FREE ACCESS
5,000–10,000 jobs/day
See all jobs on Scoutfield
Search thousands of fresh jobs every day.
Discover
- Fresh listings
- Fast filters
- No subscription required
Create a free account and start exploring right away.
Core Competencies
Role fitCore Competencies
Use this summary to align your resume positioning with the role.
Demonstrates expertise in CI/CD tools and security practices within software development, including vulnerability assessment and mitigation strategies. Proficient in scripting and automation, with a strong focus on collaboration and documentation in security processes.
Highest-signal resume keywords
CI/CD Tools ExperienceVulnerability AssessmentScripting in Python or BashContainer SecurityInfrastructure as Code
ATS Keywords
Tailor your resumeApplicant Tracking System Keywords
Tip: use these terms in your resume and cover letter to boost ATS matches.
Hard Skills
CI/CDSASTDASTSCAGitLinuxDockerPythonBashPowerShell
Soft Skills
Critical ThinkingCollaborationDocumentation
Tools & Technologies
GitLab CI/CDGitHub ActionsJenkinsAzure DevOpsTerraformAnsibleKubernetes
Certifications & Qualifications
ISO/IEC 27001
Industry Keywords
Secure SDLCOWASP Top 10OWASP ASVSInfrastructure SecurityIncident Analysis
Tech Stack
Tools & technologiesAnsibleAzureJenkinsKubernetesSDLCTerraform
About the role
Key responsibilities & impact- Ścisła współpraca z zespołem bezpieczeństwa, inżynierami DevOps oraz developerami
- Rozwijanie zabezpieczeń w pipeline’ach CI/CD i automatyzacja kontroli bezpieczeństwa
- Wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów oraz konfiguracji infrastruktury
- Analiza wyników skanowania i weryfikacja false positives
- Wspólne ustalanie priorytetów napraw z zespołami
- Rozwijanie standardów bezpiecznego wdrażania aplikacji oraz zasad zarządzania sekretami i dostępami do środowisk
- Wspieranie monitorowania infrastruktury i aplikacji
- Ocena zmian technicznych pod kątem bezpieczeństwa
- Udział w analizie incydentów aplikacyjnych
- Dokumentowanie decyzji, wyjątków i ryzyk technologicznych wykorzystywanych w procesach KSC, NIS2, ISO/IEC 27001 i podczas audytów
Requirements
What you’ll need- Praktyczne doświadczenie z narzędziami CI/CD, np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobnymi
- Komercyjne doświadczenie w co najmniej jednym obszarze bezpieczeństwa wytwarzania oprogramowania: SAST, DAST, SCA, skanowanie kontenerów lub analiza IaC
- Znajomość systemu Git oraz praktyczne podstawy Linuxa i Dockera
- Umiejętność tworzenia skryptów lub małych automatyzacji w Pythonie, Bashu lub PowerShellu
- Zrozumienie podatności aplikacyjnych, sposobów ich mitygacji i usuwania
- Samodzielne prowadzenie zadań i krytyczne myślenie
- Chęć dokumentowania zmian oraz wysokie umiejętności współpracy z administratorami i developerami
- Mile widziane: integracja wyników skanowania z systemami ticketowymi lub zarządzaniem podatnościami
- Mile widziane: bezpieczeństwo środowisk chmurowych, kontenerów i Kubernetes
- Mile widziane: Infrastructure as Code, np. Terraform i Ansible, oraz walidacja bezpieczeństwa
- Mile widziane: GitOps, SBOM, security gates i narzędzia do zarządzania sekretami
- Mile widziane: secure SDLC, OWASP Top 10 lub OWASP ASVS
Benefits
Comp & perks- Możliwość pracy zdalnej lub hybrydowej
- Umowa B2B lub umowa o pracę (UoP)
- Praca przy innowacyjnym projekcie portowo-logistycznym
- Możliwość pracy z zespołami bezpieczeństwa, DevOps i developerami
