Cybersecurity Engineer

AmRest Holdings SE

Warszawa

On-site

PLN 180,000 - 260,000

Full time

26 hours ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Lux Med poszukuje specjalisty ds. bezpieczeństwa aplikacji na stanowisko w Warszawie. Doświadczenie w obszarze Application Security / DevSecOps i praktyczna znajomość OWASP będą kluczowe.

Będziesz projektować secure SDLC, integrować narzędzia SAST/DAST w CI/CD, pracować nad zgodnością z NIS2 i ISO 27001, monitorować bezpieczeństwo i wspierać zespoły developerskie w secure coding.

Oferujemy elastyczność doboru rozwiązań i możliwości rozwoju w dynamicznym zespole IT w Grupie LUX MED.

Qualifications

  • Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
  • Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
  • Praktyczna znajomość OWASP
  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD
  • Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp);
  • Doświadczenie z AKS / K8s security
  • Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices)
  • Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
  • Znajomość threat modeling (STRIDE lub podobne)
  • Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
  • Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC

Responsibilities

  • Projektowanie i wdrażanie secure SDLC w całej organizacji
  • Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
  • Definiowanie i wdrażanie security gates w CI/CD
  • Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
  • Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
  • Udział w projektowaniu architektury (threat modeling, secure design reviews)
  • Wsparcie zespołów developerskich w zakresie secure coding

Skills

Application Security
DevSecOps
Security Engineering
OWASP
SDLC
CI/CD
SAST
DAST
SCA
AKS/K8s security
NIS2
ISO 27001
Log monitoring
Threat modeling

Tools

Checkmarx
SonarQube
GitHub Advanced Security
OWASP ZAP
Burp Suite

Job description

W Grupie LUX MED tworzymy środowisko pracy, w którym każdy może czuć się sobą – niezależnie od wieku, płci czy stanu zdrowia. Nasz proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym.

Pion IT w LUX MED to blisko 700 wykwalifikowanych specjalistów, którzy codziennie realizują zadania wytwórcze, wdrożeniowe i utrzymaniowe w ramach rozwiązań informatycznych, wspierających m.in. pracę lekarzy, obsługę Pacjentów i klientów.

Pracujemy z wykorzystaniem technik zwinnych. Jesteśmy nastawieni na nowinki technologiczne, które wesprą biznes w rozwoju naszych usług. Realizacja zadań oparta jest o wykorzystanie i rozwijanie procesów automatycznych.

Promujemy dzielenie się wiedzą, oferujemy elastyczność doboru rozwiązań, w tym możliwość proponowania nowych metod czy technologii.

Zdrowie i IT łączy więcej niż myślisz!
#PracujeMYdlazdrowia #PracujITy!

Miejsce pracy: Warszawa

Region: mazowieckie

Opis stanowiska

Oczekiwania wobec Ciebie:

  • Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
  • Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
  • Praktyczna znajomość OWASP
  • Doświadczenie w budowie lub integracji security w SDLC / CI/CD
  • Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp);
  • Doświadczenie z AKS / K8s security
  • Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices)
  • Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
  • Znajomość threat modeling (STRIDE lub podobne)
  • Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
  • Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC
Wymagania

Twoją rolą będzie:

  • Projektowanie i wdrażanie secure SDLC w całej organizacji
  • Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
  • Definiowanie i wdrażanie security gates w CI/CD
  • Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
  • Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
  • Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
  • Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
  • Udział w projektowaniu architektury (threat modeling, secure design reviews)
  • Wsparcie zespołów developerskich w zakresie secure coding
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Engineer
Cybersecurity Engineer

AmRest Holdings SE • Poland

Hybrid
PLN 180,000 - 240,000
Opieka medyczna
Ubezpieczenie szpitalne
Karta sportowa
+7
Cybersecurity Engineer
Cybersecurity Engineer

LUX MED Sp. z o.o. • Warszawa

On-site
PLN 120,000 - 180,000
Security Engineer: Secure SDLC & DevSecOps
Security Engineer: Secure SDLC & DevSecOps

AmRest Holdings SE • Warszawa

On-site
PLN 180,000 - 260,000
Secure SDLC Engineer & DevSecOps Specialist
Secure SDLC Engineer & DevSecOps Specialist

AmRest Holdings SE • Poland

Hybrid
PLN 180,000 - 240,000
Opieka medyczna
Ubezpieczenie szpitalne
Karta sportowa
+7
Programista / Programistka .NET (Onboarding & Identity)
Programista / Programistka .NET (Onboarding & Identity)

AmRest Holdings SE • Warszawa

On-site
PLN 260,000 - 420,000
DevOps Engineer
DevOps Engineer

AmRest Holdings SE • Warszawa

Hybrid
PLN 240,000 - 360,000
Budżet szkoleniowy
Udział w konferencjach branżowych
Praca hybrydowa
DevSecOps Engineer - Secure SDLC & Threat Modeling
DevSecOps Engineer - Secure SDLC & Threat Modeling

LUX MED Sp. z o.o. • Warszawa

On-site
PLN 120,000 - 180,000
IT Security Manager
IT Security Manager

IT Squad • Województwo pomorskie

Hybrid
PLN 120,000 - 180,000
Eventy firmowe
Opieka medyczna
Pakiety sportowe
Specjalista ds cyberbezpieczeństwa
Specjalista ds cyberbezpieczeństwa

ipracujzdalnie.pl • Katowice

Hybrid
PLN 180,000 - 280,000
Atrakcyjne wynagrodzenie
Elastyczne formy zatrudnienia i praca
Wsparcie zespołu CSIRT i rozwój kompet
Koordynator / Koordynatorka ds. Monitorowania Bezpieczeństwa IT
Koordynator / Koordynatorka ds. Monitorowania Bezpieczeństwa IT

AmRest Holdings SE • Poland

Hybrid
PLN 140,000 - 210,000
Opieka medyczna
Ubezpieczenie szpitalne
Karta sportowa
+6