Cybersecurity Engineer

LUX MED Sp. z o.o.

Warszawa

On-site

PLN 120,000 - 180,000

Full time

14 days+

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

LUX MED Sp. z o.o. w Warszawie poszukuje specjalisty ds.

bezpieczeństwa aplikacji, łączącego inżynierię oprogramowania z praktyką bezpieczeństwa i monitoringu. Rola obejmuje projektowanie secure SDLC, integrację narzędzi SAST/DAST oraz zapewnienie zgodności z OWASP i NIS2. Będziesz współpracować z zespołami developerskimi, wdrażać standardy bezpieczeństwa w całym cyklu życia produktu i monitorować podatności.

Qualifications

  • Minimum 4 lata doświadczenia w Application Security / DevSecOps / Security Engineering.
  • Minimum 3 lata doświadczenia w programowaniu i znajomość cyklu rozwoju oprogramowania.
  • Praktyczna znajomość OWASP.
  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD.
  • Znajomość narzędzi klasy: SAST, DAST, SCA, secrets, IaC scanning.
  • Doświadczenie z AKS / Kubernetes security.
  • Rozumienie standardów i regulacji (NIS2, ISO 27001).
  • Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel).
  • Znajomość threat modeling (STRIDE).
  • Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę.
  • Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC.

Responsibilities

  • Projektowanie i wdrażanie secure SDLC w całej organizacji
  • Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
  • Definiowanie i wdrażanie security gates w CI/CD
  • Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
  • Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
  • Udział w projektowaniu architektury (threat modeling, secure design reviews)
  • Wsparcie zespołów developerskich w zakresie secure coding

Tools

Checkmarx
SonarQube
GitHub Advanced Security
OWASP ZAP
Burp Suite
AKS security
Kubernetes security
ELK
Grafana
Sentinel
SAST
DAST
SCA
Secrets scanning
IaC scanning

Job description

Nasze wymagania:


  • Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering

  • Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.

  • Praktyczna znajomość OWASP

  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD

  • Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp);

  • Doświadczenie z AKS / K8s security

  • Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices)

  • Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)

  • Znajomość threat modeling (STRIDE lub podobne)

  • Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę

  • Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC


O projekcie:

Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję. Szukamy osoby, która będzie łączyć świat inżynierii oprogramowania, bezpieczeństwa aplikacyjnego i monitoringu, a także aktywnie kształtować standardy zgodne z OWASP i NIS2.


Zakres obowiązków:


  • Projektowanie i wdrażanie secure SDLC w całej organizacji

  • Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)

  • Definiowanie i wdrażanie security gates w CI/CD

  • Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)

  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC

  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa

  • Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny

  • Udział w projektowaniu architektury (threat modeling, secure design reviews)

  • Wsparcie zespołów developerskich w zakresie secure coding

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)

Nexio Management • Warszawa

On-site
PLN 210,000 - 280,000
Specjalista ds. Cyberbezpieczeństwa
Specjalista ds. Cyberbezpieczeństwa

HeadHR • Katowice

On-site
PLN 90,000 - 130,000
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)
Cybersecurity / Security Architect – SIEM & Security Monitoring (m/w/n)

Nexio Management Ltd. • Warszawa

On-site
PLN 190,000 - 330,000
Medicover
FitProfit
English lessons
+6
Cloud & Infrastructure Security Architect and security Administrator
Cloud & Infrastructure Security Architect and security Administrator

Hteam • Łódź

On-site
PLN 190,000 - 260,000
Senior Information Security Analyst
Senior Information Security Analyst

Ringier Axel Springer AG • Województwo małopolskie

On-site
Autonomia
Ubezpieczenie na życie
Wsparcie psychologiczne
+1
Senior Information Security Analyst
Senior Information Security Analyst

Axel Springer Group • Województwo małopolskie

On-site
Cybersecurity Engineer
Cybersecurity Engineer

Scalo • Warszawa

Hybrid
PLN 288,000 - 352,000
Opieka medyczna
Karta sportowa
Platforma kafeteryjna
Specjalista/ka ds. bezpieczeństwa IT
Specjalista/ka ds. bezpieczeństwa IT

Students • Bielsko-Biała

On-site
Pakiet Multisport
Ubezpieczenie na życie
Finansowanie certyfikacji i szkoleń
Analityczka / Analityk ds. SOC (L1)
Analityczka / Analityk ds. SOC (L1)

Polskie Elektrownie Jądrowe sp. z o.o. • Warszawa

Hybrid
PLN 60,000 - 90,000
Praca hybrydowa
Atrakcyjne wynagrodzenie
Benefity pozapłacowe
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 90,000 - 130,000
Praca hybrydowa
Umowa o pracę
Szkolenia IT
+3