- Minimum 3 lata doświadczenia w obszarze Application Security, DevSecOps lub Software Security
- Praktyczne doświadczenie w zakresie SAST i DAST
- Znajomość i doświadczenie w pracy z narzędziami Fortify oraz SonarQube
- Doświadczenie w zakresie zarządzania zależnościami i podatnościami z wykorzystaniem Sonatype oraz Dependency-Track
- Dobra znajomość Maven oraz procesów zarządzania zależnościami
- Znajomość dobrych praktyk związanych z bezpiecznym wytwarzaniem oprogramowania
- Doświadczenie w integrowaniu narzędzi bezpieczeństwa z procesami CI/CD
- Znajomość języka angielskiego na poziomie umożliwiającym swobodną komunikację w środowisku projektowym
Dla naszego klienta poszukujemy DevSecOps / Application Security Engineera, który wesprze zespół w obszarze bezpieczeństwa aplikacji, analizy podatności oraz zarządzania zależnościami.
Warunki zaangażowania:
Lokalizacja: 100% zdalnie
Start: ASAP (akceptujemy kandydatury z max 1msc okresem wypowiedzenia)
Stawka (ustalana indywidualnie): 130 - 155 PLN net / h
Zaangażowanie: B2B (outsourcing z 1dea), full-time, długofalowo
,[Wsparcie bezpieczeństwa aplikacji na poszczególnych etapach procesu wytwarzania oprogramowania, Implementacja i utrzymanie rozwiązań SAST oraz DAST, Praca z narzędziami Fortify i SonarQube, Zarządzanie zależnościami oraz identyfikowanie podatności, Praca z Sonatype oraz Dependency-Track, Wsparcie developerów w analizie i usuwaniu wykrytych podatności, Integracja kontroli bezpieczeństwa z procesami CI/CD, Monitorowanie i usprawnianie procesów związanych z bezpieczeństwem aplikacji, Współpraca z developerami, DevOps oraz zespołami bezpieczeństwa] Requirements: SonarQube