DevSecOps / Application Security Engineer
Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera , który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia) Stawka (ustalana indywidualnie): 130 - 155 PLN net / h Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
Daily tasks
- Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania
- Implementacja i utrzymanie rozwiązań SAST oraz DAST
- Praca z narzędziami Fortify i SonarQube
- Zarządzanie zależnościami oraz identyfikowanie podatności
- Praca z Sonatype oraz Dependency-Track
- Wsparcie developerów w analizie i usuwaniu wykrytych podatności
- Integracja kontroli bezpieczeństwa z procesami CI/CD
- Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji
- Współpraca z developerami, DevOps oraz zespołami bezpieczeństwa
Requirements
Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security Praktyczne doświadczenie w zakresie SAST i DAST Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track Dobra znajomość Maven oraz procesów zarządzania zależnościami Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym
Must have: SonarQube