← к выдаче
безопасность

DevSecOps / Application Security Engineer

PL27 дн. назад

Описание от работодателя

Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera , który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami. Warunki zaangażowania: Lokalizacja: 100% zdalnie Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia) Stawka (ustalana indywidualnie): 130 - 155 PLN net / h Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo Daily tasks: - Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania - Implementacja i utrzymanie rozwiązań SAST oraz DAST - Praca z narzędziami Fortify i SonarQube - Zarządzanie zależnościami oraz identyfikowanie podatności - Praca z Sonatype oraz Dependency-Track - Wsparcie developerów w analizie i usuwaniu wykrytych podatności - Integracja kontroli bezpieczeństwa z procesami CI/CD - Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji - Współpraca z developerami, DevOps oraz zespołami bezpieczeństwa Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security Praktyczne doświadczenie w zakresie SAST i DAST Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track Dobra znajomość Maven oraz procesów zarządzania zależnościami Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym Must have: SonarQube