerShell).
  • Podstawowe rozumienie podatności aplikacyjnych i sposobów ich usuwania.
  • Analiza wyników narzędzi bezpieczeństwa zamiast polegania na severity.

Responsibilities

  • rozwijanie zabezpieczeń w pipeline’ach CI/CD;
  • wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów i konfiguracji infrastruktury;
  • analiza wyników skanowania, weryfikacja false positive i priorytety napraw;
  • automatyzacją kontroli bezpieczeństwa;
  • współpraca z developerami i DevOps przy usuwaniu podatności i poprawie konfiguracji;
  • rozwijanie zasad zarządzania sekretami i dostępem do środowisk;
  • tworzeniem praktycznych standardów bezpiecznego budowania i wdrażania aplikacji;
  • wspieranie monitorowania aplikacji, pipeline’ów i infrastruktury;
  • oceną zmian technicznych pod kątem bezpieczeństwa;
  • udział w analizie incydentów związanych z aplikacjami i procesem wdrażania;
  • dokumentowanie istotnych zmian, wyjątków, ryzyk i decyzji technicznych.

Skills

Git
Linux basics
Docker
Python/Bash/PowerShell automation

Tools

GitLab CI/CD
GitHub Actions
Jenkins
Azure DevOps

Job description

Specjalista / Specjalistka DevSecOps

Miejsce pracy: Szczecin

Technologie, których używamy

Wymagane

  • JavaScript
  • Ansible
  • GitLab
  • Jenkins
Twój zakres obowiązków
  • rozwijanie zabezpieczeń w pipeline’ach CI/CD;
  • wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów i konfiguracji infrastruktury;
  • analiza wyników skanowania, weryfikacja false positive i ustalanie priorytetów napraw;
  • automatyzacją kontroli bezpieczeństwa;
  • współpraca z developerami i DevOps przy usuwaniu podatności i poprawie konfiguracji;
  • rozwijanie zasad zarządzania sekretami i dostępem do środowisk;
  • tworzeniem praktycznych standardów bezpiecznego budowania i wdrażania aplikacji;
  • wspieranie monitorowania aplikacji, pipeline’ów i infrastruktury;
  • oceną zmian technicznych pod kątem bezpieczeństwa;
  • udział w analizie incydentów związanych z aplikacjami i procesem wdrażania;
  • dokumentowanie istotnych zmian, wyjątków, ryzyk i decyzji technicznych.
Nasze wymagania
  • praktyczne doświadczenie z CI/CD, np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobnym rozwiązaniem;
  • doświadczenie z przynajmniej jednym obszarem bezpieczeństwa procesu wytwarzania, np. SAST, DAST, SCA, skanowaniem kontenerów, wykrywaniem sekretów lub analizą IaC;
  • znajomość Git;
  • praktyczne podstawy Linuxa i Dockera;
  • umiejętność napisania skryptu lub niewielkiej automatyzacji, np. w Pythonie, Bashu lub PowerShellu;
  • podstawowe rozumienie podatności aplikacyjnych i sposobów ich usuwania;
  • umiejętność analizy wyników narzędzi bezpieczeństwa zamiast bezkrytycznego opierania się na severity;
  • gotowość do dokumentowania zmian i decyzji;
  • umiejętność współpracy z developerami, administratorami i zespołem bezpieczeństwa.
Mile widziane

Dodatkowym atutem będzie doświadczenie w jednym lub kilku z poniższych obszarów:

