Sii Ukraine

SII POLAND

SII SWEDEN

Join us Contact us

Sii Ukraine

SII POLAND

SII SWEDEN

Back

Open-Source Compliance Expert – pharmaceutical industry

  • Senior
  • Remote, 
  • Hybrid, 
  • Office
  • Multiple locations Show all
This offer base language is English. Translate into Ukrainian.
This translation is generic. Show original text

Technologies & tools

Join our team working on projects for one of the largest pharmaceutical companies in the world and have a real impact on the lives and health of more than 15 million patients!

We are seeking an experienced and detail-oriented Open-Source Compliance Specialist to join our team. This role bridges software engineering, legal, and compliance functions to ensure our use of open-source software (OSS) complies with licensing obligations and aligns with our product and business goals.

Your tasks

  • Evaluate SBOMs generated from internal tools or suppliers for OSS license compliance
  • Classify and interpret open-source licenses (e.g., MIT, Apache, GPL, LGPL, AGPL, etc.), and flag potential risks or obligations
  • Conduct impact analysis for license incompatibilities or usage restrictions (e.g., copyleft triggers)
  • Track and review OSS updates in products during development, release, and maintenance
  • Maintain internal documentation related to open-source policies, licensing exceptions, and compliance workflows
  • Collaborate with product lifecycle, DevOps, and cybersecurity teams to integrate compliance checks into CI/CD workflows

Requirements

  • Bachelor's or Master's degree in Computer Science, Software Engineering, Law, or a related field
  • Over 5 years of experience in open-source license compliance, preferably in a regulated or product-driven environment
  • Strong knowledge of OSS licenses, obligations, and best practices for permissive, weak, and strong copyleft licenses
  • Familiarity with reviewing and interpreting SBOMs (SPDX, CycloneDX) and related tooling (FOSSA, Black Duck, ORT, Syft, etc.)
  • Understanding of software architecture and development, CI/CD pipelines, and various diagram and concepts
  • Excellent communication skills and ability to explain technical issues in legal or business contexts with the use of fluent English
  • Fluent Polish required
  • Residing in Poland required

Nice to have

  • Experience in MedTech, automotive, or other regulated industries
  • Knowledge of security vulnerabilities associated with OSS (CVEs, SBOM-driven risk mitigation)
  • Familiarity with ISO/IEC standards like ISO 5230 (OpenChain), ISO 62443, or IEC 62304

Job no. 250915-ZPQ66

Технології

Приєднуйтесь до нашої команди, яка працює над проектами для однієї з найбільших фармацевтичних компаній у світі та має реальний вплив на життя та здоров'я понад 15 мільйонів пацієнтів!

Ми шукаємо досвідченого та детально орієнтованого фахівця з комплаєнсу відкритого коду, який приєднається до нашої команди. Ця роль об'єднує функції інженерії програмного забезпечення, юридичні та комплаєнс функції, щоб гарантувати, що наше використання програмного забезпечення з відкритим кодом (ПЗ) відповідає ліцензійним зобов'язанням та узгоджується з нашими продуктовими та бізнес-цілями.

Завдання

  • Оцініть SBOM, створені за допомогою внутрішніх інструментів або постачальників, на відповідність ліцензії OSS.
  • Класифікувати та інтерпретувати ліцензії з відкритим кодом (наприклад, MIT, Apache, GPL, LGPL, AGPL тощо) та позначати потенційні ризики чи зобов'язання
  • Проводити аналіз впливу на несумісність ліцензій або обмежень на використання (наприклад, тригери копілефту)
  • Відстежувати та перевіряти оновлення OSS у продуктах під час розробки, випуску та обслуговування
  • Ведення внутрішньої документації, пов'язаної з політикою відкритого коду, ліцензійними винятками та робочими процесами з дотримання нормативних вимог
  • Співпрацювати з командами життєвого циклу продукту, DevOps та кібербезпеки для інтеграції перевірок відповідності в робочі процеси CI/CD

Наші очікування

  • Ступінь бакалавра або магістра в галузі комп'ютерних наук, програмної інженерії, права або суміжних галузях
  • Понад 5 років досвіду дотримання ліцензій на відкрите програмне забезпечення, бажано в регульованому або орієнтованому на продукт середовищі
  • Глибокі знання ліцензій OSS, зобов'язань та найкращих практик для дозвільних, слабких та сильних ліцензій з копілефтом
  • Знання аналізу та інтерпретації SBOM (SPDX, CycloneDX) та відповідного інструментарію (FOSSA, Black Duck, ORT, Syft тощо)
  • Розуміння архітектури та розробки програмного забезпечення, конвеєрів CI/CD, а також різних діаграм і концепцій
  • Відмінні комунікативні навички та вміння пояснювати технічні питання в юридичному або діловому контексті з використанням вільної англійської мови
  • Вільне володіння польською мовою
  • Проживання в Польщі є обов'язковим

Буде перевагою

  • Досвід роботи в MedTech, автомобілебудуванні або інших регульованих галузях
  • Знання вразливостей безпеки, пов'язаних з OSS (CVE, зниження ризиків на основі SBOM)
  • Знання стандартів ISO/IEC, таких як ISO 5230 (OpenChain), ISO 62443 або IEC 62304

Вакансія № 250915-ZPQ66

Quick apply

Fill in the form in English please

Open-Source Compliance Expert – pharmaceutical industry

Work mode*

Select at least one option

Option was not selected

angle-down

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Privacy Policy.

Sii Poland follows the Procedure for reporting law violations.

Create MySii account to follow your application's status
success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us form, if problem occurs again

Benefits for you

Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in English version.

Are you sure you want to leave this page?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?