Share this job
Senior DevSecOps Engineer
Apply for this job

Senior DevSecOps Engineer | TALENTIQ


💰 Odměna: až 150 000 Kč / měs. HPP

📅 Start: dle dohody

👨‍💻 Forma spolupráce: HPP

🏡 Režim: hybrid, onboarding on-site

📍 Lokalita: Praha


Hledáme zkušeného Senior DevSecOps Engineera, který se zapojí do rozvoje, zabezpečení a optimalizace hybridní cloudové a on-premise infrastruktury české technologické společnosti. Čeká vás komplexní prostředí kombinující Microsoft Azure, vlastní Kubernetes/OpenShift clustery, GitLab CI/CD, GitOps a Infrastructure as Code. Výraznou součástí role je kybernetická bezpečnost a technická implementace požadavků souvisejících s NIS2, českým zákonem o kybernetické bezpečnosti, ISO 27001 a NIST.


Budete navrhovat a provozovat produkční Kubernetes/OpenShift clustery, rozvíjet GitLab CI pipeline a automatizovat deployment pomocí ArgoCD a GitOps. Security zde není samostatnou následnou aktivitou – cílem je integrovat ji přímo do celého development lifecycle. Budete proto implementovat SAST, DAST, SCA a container security scanning, řešit vulnerability management, security hardening, zero-trust principy, monitoring i reakce na infrastrukturní a bezpečnostní incidenty. Součástí role bude také automatizace infrastruktury prostřednictvím Terraformu a Ansible.


Významnou oblastí bude observability postavená na OpenTelemetry včetně monitoringu, centralizovaného logování a distributed tracingu. Budete pracovat s nástroji jako Prometheus, Grafana, Jaeger, Elasticsearch nebo Loki a podílet se na analýze metrik, logů a traces. Zároveň budete úzce spolupracovat s vývojovými týmy a podporovat je při bezpečné containerizaci a deploymentu aplikací, zejména v prostředí Java/Spring Boot, React a Angular.


Hledáme seniorního DevSecOps specialistu se silným security mindsetem, který má praktickou zkušenost s provozem enterprise infrastruktury a dokáže se pohybovat napříč DevOps, cloudem, Kubernetes a cybersecurity. Oceníme samostatnost, schopnost řešit komplexní technické problémy a chuť nastavovat best practices a sdílet know-how napříč týmy.


Tech stack

🎯 Must-have:

DevSecOps, Kubernetes / OpenShift, Git, GitLab, GitLab CI, ArgoCD, GitOps, Helm, Microsoft Azure, hybrid cloud / on-premise infrastruktura, Terraform, Docker / Podman / containerd, OpenTelemetry, Prometheus, Grafana, Jaeger, Elasticsearch / Loki, SAST / DAST / SCA, SonarQube, OWASP ZAP, Snyk, Trivy / Twistlock, NIS2, ISO 27001, NIST, security hardening

➕ Nice-to-have:

Ansible, GCP, Istio / Linkerd, Vault, Falco, OPA / Gatekeeper, Network Policies, Zipkin, Fluentd, AlertManager, Java / Spring Boot, React, Angular, Python, Go, Bash, penetration testing


👉 Chcete mít reálný vliv na podobu DevSecOps a cybersecurity v komplexním hybridním prostředí? Čeká vás vlastní Kubernetes/OpenShift infrastruktura, moderní GitOps přístup, cloud i on-premise a možnost technicky uchopit bezpečnost a NIS2 přímo v produkčním prostředí. Ozvěte se nám a rádi vám představíme více detailů.


Apply for this job
Powered by