Senior DevSecOps Engineer [M/F]

Arche Solutionsnofluffjobsopublikowano 10.09.2026
Wymagane:GitDevOpsCI/CDAISecurity

Dołączysz do zespołu odpowiedzialnego za Software Delivery Automation , którego celem jest wzmacnianie bezpieczeństwa w całym Software Development Lifecycle (SDLC) . Projekt obejmuje dwa równoległe obszary. Pierwszym jest wsparcie bieżących inicjatyw bezpieczeństwa, związanych m.in. z ewoluującym krajobrazem zagrożeń, rosnącym wykorzystaniem AI oraz potrzebą szybszego wykrywania i remediacji podatności. Drugim jest strategiczna ocena obecnego modelu bezpieczeństwa procesu software delivery oraz zdefiniowanie docelowej strategii i roadmapy Secure Software Delivery dla całego ekosystemu platform.

Daily tasks

  • Wsparcie i rozwój inicjatyw związanych z bezpieczeństwem procesu software delivery.
  • Wdrażanie i rozwój możliwości GitHub Advanced Security.
  • Wykorzystanie możliwości AI-assisted security w obszarze wykrywania i remediacji podatności.
  • Rozwijanie i promowanie secure coding practices oraz działań wspierających developerów.
  • Wzmacnianie dependency management oraz software supply chain security.
  • Usprawnianie procesów vulnerability management i remediation.
  • Przygotowanie organizacji na duże wydarzenia związane z podatnościami oraz scenariusze wymagające przyspieszonego patchowania.
  • Ocena obecnego krajobrazu narzędzi i rozwiązań security w procesie software delivery.
  • Analiza obecnego operating modelu oraz sposobu integracji security z procesami development i platform engineering.
  • Identyfikowanie obszarów wymagających usprawnienia oraz definiowanie rekomendacji.
  • Współtworzenie strategii Secure Software Delivery oraz długoterminowej roadmapy rozwoju.

Requirements

Min. 6-letnie doświadczenie na podobnym stanowisku: DevSecOps, Application Security, Software Security, Platform Security lub pokrewnym. Doświadczenie w prowadzeniu security transformation initiatives. Praktyczne doświadczenie w definiowaniu strategii bezpieczeństwa dla organizacji engineeringowych. Doświadczenie w budowaniu lub rozwijaniu Secure Software Delivery / Secure SDLC. Doświadczenie we współpracy z Platform Engineering, Development, Architecture oraz Security Teams. Bardzo dobra znajomość procesów CI/CD, software supply chain security, dependency management oraz vulnerability management. Doświadczenie z GitHub / GitHub Advanced Security lub podobnymi rozwiązaniami. Znajomość praktyk secure coding oraz sposobów integrowania security z procesem developerskim. Zaawansowana znajomość j. angielskiego.

Must have: Security, DevOps