Senior DevSecOps Engineer [M/F]
Коротко
Supports and develops software delivery security initiatives, implements GitHub Advanced Security, uses AI-assisted security, and defines Secure Software · Needs: 6+ years in DevSecOps, Application Security, Software Security, or related; experience leading security transformation and defining security strategy for
Описание от работодателя
Dołączysz do zespołu odpowiedzialnego za Software Delivery Automation , którego celem jest wzmacnianie bezpieczeństwa w całym Software Development Lifecycle (SDLC) .
Projekt obejmuje dwa równoległe obszary. Pierwszym jest wsparcie bieżących inicjatyw bezpieczeństwa, związanych m.in. z ewoluującym krajobrazem zagrożeń, rosnącym wykorzystaniem AI oraz potrzebą szybszego wykrywania i remediacji podatności. Drugim jest strategiczna ocena obecnego modelu bezpieczeństwa procesu software delivery oraz zdefiniowanie docelowej strategii i roadmapy Secure Software Delivery dla całego ekosystemu platform.
Daily tasks:
- Wsparcie i rozwój inicjatyw związanych z bezpieczeństwem procesu software delivery.
- Wdrażanie i rozwój możliwości GitHub Advanced Security.
- Wykorzystanie możliwości AI-assisted security w obszarze wykrywania i remediacji podatności.
- Rozwijanie i promowanie secure coding practices oraz działań wspierających developerów.
- Wzmacnianie dependency management oraz software supply chain security.
- Usprawnianie procesów vulnerability management i remediation.
- Przygotowanie organizacji na duże wydarzenia związane z podatnościami oraz scenariusze wymagające przyspieszonego patchowania.
- Ocena obecnego krajobrazu narzędzi i rozwiązań security w procesie software delivery.
- Analiza obecnego operating modelu oraz sposobu integracji security z procesami development i platform engineering.
- Identyfikowanie obszarów wymagających usprawnienia oraz definiowanie rekomendacji.
- Współtworzenie strategii Secure Software Delivery oraz długoterminowej roadmapy rozwoju.
Min. 6-letnie doświadczenie na podobnym stanowisku: DevSecOps, Application Security, Software Security, Platform Security lub pokrewnym.
Doświadczenie w prowadzeniu security transformation initiatives.
Praktyczne doświadczenie w definiowaniu strategii bezpieczeństwa dla organizacji engineeringowych.
Doświadczenie w budowaniu lub rozwijaniu Secure Software Delivery / Secure SDLC.
Doświadczenie we współpracy z Platform Engineering, Development, Architecture oraz Security Teams.
Bardzo dobra znajomość procesów CI/CD, software supply chain security, dependency management oraz vulnerability management.
Doświadczenie z GitHub / GitHub Advanced Security lub podobnymi rozwiązaniami.
Znajomość praktyk secure coding oraz sposobów integrowania security z procesem developerskim.
Zaawansowana znajomość j. angielskiego.
Must have: Security, DevOps