lock-svg projekt Úspešne obsadený
Zobraziť informácie o ponuke dropdown icon
Wallet icon Coin icon Odmena 320 € - 370 € / man-day
Timer icon Forma spolupráce Full-time / 80% Remote
Briefcase icon Sektor Banking
Location icon Lokalita Bratislava
Dĺžka trvania projektu 6 - 12 mesiacov s možnosťou predĺženia
Obdobie spolupráce 01.07.2024 - 31.12.2024
Termín nástupu 01.07.2024 alebo dohodou
Technológie
  • Java SE
  • Spring
Jazyky
  • anglický flag anglický - aktívne, B2/C1/C2
  • slovenský flag slovenský - materinský

Detaily projektu

  • spolupráca pri navrhovaní a implementácí SSDLC procesov (Secure Software Development Life Cycle)
    • vytvárať smernice a školiť tímy o bezpečných programovacích praktikách, integrovať prístupy založené na rizikách
  • implementácia štandardov ako OWASP pre bezpečný vývoj (Open Web Application Security Project)
  • spolupráca na zavedení a údržbe PDCA cyklu
    • zaviesť cyklus neustáleho zlepšovania pre činnosti SSDLC
    • PDCA cyklus (Plan-Do-Check-Act)
  • spolupráca pri zabezpečení dodržiavania procesov
    • SonarQube (Automatizovaná analýza kódu, Kontrola dodržiavania predpisov, Konfigurácia nástroja)
  • spolupráca formou konzultácii a účasti na externých projektoch
    • zabezpečiť bezpečnosť kódu dodaného externými spoločnosťami
  • spolupráca a návrh implementácie bezpečného manažmentu kľúčov
    • spravovať bezpečné ukladanie a používanie kľúčov, certifikátov, tokenov a hesiel v rámci GitLab
  • spolupráca s IT bezpečnostnými špecialistami
    • zabezpečiť dodržiavanie pravidiel vývoja Java a riadenie zraniteľností
  • spolupráca v agilnom SCRUM tíme
     
  • spolupráca v hybridnom režime, on-site/ remote v závyslosti od požiadaviek na projekte a podľa dohody so zákazníkom 

Požiadavky projektu

  • min. 5-ročné aktívne skúsenosti s programovaním v Java 8+
    • výborná znalosť:
      • objektovo-orientovaného programovania, návrhových vzorov a best practices
      • JDK (Java Development Kit)
      • Maven / Gradle
      • JUnit / TestNG
  • min. 5-ročné aktívne skúsenosti s frameworkom Spring
    • výborná znalosť:
      • Spring Boot
      • Spring MVC
      • Spring Security
      • Spring Data JPA
  • aktívne skúsenosti s používaním nástrojov na kontrolu kvality kódu a bezpečnostných zraniteľností (SonarQube, PMD, FindBugs/SpotBugs)
  • aktívne skúsenosti s implementáciou bezpečnostných štandardov a najlepších praktík, ako je OWASP, pre zabezpečenie aplikácií
    • OWASP ZAP (nástroj na testovanie bezpečnosti aplikácií)
    • OWASP Dependency-Check (pre kontrolu závislostí)
    • NIST Cybersecurity Framework (pre celkový rámec kybernetickej bezpečnosti)
  • aktívne skúsenosti s implementáciou a správou bezpečnostných nástrojov a procesov v rámci SSDLC, vrátane zabezpečenia logovania a správy zraniteľností
    • ELK Stack (Elasticsearch, Logstash, Kibana) (pre logovanie a monitoring)
    • Sonatype Nexus alebo JFrog Artifactory (pre správu artefaktov a závislostí)
    • Snyk alebo Black Duck (pre kontrolu zraniteľností závislostí)
  • znalosť GitLab
     
  • aktívna znalosť anglického jazyka na komunikačnej úrovni slovom i písmom (min. B2)
     
  • zodpovednosť
  • komunikatívnosť
  • samostatné a tvorivé myslenie
Máš záujem o tento projekt?
Odporučiť IT špecialistu Poznáš niekoho, komu by sa hodil tento projekt? Odporuč ho a získaj odmenu 740 €!
Si nový vo svete IT freelancingu ?

Sloboda, flexibilita, väčšia kontrola nad financiami aj kariérou. Freelancing prešiel vývojom a dnes ponúka oveľa viac. Pozri sa, čo ťa v ňom čaká a ako ti zmení život.

Máš záujem o tento projekt?
Odporučiť IT špecialistu Poznáš niekoho, komu by sa hodil tento projekt? Odporuč ho a získaj odmenu 740 €!

32 737

Titanov, ktorí sa
k nám pridali

681

Klientov, ktorí sa
k nám pridali

453 755

Úspešne dodaných
man-days