Specjalista / Specjalistka ds. DevSecOps
Podsumowanie oferty

(Podsumowanie wygenerowane przez AI na bazie pełnej treści ogłoszenia rekrutacyjnego)

Projekt skupia się na rozwoju bezpiecznych procesów CI/CD wspierających aplikacje portowe i logistyczne z integracją zabezpieczeń, automatyzacją kontroli i analizą podatności. Wymaga praktycznej znajomości GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps, SAST, DAST, SCA, Linux, Docker oraz umiejętności automatyzacji skryptami Python, Bash, PowerShell. Zakres obejmuje wdrażanie zabezpieczeń pipeline’ów, analizę wyników skanowania, współpracę z zespołami DevOps i Security oraz przygotowanie dokumentacji audytowej.

Specjalista / Specjalistka ds. DevSecOps

Firma: IT CONNECT Sp. z o.o. Sp. k.

od: 15 września 2026
do: 15 października 2026
20 000 - 23 280netto (+ VAT)/ mies.kontrakt B2B (pełny etat)
20 000 - 23 280brutto/ mies.umowa o pracę
Szczegóły wynagrodzenia
stała podstawa wynagrodzenia
Parametry oferty
poziom:mid • senior
tryb pracy: zdalna • hybrydowa
lokalizacja:Szczecin, zachodniopomorskie
Szczecin, zachodniopomorskie

Wymagania

Technologie wymagane

GitLab CI/CD
GitHub Actions
Jenkins
Azure DevOps
SAST
DAST
SCA
Git
Linux
Docker
Python
Bash
PowerShell

Technologie mile widziane

Terraform
Ansible
Kubernetes

Nasze wymagania

  • praktyczne doświadczenie z CI/CD, np. GitLab CI/CD, GitHub Actions, Jenkins, Azure DevOps lub podobnym rozwiązaniem,
  • doświadczenie z przynajmniej jednym obszarem bezpieczeństwa procesu wytwarzania, np. SAST, DAST, SCA, skanowaniem kontenerów, wykrywaniem sekretów lub analizą IaC,
  • znajomość Git,
  • praktyczne podstawy Linuxa i Dockera,
  • umiejętność napisania skryptu lub niewielkiej automatyzacji, np. w Pythonie, Bashu lub PowerShellu,
  • podstawowe rozumienie podatności aplikacyjnych i sposobów ich usuwania,
  • umiejętność analizy wyników narzędzi bezpieczeństwa zamiast bezkrytycznego opierania się na severity,
  • gotowość do dokumentowania zmian i decyzji,
  • umiejętność współpracy z developerami, administratorami i zespołem bezpieczeństwa

Mile widziane

  • integracja narzędzi bezpieczeństwa z pipeline’ami CI/CD,
  • konfiguracja i utrzymanie SAST, SCA, DAST lub skanowania obrazów kontenerowych,
  • wdrażanie mechanizmów wykrywania sekretów i kontroli ich użycia w repozytoriach oraz pipeline’ach,
  • praca z Infrastructure as Code i jego walidacją bezpieczeństwa, np. Terraform, Ansible,
  • bezpieczeństwo kontenerów i środowisk Kubernetes,
  • zarządzanie artefaktami, obrazami kontenerowymi i rejestrami,
  • GitOps i automatyzacja procesu wdrażania,
  • budowanie security gates i zasad blokowania lub warunkowego dopuszczania wdrożeń,
  • zarządzanie wyjątkami od kontroli bezpieczeństwa i ich dokumentowanie,
  • automatyzacja działań bezpieczeństwa w Pythonie, Bashu lub PowerShellu,
  • SBOM, bezpieczeństwo zależności i software supply chain,
  • podpisywanie artefaktów, weryfikacja ich integralności i kontrola pochodzenia komponentów,
  • zarządzanie sekretami z wykorzystaniem dedykowanych narzędzi,
  • integracja wyników skanowania z systemami ticketowymi lub procesem zarządzania podatnościami,
  • podstawowa znajomość bezpieczeństwa środowisk chmurowych,
  • znajomość OWASP Top 10, OWASP ASVS lub praktyk secure SDLC.

