JobMatch
← Back to jobs

Inżynier / Inżynierka bezpieczeństwa aplikacji (Application Security Engineer)

mBank S.A.

RemoteWarsaw, Mazowieckie, PolandentryFull-time
Posted
today
Source
LinkedIn (remote, Europe)
Field
Engineering, Security

Skills

SecurityCI/CDAI

Description

Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku. Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji. Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa. Szukamy osoby, która potrafi spojrzeć na rozwiązanie całościowo: zrozumieć jego architekturę i sposób działania, zidentyfikować ryzyka, ocenić ich znaczenie oraz zaproponować adekwatne i możliwe do wdrożenia mechanizmy bezpieczeństwa. Forma współpracy: umowa o pracę Tryb pracy: hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi) w tej roli będziesz odpowiadać za: - opiniowanie projektów, architektury, konfiguracji oraz sposobu wdrażania aplikacji pod kątem bezpieczeństwa; - analizę rozwiązań technicznych i identyfikowanie potencjalnych ryzyk oraz podatności bezpieczeństwa; - definiowanie wymagań, rekomendacji i zaleceń bezpieczeństwa dla zespołów projektowych i developerskich; - projektowanie oraz rozwój rozwiązań wspierających bezpieczeństwo aplikacji; - rozwój i wykorzystanie narzędzi klasy SAST, SCA, DAST, CNAPP oraz rozwiązań do skanowania obrazów kontenerowych; - projektowanie i rozwój rozwiązań związanych z zarządzaniem sekretami, w tym ich bezpiecznym przechowywaniem, udostępnianiem i wykorzystywaniem przez aplikacje wykorzystywane w procesie wytwarzania oprogramowania; - weryfikację i ocenę nowych technologii i narzędzi z obszaru Application Security, AI oraz DevSecOps; - automatyzację kontroli bezpieczeństwa oraz ich integrację z procesem wytwarzania i wdrażania oprogramowania. zaaplikuj, jeśli: - masz doświadczenie w obszarze Application Security, Secure Software Development lub DevSecOps; - potrafisz analizować architekturę i rozwiązania aplikacyjne z perspektywy bezpieczeństwa; - rozumiesz typowe podatności aplikacyjne i mechanizmy ich powstawania oraz znasz projekty OWASP (w tym Top 10, API Security czy AI); - potrafisz przełożyć zidentyfikowane ryzyko na konkretne i możliwe do wdrożenia rekomendacje techniczne; - masz doświadczenie z co najmniej częścią rozwiązań klasy SAST, SCA, DAST, CNAPP, container security lub secrets management; - rozumiesz zasady działania procesów CI/CD i sposoby integrowania z nimi kontroli bezpieczeństwa; - masz security mindset i szukasz nie tylko pojedynczych podatności, ale również ich przyczyn oraz sposobów systemowego ograniczania ryzyka. mile widziane: - znajomość OWASP ASVS, threat modelingu oraz praktyk Secure SDLC; - doświadczenie w projektowaniu lub wdrażaniu rozwiązań do zarządzania sekretami, np. klasy Vault; Oferujemy: - Bogaty pakiet socjalny (w tym opiekę medyczną w LuxMed, dofinansowanie do wypoczynku, świąt, ZFŚS, ubezpieczenie na życie), - Dofinansowanie do działań prozdrowotnych dla osób z orzeczeniem o stopniu niepełnosprawności, - Wsparcie w opracowaniu indywidualnych planów rozwojowych i odkrywaniu mocnych stron, wykorzystując podejście Instytutu Gallupa, - Bezpłatny dostęp do Legimi, LinkedIn Learning, platformy językowej, - Dbamy o zdrowie i kondycję psychofizyczną pracowników – w ramach programów „Z energią po zdrowie” oraz „Jesień profilaktyki i wsparcia onkologicznego” zapewniamy dostęp do webinarów, warsztatów, konsultacji z ekspertami oraz konsultacji psychologicznych, - Wspieramy rodziców powracających po urlopach rodzicielskich: w programie „Witaj Mamo, Witaj Tato” wspieramy pracowników po powrocie do pracy, ułatwiamy ponowną adaptację i pomagamy w utrzymaniu równowagi między życiem zawodowym a prywatnym, - Aktywnie wspieramy WOŚP – jesteśmy dumni z naszego zaangażowania społecznego – organizujemy sztaby Wielkiej Orkiestry Świątecznej Pomocy, w które angażują się nasi pracownicy. To przykład, że praca w mBanku to więcej niż obowiązki zawodowe – to także wspólne działania na rzecz społeczności. Jesteśmy partnerem, nie tylko pracodawcą. Dbamy o to, aby nasze działania były inkluzywne. W procesach rekrutacyjnych tworzymy bezpieczną przestrzeń. Doceniamy to, że każdy z nas jest inny. Czy wiesz, że: - 96% pracowników i pracowniczek potwierdza, że w naszej firmie cenimy różnorodność? - 95% pracowników i pracowniczek uważa, że w mBanku może być w pełni sobą? - Ponad 90% pracowników i pracowniczek jest przekonanych, że w naszej organizacji każdy ma równe szanse awansu i rozwoju zawodowego, niezależnie od poglądów, wieku czy płci? Dane z badania Pulse Check, 2024. Jeśli chcesz zapytać o proces rekrutacji i zatrudnienie osób z niepełnosprawnościami w mBanku, skontaktuj się z rekruterką – Agnieszką Szostek. Masz pytania w obszarze dobrych praktyk wspierających osoby z niepełnosprawnością w pracy? Napisz do Izabeli Jóźwiak.

JobMatch aggregates public listings. Always apply through the original posting.