Senior DevSecOps Engineer [M/F]
Dołączysz do zespołu odpowiedzialnego za Software Delivery Automation , którego celem jest wzmacnianie bezpieczeństwa w całym Software Development Lifecycle (SDLC) . Projekt obejmuje dwa równoległe obszary. Pierwszym jest wsparcie bieżących inicjatyw bezpieczeństwa, związanych m.in. z ewoluującym krajobrazem zagrożeń, rosnącym wykorzystaniem AI oraz potrzebą szybszego wykrywania i remediacji podatności. Drugim jest strategiczna ocena obecnego modelu bezpieczeństwa procesu software delivery oraz zdefiniowanie docelowej strategii i roadmapy Secure Software Delivery dla całego ekosystemu platform.
Daily tasks
- Wsparcie i rozwój inicjatyw związanych z bezpieczeństwem procesu software delivery.
- Wdrażanie i rozwój możliwości GitHub Advanced Security.
- Wykorzystanie możliwości AI-assisted security w obszarze wykrywania i remediacji podatności.
- Rozwijanie i promowanie secure coding practices oraz działań wspierających developerów.
- Wzmacnianie dependency management oraz software supply chain security.
- Usprawnianie procesów vulnerability management i remediation.
- Przygotowanie organizacji na duże wydarzenia związane z podatnościami oraz scenariusze wymagające przyspieszonego patchowania.
- Ocena obecnego krajobrazu narzędzi i rozwiązań security w procesie software delivery.
- Analiza obecnego operating modelu oraz sposobu integracji security z procesami development i platform engineering.
- Identyfikowanie obszarów wymagających usprawnienia oraz definiowanie rekomendacji.
- Współtworzenie strategii Secure Software Delivery oraz długoterminowej roadmapy rozwoju.
Requirements
Min. 6-letnie doświadczenie na podobnym stanowisku: DevSecOps, Application Security, Software Security, Platform Security lub pokrewnym. Doświadczenie w prowadzeniu security transformation initiatives. Praktyczne doświadczenie w definiowaniu strategii bezpieczeństwa dla organizacji engineeringowych. Doświadczenie w budowaniu lub rozwijaniu Secure Software Delivery / Secure SDLC. Doświadczenie we współpracy z Platform Engineering, Development, Architecture oraz Security Teams. Bardzo dobra znajomość procesów CI/CD, software supply chain security, dependency management oraz vulnerability management. Doświadczenie z GitHub / GitHub Advanced Security lub podobnymi rozwiązaniami. Znajomość praktyk secure coding oraz sposobów integrowania security z procesem developerskim. Zaawansowana znajomość j. angielskiego.
Must have: Security, DevOps