MENU

Head of Development

Líder vývoja bezpečnostnej platformy, zodpovedný za technickú víziu, architektúru, SSDLC, CI/CD a vedenie viacerých engineering tímov.

Permanent

Remote, Hybrid

Bratislava

Od 5000+ EUR/m

Michal Šoltýs

Senior IT Recruiting Consultant

+421 902 050 368

michal.soltys@successfirst.eu

O spoločnosti

Európsky dodávateľ kybernetickej bezpečnosti, ktorý poskytuje pokročilé služby obrany, reakcie na incidenty, testovania odolnosti a poradenstva, dodáva na trh vlastné produkty a integruje inovatívne riešenia vďaka výnimočným partnerstvám s globálnymi výrobcami bezpečnostných technológií. Pomáha posilňovať bezpečnosť, chrániť kritické systémy, infraštruktúru a dáta, zaisťovať pripravenosť na krízové situácie a napĺňať regulačné a legislatívne požiadavky.

NÁPLŇ PRÁCE

Head of Development je zodpovedný za technické a organizačné riadenie celého vývojového oddelenia. Táto osoba definuje architektonický a technologický smer produktu, zabezpečuje bezpečný vývoj naprieč všetkými tímami SSDLC, riadi CI/CD pipeline zo strany procesnej aj bezpečnostnej, a je zodpovedná za to, aby výsledný produkt spĺňal najvyššie štandardy kvality, bezpečnosti a spoľahlivosti, keďže ide o bezpečnostný softvér bežiaci s vysokými privilégiami (kernel-level agenti) na infraštruktúre zákazníkov.

Rola kombinuje people/engineering management (riadenie viacerých team leadov a ich tímov), technickú hĺbku (rozumie architektúre agentov, OS internals, serverovej časti) a security engineering leadership (SSDLC, threat modeling, secure coding, supply chain security).

 

Kľúčové zodpovednosti

  1. Riadenie organizácie a ľudí
  • Definovanie organizačnej štruktúry, náborové plánovanie, performance management, mentoring team leadov.
  • Zosúladenie kapacít a priorít naprieč tímami (resource / capacity planning, roadmap alignment).
  • Riešenie konfliktov priorít medzi tímami.
  • Budovanie engineering kultúry orientovanej na kvalitu, bezpečnosť a zodpovednosť.

 

  1. Technická stratégia a architektúra
  • Spoluvytváranie a schvaľovanie technickej architektúry platformy.
  • Rozhodovanie o technologickom stacku, refaktoringu, technickom dlhu vs. feature delivery.
  • Dohľad nad architektúrou integrácií s produktmi tretích strán.
  • Zabezpečenie škálovateľnosti a výkonu vytváraných riešení.
  • Zodpovednosť za architektúru a stratégiu nasadenia naprieč všetkými podporovanými deployment modelmi.

 

  1. Secure SDLC a bezpečnosť vývoja
  • Definovanie a presadzovanie Secure Software Development Lifecycle naprieč celým vývojom – od requirements cez design, implementáciu, testovanie až po release a maintenance.
  • Implementácia threat modelingu (STRIDE, DREAD, PASTA a pod.) pre nové features a architektonické zmeny, najmä pre kernel-level komponenty agentov.
  • Presadzovanie secure coding štandardov a code review procesov.
  • Zavedenie a dohľad nad statickou a dynamickou analýzou kódu (SAST, DAST, SCA / dependency scanning) v rámci CI/CD.
  • Riadenie procesu vulnerability managementu – interné aj externé nálezy.
  • Zabezpečenie supply chain security (podpisovanie kódu, integrita build procesu, SBOM – Software Bill of Materials, kontrola treťostranných knižníc a závislostí). 

 

  1. CI/CD a DevOps
  • Definovanie a dohľad nad CI/CD pipelines naprieč Windows, Linux a serverovými komponentmi, v súlade s SSDLC princípmi.
  • Zodpovednosť za integráciu automatizovaného testovania (unit, integration, regression, security testing) ako súčasť pipeline.
  • Zodpovednosť za implementáciu release managementu – verzovanie, staging/canary release, rollback stratégie pre agentov nasadených u zákazníkov.

Zodpovednosť za DevOps prostredia a nástroje (build systémy, artifact repositories, secrets management, CA, infrastructure as code).

 

  1. Kvalita a testovanie
  • Dohľad nad Test tímom – definovanie test stratégie (funkčné, výkonnostné, kompatibilné, bezpečnostné testovanie agentov naprieč OS verziami).
  • Vybudovanie údržby pokrytia kritických bezpečnostných scenárov automatizovanými testovacími metódami.
  • Definovanie kvalitatívnych metrík a release kritérií.

 

  1. Compliance a governance
  • Zodpovednosť za súladu vývojového procesu s relevantnými štandardmi a certifikáciami (napr. ISO 27001, Common Criteria, NIS2/ZoKB požiadavky relevantné pre dodávateľov bezpečnostného softvéru).
  • Zabezpečenie súčinností pre produktové a compliance oddelenie pri auditoch a certifikáciách vyvíjaných produktov.
  • Dokumentácia procesov pre potreby zákazníckych bezpečnostných auditov a due diligence.

 

  1. Stakeholder management
  • Spolupráca s Product Managementom na definovaní roadmapy a prioritizácii z technického a bezpečnostného hľadiska.
  • Reportovanie CTO o stave vývoja, rizikách, technickom dlhu a bezpečnostnej postúre produktu.
  • Komunikácia so zákazníkmi/partnermi v technicky a bezpečnostne náročných prípadoch.

