DevSecOps / Application Security Engineer
130 - 155 PLN/ godz.B2B
SeniorFull-time·B2B
#428435·Dodano wczoraj·0
Źródło: nofluffjobs.comTech Stack / Keywords
SonarQube
Firma i stanowisko
Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera, który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.
Wymagania
- Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security
- Praktyczne doświadczenie w zakresie SAST i DAST
- Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube
- Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track
- Dobra znajomość Maven oraz procesów zarządzania zależnościami
- Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania
- Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD
- Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym
Obowiązki
- Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania
- Implementacja i utrzymanie rozwiązań SAST oraz DAST
- Praca z narzędziami Fortify i SonarQube
- Zarządzanie zależnościami oraz identyfikowanie podatności
- Praca z Sonatype oraz Dependency-Track
- Wsparcie developerów w analizie i usuwaniu wykrytych podatności
- Integracja kontroli bezpieczeństwa z procesami CI/CD
- Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji
- Współpraca z developerami, DevOps oraz zespołami bezpieczeństwa
Benefity
- Praca w pełni zdalna
- Stawka 130 - 155 PLN netto za godzinę
- Zaangażowanie na zasadzie B2B (outsourcing z 1dea), full-time, długofalowo
Inne informacje
Oferta dostępna tylko dla kandydatów gotowych do pracy zdalnej. Akceptujemy kandydatury z maksymalnie miesięcznym okresem wypowiedzenia.
1dea
155 aktywnych ofert