Inżynier / Inżynierka bezpieczeństwa aplikacji (Application Security Engineer)
RemoteWarsaw, Mazowieckie, PolandentryFull-time
- Posted
- today
- Source
- LinkedIn (remote, Europe)
- Field
- Engineering, Security
Skills
SecurityCI/CDAI
Description
Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku.
Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji.
Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa.
Szukamy osoby, która potrafi spojrzeć na rozwiązanie całościowo: zrozumieć jego architekturę i sposób działania, zidentyfikować ryzyka, ocenić ich znaczenie oraz zaproponować adekwatne i możliwe do wdrożenia mechanizmy bezpieczeństwa.
Forma współpracy: umowa o pracę
Tryb pracy: hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi)
w tej roli będziesz
odpowiadać za:
- opiniowanie projektów, architektury, konfiguracji oraz sposobu wdrażania aplikacji pod kątem bezpieczeństwa;
- analizę rozwiązań technicznych i identyfikowanie potencjalnych ryzyk oraz podatności bezpieczeństwa;
- definiowanie wymagań, rekomendacji i zaleceń bezpieczeństwa dla zespołów projektowych i developerskich;
- projektowanie oraz rozwój rozwiązań wspierających bezpieczeństwo aplikacji;
- rozwój i wykorzystanie narzędzi klasy SAST, SCA, DAST, CNAPP oraz rozwiązań do skanowania obrazów kontenerowych;
- projektowanie i rozwój rozwiązań związanych z zarządzaniem sekretami, w tym ich bezpiecznym przechowywaniem, udostępnianiem i wykorzystywaniem przez aplikacje wykorzystywane w procesie wytwarzania oprogramowania;
- weryfikację i ocenę nowych technologii i narzędzi z obszaru Application Security, AI oraz DevSecOps;
- automatyzację kontroli bezpieczeństwa oraz ich integrację z procesem wytwarzania i wdrażania oprogramowania.
zaaplikuj, jeśli:
- masz doświadczenie w obszarze Application Security, Secure Software Development lub DevSecOps;
- potrafisz analizować architekturę i rozwiązania aplikacyjne z perspektywy bezpieczeństwa;
- rozumiesz typowe podatności aplikacyjne i mechanizmy ich powstawania oraz znasz projekty OWASP (w tym Top 10, API Security czy AI);
- potrafisz przełożyć zidentyfikowane ryzyko na konkretne i możliwe do wdrożenia rekomendacje techniczne;
- masz doświadczenie z co najmniej częścią rozwiązań klasy SAST, SCA, DAST, CNAPP, container security lub secrets management;
- rozumiesz zasady działania procesów CI/CD i sposoby integrowania z nimi kontroli bezpieczeństwa;
- masz security mindset i szukasz nie tylko pojedynczych podatności, ale również ich przyczyn oraz sposobów systemowego ograniczania ryzyka.
mile widziane:
- znajomość OWASP ASVS, threat modelingu oraz praktyk Secure SDLC;
- doświadczenie w projektowaniu lub wdrażaniu rozwiązań do zarządzania sekretami, np. klasy Vault;
Oferujemy:
- Bogaty pakiet socjalny (w tym opiekę medyczną w LuxMed, dofinansowanie do wypoczynku, świąt, ZFŚS, ubezpieczenie na życie),
- Dofinansowanie do działań prozdrowotnych dla osób z orzeczeniem o stopniu niepełnosprawności,
- Wsparcie w opracowaniu indywidualnych planów rozwojowych i odkrywaniu mocnych stron, wykorzystując podejście Instytutu Gallupa,
- Bezpłatny dostęp do Legimi, LinkedIn Learning, platformy językowej,
- Dbamy o zdrowie i kondycję psychofizyczną pracowników – w ramach programów „Z energią po zdrowie” oraz „Jesień profilaktyki i wsparcia onkologicznego” zapewniamy dostęp do webinarów, warsztatów, konsultacji z ekspertami oraz konsultacji psychologicznych,
- Wspieramy rodziców powracających po urlopach rodzicielskich: w programie „Witaj Mamo, Witaj Tato” wspieramy pracowników po powrocie do pracy, ułatwiamy ponowną adaptację i pomagamy w utrzymaniu równowagi między życiem zawodowym a prywatnym,
- Aktywnie wspieramy WOŚP – jesteśmy dumni z naszego zaangażowania społecznego – organizujemy sztaby Wielkiej Orkiestry Świątecznej Pomocy, w które angażują się nasi pracownicy. To przykład, że praca w mBanku to więcej niż obowiązki zawodowe – to także wspólne działania na rzecz społeczności.
Jesteśmy partnerem, nie tylko pracodawcą. Dbamy o to, aby nasze działania były inkluzywne. W procesach rekrutacyjnych tworzymy bezpieczną przestrzeń. Doceniamy to, że każdy z nas jest inny.
Czy wiesz, że:
- 96% pracowników i pracowniczek potwierdza, że w naszej firmie cenimy różnorodność?
- 95% pracowników i pracowniczek uważa, że w mBanku może być w pełni sobą?
- Ponad 90% pracowników i pracowniczek jest przekonanych, że w naszej organizacji każdy ma równe szanse awansu i rozwoju zawodowego, niezależnie od poglądów, wieku czy płci?
Dane z badania Pulse Check, 2024.
Jeśli chcesz zapytać o proces rekrutacji i zatrudnienie osób z niepełnosprawnościami w mBanku, skontaktuj się z rekruterką – Agnieszką Szostek.
Masz pytania w obszarze dobrych praktyk wspierających osoby z niepełnosprawnością w pracy? Napisz do Izabeli Jóźwiak.
JobMatch aggregates public listings. Always apply through the original posting.