.
DevSecOps Engineer
  • Kraków
DevSecOps Engineer
Kraków, Kraków, Lesser Poland Voivodeship, Polska
IN4GE sp. z o.o.
8. 2. 2026
Informacje o stanowisku

technologies-expected :


  • Jenkins
  • Groovy
  • Python
  • Maven
  • NPM
  • Helm
  • Terraform
  • SonarQube
  • Sonatype IQ
  • SAST

technologies-optional :


  • Google Cloud Platform
  • AWS

about-project :


  • Do zespołu naszego Klienta poszukujemy doświadczonej osoby, która będzie odpowiedzialna za rozwój i utrzymanie platformy CI/CD ze szczególnym naciskiem na bezpieczeństwo łańcucha dostaw oprogramowania. Rola łączy projektowanie pipeline’ów, automatyzację w Pythonie oraz optymalizację wydajności i niezawodności procesów buildowych.

responsibilities :


  • Projektowanie, rozwój i utrzymanie pipeline’ów CI/CD (build, testy, pakowanie, skanowanie bezpieczeństwa, wdrożenia).
  • Rozbudowa narzędzi automatyzujących w Pythonie, w tym obsługa danych JSON/YAML, generowanie SBOM, provenance SLSA oraz agregacja wyników skanów bezpieczeństwa.
  • Optymalizacja pipeline’ów pod kątem wydajności (równoległość, cache’owanie, redukcja zależności, prefetch).
  • Zapewnienie integralności artefaktów (poprawne hashe, powtarzalność buildów, spójne modelowanie dowodów).
  • Refaktoryzacja istniejących skryptów i bibliotek (eliminacja globalnego stanu, ujednolicenie szablonów i mechanizmów haszowania).
  • Tworzenie i utrzymywanie dokumentacji standardów konfiguracyjnych CI/CD.
  • Wsparcie i mentoring zespołów developerskich w zakresie bezpiecznych pipeline’ów i praktyk supply-chain.
  • Analiza, rozwiązywanie i zapobieganie incydentom związanym z pipeline’ami.

requirements-expected :


  • Minimum 7 lat doświadczenia w inżynierii oprogramowania, w tym co najmniej 3 lata w obszarze CI/CD, platform engineering lub DevSecOps.
  • Bardzo dobra znajomość Jenkins oraz Groovy (w szczególności shared libraries).
  • Zaawansowana znajomość automatyzacji w Pythonie.
  • Dogłębna wiedza z zakresu pakietowania (Maven, NPM, Python) oraz znajomość kontenerów; mile widziane doświadczenie z Helm i Terraform.
  • Praktyczna znajomość zagadnień bezpieczeństwa łańcucha dostaw (SLSA, SBOM CycloneDX, digesty).
  • Doświadczenie z narzędziami typu SonarQube, Sonatype IQ, SAST oraz skanowaniem kontenerów.
  • Udokumentowane doświadczenie w tuningu wydajności pipeline’ów.
  • Świadomość wymagań compliance i standardów jakości.

offered :


  • Rozwój w międzynarodowych projektach, z wykorzystaniem nowoczesnych narzędzi i technologii.
  • Projekt realizowany w trybie hybrydowym (5 dni w miesiącu w biurze w Krakowie).
  • Współpracę w zgranym zespole, który ceni wymianę wiedzy oraz otwartą komunikację.
  • Realny wpływ na projekty oraz wdrażane rozwiązania.

benefits :


  • możliwość pracy zdalnej
  • elastyczny czas pracy
  • spotkania integracyjne
  • brak dress code’u

  • Praca Kraków
  • Kraków - Oferty pracy w okolicznych lokalizacjach


    75 523
    18 783