  • - integracja narzędzi bezpieczeństwa z pipeline’ami CI/CD;
  • - konfiguracja i utrzymanie SAST, SCA, DAST lub skanowania obrazów kontenerowych;
  • - wdrażanie mechanizmów wykrywania sekretów i kontroli ich użycia w repozytoriach oraz pipeline’ach;
  • - praca z Infrastructure as Code i jego walidacją bezpieczeństwa, np. Terraform, Ansible;
  • - bezpieczeństwo kontenerów i środowisk Kubernetes;
  • - zarządzanie artefaktami, obrazami kontenerowymi i rejestrami;
  • - GitOps i automatyzacja procesu wdrażania;
  • - budowanie security gates i zasad blokowania lub warunkowego dopuszczania wdrożeń;
  • - zarządzanie wyjątkami od kontroli bezpieczeństwa i ich dokumentowanie;
  • - automatyzacja działań bezpieczeństwa w Pythonie, Bashu lub PowerShellu;
  • - SBOM, bezpieczeństwo zależności i software supply chain;
  • - podpisywanie artefaktów, weryfikacja ich integralności i kontrola pochodzenia komponentów;
  • - zarządzanie sekretami z wykorzystaniem dedykowanych narzędzi;
  • - integracja wyników skanowania z systemami ticketowymi lub procesem zarządzania podatnościami;
  • - podstawowa znajomość bezpieczeństwa środowisk chmurowych;
  • - znajomość OWASP Top 10, OWASP ASVS lub praktyk secure SDLC.
To oferujemy
  • Wynagrodzenie adekwatne do zakresu odpowiedzialności oraz doświadczenia zawodowego.
  • Możliwość rozwoju zawodowego.
  • Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
  • Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
  • Pracę w bardzo innowacyjnym środowisku morskim
O nas

Polski PCS Sp. z o.o. to dynamicznie rozwijająca się firma w branży IT. Jesteśmy liderem innowacyjnych rozwiązań programistycznych w obszarze gospodarki morskiej. Stawiamy na rozwój i nowoczesne technologie, aby sprostać oczekiwaniom Klientów. Naszymi partnerami są największe Polskie Porty Morskie.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

DevSecOps Specjalista: Bezpieczeństwo CI/CD & IaC
DevSecOps Specjalista: Bezpieczeństwo CI/CD & IaC

POLSKI PCS sp. z o.o. • Szczecin

On-site
PLN 140,000 - 210,000
Wynagrodzenie adekwatne do zakresu
Rozwój zawodowy
Stabilne zatrudnienie
+2
Specjalista ds. bezpieczeństwa IT/OT
Specjalista ds. bezpieczeństwa IT/OT

AmRest Holdings SE • Gdynia

Hybrid
PLN 90,000 - 130,000
Kawa i herbata
Dofinansowanie do kursów
Opieka medyczna
+4
Network Engineer Location: Kongsberg Maritime Poland Sp. z o.o, Szczecin, Polska
Network Engineer Location: Kongsberg Maritime Poland Sp. z o.o, Szczecin, Polska

Kongsberg Maritime • Szczecin

Hybrid
PLN 140,000 - 200,000
Hybrid work
Medycyna prywatna
Program wellbeing
+1
Cybersecurity Engineer
Cybersecurity Engineer

LUX MED Sp. z o.o. • Warszawa

On-site
PLN 120,000 - 180,000
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Programista C++ (przetwarzanie danych) (K/M)
Programista C++ (przetwarzanie danych) (K/M)

Advanced Protection Systems Inc. • Gdynia

Hybrid
PLN 110,000 - 165,000
Elastyczny czas pracy
Praca hybrydowa
Dofinansowanie do studiów/kursów
+1
SOC L1 Security Operator – Blue Team Monitoring
SOC L1 Security Operator – Blue Team Monitoring

DAGMA • Katowice

On-site
PLN 66,960 - 111,600
Grupowe ubezpieczenie na życie
Prywatna opieka medyczna
Karta sportowa
+2
Starszy inżynier sieci i cyberbezpieczeństwa k/m - Senior Network Engineer
Starszy inżynier sieci i cyberbezpieczeństwa k/m - Senior Network Engineer

Alma S.A. • Poznań

Hybrid
PLN 180,000 - 240,000
Pakiet medyczny
Ubezpieczenie grupowe
Karta sportowa
+1
Security Operator (SOC L1)
Security Operator (SOC L1)

DAGMA Sp. z o. o. • Katowice

On-site
PLN 90,000 - 150,000
Szkolenia IT
Zatrudnienie na pełny etat
Profesjonalny zespół
+8
Software Engineer – Integrations & Web applications
Software Engineer – Integrations & Web applications

Kongsberg Maritime Poland • Szczecin

On-site
PLN 120,000 - 180,000