Požiadavky

Vzdelanie

  • VŠ vzdelanie v odbore informatika, softvérové inžinierstvo, kybernetická bezpečnosť alebo príbuzný odbor (Ing./Mgr./MSc. úroveň preferovaná, nie je striktnou podmienkou pri silnej praxi).

Prax (roky)

  • Minimálne 8–10 rokov Softvérový vývoj celkovo, z toho:
    • 4–5 rokov v manažérskej/leadership role riadiacej viacero tímov alebo team lídrov
    • 5 rokov v oblasti vývoja produktov so silným zameraním na bezpečnosť a/alebo podporu kritickej prevádzky

 

Technické znalosti a skúsenosti

Architektúra a low-level vývoj

  • Znalosť Windows internals (kernel/user mode, drivery, WFP, ETW, Windows API) a/alebo Linux internals (kernel moduly, eBPF, syscally, LSM).
  • Skúsenosť s vývojom agentov bežiacich na endpointoch – resource efficiency, stabilita, kompatibilita naprieč verziami OS.
  • Znalosť sieťovej komunikácie a protokolov používaných pri telemetrii a C2-style komunikácii agent < > server.
  • Server-side architektúra pre spracovanie veľkých objemov dát (event processing, streaming, škálovateľné backend systémy).

 

Bezpečnosť a SSDLC

  • Praktická skúsenosť s implementáciou Secure SDLC v reálnej organizácii.
  • Threat modeling metodológie a ich aplikácia na reálne produkty.
  • Skúsenosti so security testing nástrojmi: SAST (napr. Semgrep, Checkmarx, Coverity), DAST, SCA / dependency scanning (napr. Snyk, Dependency-Track), fuzzing nástroje pre nízkoúrovňový kód, vulnerability manažment.
  • Skúsenosť s code signing, integritou build pipeline, ochranou proti supply chain útokom (napr. SolarWinds-style scenáre).
  • Znalosť common vulnerability tried relevantných pre C/C++/kernel kód (buffer overflow, use-after-free, race conditions, privilege escalation) a spôsobov ich mitigácie.
  • Skúsenosť s vulnerability managementom, penetračným testovaním, bug bounty programami.

 

CI/CD a DevOps

  • Skúsenosť s návrhom a/alebo prevádzkou CI/CD pipelines (napr. Jenkins, GitLab CI, Azure DevOps,) pre multi-platform produkty (Windows/Linux/server).
  • Infrastructure as Code, kontainerizácia, artifact/dependency management, secrets management.
  • Release engineering pre softvér nasadený na veľkom počte heterogénnych endpointov u zákazníkov (staged rollout, telemetria po nasadení, rollback).

 

Nasadenie a deployment modely

  • Skúsenosť s nasadzovaním a orchestráciou produktu v Kubernetes (Helm charty, operátory, multi-tenant clustre, sizing a škálovanie server-side komponentov) a/alebo iných kontajnerizačných platformách.
  • Skúsenosť s nasadením na virtualizačných platformách (VMware vSphere/ESXi, Hyper-V, KVM/Proxmox) – návrh VM šablón, resource sizing, HA/DR scenáre.
  • Skúsenosť s vývojom a distribúciou appliance verzie produktu – hardened OS image, tvorba a údržba ISO/OVA/VHD distribučných balíkov, bezpečné bootovanie, update mechanizmus appliance (vrátane rollback), obmedzený/uzavretý prístup k OS (hardening, minimalizácia attack surface).
  • Schopnosť navrhovať architektúru konzistentne udržiavateľnú a prevádzkovateľnú naprieč deployment modelmi (SaaS/cloud vs. on-prem – klient PaaS aj appliance)
  • Výhodou je: Skúsenosť s on-premise nasadeniami softvéru u enterprise zákazníkov – vrátane prostredí bez prístupu na internet (air-gapped), špecifických požiadaviek na offline aktualizácie, licencovanie a podporu.

 

Leadership a soft skills

  • Preukázateľná skúsenosť s riadením a rozvojom manažérov/team lídrov (nielen individuálnych prispievateľov).
  • Schopnosť efektívne komunikovať medzi technickou a exekutívnou úrovňou.
  • Silné analytické a rozhodovacie schopnosti pri riešení konfliktov priorít a technických trade-offov.
  • Skúsenosť s Agile/Scrum alebo obdobnými metodikami riadenia vývoja vo väčšej organizácii.

 

Vítané

  • Certifikácie: CISSP, OSCP, GIAC (napr. GREM, GCFA), CSSLP, alebo obdobné bezpečnostné certifikácie.
  • Skúsenosť s reverse engineeringom kódu.
  • Skúsenosť s cloudovými platformami (AWS/Azure/GCP, Sovereign Cloud).
  • Predchádzajúca skúsenosť priamo v spoločnosti vyvíjajúcej bezpečnostný produkt.
  • Znalosť regulačných rámcov relevantných pre bezpečnostný softvér v EU a US ( NIST/CISA, NIS2, GDPR, AI Act, z pohľadu telemetrie, spracovanie a vyhodnocovanie dát pomocou AI).
  • Skúsenosť s prípravou produktu na certifikácie (napr. Common Criteria).

BENEFITY

Posledná aktualizácia: 11.9.2026

Mám záujem