Twój zakres obowiązków

  • rozwijanie zabezpieczeń w pipeline’ach CI/CD,
  • wdrażanie i konfiguracja skanowania kodu, zależności, obrazów kontenerowych, sekretów i konfiguracji infrastruktury,
  • analiza wyników skanowania, weryfikacja false positive oraz ustalanie priorytetów napraw,
  • automatyzacja kontroli bezpieczeństwa,
  • współpraca z developerami i DevOps przy usuwaniu podatności i poprawie konfiguracji,
  • rozwijanie zasad zarządzania sekretami i dostępem do środowisk,
  • tworzenie praktycznych standardów bezpiecznego budowania i wdrażania aplikacji,
  • wspieranie monitorowania aplikacji, pipeline’ów i infrastruktury,
  • ocena zmian technicznych pod kątem bezpieczeństwa,
  • udział w analizie incydentów związanych z aplikacjami i procesem wdrażania,
  • dokumentowanie istotnych zmian, wyjątków, ryzyk i decyzji technicznych,
  • współpraca z zespołem bezpieczeństwa, developerami i inżynierem DevOps,
  • wspieranie bezpieczeństwa aplikacji, procesów CI/CD oraz środowisk, na których działają systemy,
  • przygotowywanie dokumentacji wykorzystywanej na potrzeby ISO/IEC 27001, KSC, NIS2 i audytów.

O projekcie

Projekt obejmuje rozwój i utrzymanie bezpiecznego procesu wytwarzania, wdrażania i utrzymania aplikacji wspierających procesy portowe i logistyczne. Zakres koncentruje się na integracji bezpieczeństwa z procesami CI/CD, automatyzacji kontroli bezpieczeństwa, analizie podatności oraz współpracy zespołów Security, Development i DevOps.

Tak organizujemy naszą pracę

Tak pracujemy

wewnątrz organizacjimasz wpływ na wybór narzędzi i technologiimasz wpływ na rozwiązania technologicznemasz wpływ na produktkoncentrujesz się na rozwoju produktuagile
Company

To oferujemy

  • Możliwość rozwoju zawodowego.
  • Stabilne zatrudnienie w Spółce o ugruntowanej pozycji rynkowej.
  • Pracę nad rozwiązaniami o znaczeniu strategicznym dla polskiej gospodarki morskiej.
  • Pracę w bardzo innowacyjnym środowisku morskim.

Takie dajemy możliwości rozwoju

  • konferencje w Polsce
  • mentoring
  • szkolenia zewnętrzne
  • wymiana wiedzy technicznej w firmie

Etapy rekrutacji

  • 1.
    Rozmowa z rekruterem ok. 15 min
  • 2.
    Spotkanie rekrutacyjne z klientem ok. 60 min

IT CONNECT Sp. z o.o. Sp. k.

ITConnect – Twój partner w świecie nowoczesnych kadr.
Jesteśmy polską firmą z blisko 20-letnim doświadczeniem na rynku. Nasza historia zaczęła się w 2007 roku, a dziś, dzięki dynamicznej transformacji, wspieramy nie tylko sektor IT, ale również branże takie jak inżynieryjna, budowlana, telekomunikacyjna oraz wiele innych.
W ITC wierzymy, że technologia nas łączy, ale to relacje nas budują.
Nie jesteśmy zwykłym dostawcą usług – przejmujemy operacyjne wyzwania rekrutacyjne, aby nasi klienci mogli w pełni skupić się na swojej strategii i rozwoju.
Co nas wyróżnia?
  • Wszechstronność: Dostarczamy nie tylko programistów i testerów, ale także inżynierów, kierowników projektów oraz analityków biznesowych.
  • Elastyczne modele współpracy: Specjalizujemy się w outsourcingu personalnym (body leasing), rekrutacjach stałych, headhuntingu oraz modelu Try&Hire.
  • Podejście Human-Centric: Dla nas ludzie to nie cyferki. Stawiamy na autentyczność, wellbeing i zdrowie psychiczne naszych specjalistów, co przekłada się na ich efektywność i stabilność zespołów u naszych klientów.
  • Innowacyjność i stabilność: Jesteśmy laureatem Polskiej Nagrody Innowacyjności oraz wielokrotnym zdobywcą tytułu Gazele Biznesu.
  • Szukasz specjalistów do swojego zespołu lub nowej ścieżki zawodowej?
    Skontaktuj się z nami i sprawdźmy, co możemy wspólnie zbudować!
    Specjalista / Specjalistka ds. DevSecOps
    20k–23.3k zł / mies. (UoP), 20k–23.3k zł / mies. (B2B)
    Zgłaszam się do:
    IT CONNECT Sp. z o.o. Sp. k.
    Szczecin, zachodniopomorskie
    Pracodawca zbiera zgłoszenia przez swój system.
    Przejdziesz na zewnętrzny formularz.

    Klikając w przycisk „Aplikuj” potwierdzasz, że zapoznałeś(‑łaś) się i akceptujesz Regulamin serwisu.


    This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

    Brakuje Ci informacji?

    • Upewnij się, że w treści nie ma tego, czego szukasz.
    • Zadaj pytanie, jeśli potrzebujesz więcej szczegółów dotyczących powyższej oferty.
    • Przekażemy Twoje pytanie do pracodawcy i postaramy się dostarczyć odpowiedź w ciągu 3 dni roboczych.

    Udostępnij ofertę