Cybersecurity Specialist

CENEO.pl

Wrocław

On-site

PLN 70,000 - 110,000

Full time

3 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Umowa o pracę
Opieka zdrowotna prywatna
Karta sportowa

Job summary

Ceneo.pl, lider platformy e-commerce we Wrocławiu, poszukuje IT Security Specialist. Pracujesz nad identyfikacją podatności w aplikacjach webowych, prowadzeniem testów penetracyjnych i projektowaniem bezpiecznych rozwiązań we współpracy z zespołami DevOps.

Dołączysz do zespołu zajmującego się reagowaniem na incydenty oraz ochroną danych, w modelu 4+1 (4 dni w biurze, 1 dzień zdalnie). Wymagana jest dobra znajomość OWASP Top 10 i narzędzi security, w tym Burp Suite.

Qualifications

  • Bardzo dobra znajomość OWASP Top 10 i praktycznej umiejętności wykrywania oraz opisywania luk w aplikacjach webowych
  • Doświadczenia w przeprowadzaniu testów penetracyjnych (web, API, ewentualnie mobilne)
  • Praktycznej znajomości narzędzi typu Burp Suite i/lub podobne
  • Umiejętności współpracy z programistami i product ownerami – tłumaczenia ryzyk technicznych na język biznesu
  • Znajomości architektury typowych aplikacji webowych (frontend/backend, mikroserwisy, cookies, sesje, itp.)
  • Podstawowego rozumienia środowisk chmurowych (Azure, GCP) oraz CI/CD i konteneryzacji (Docker/Kubernetes)
  • Otwartości na rozwój w kierunku ofensywnego security oraz DevSecOps
  • Samodzielności, inicjatywy i umiejętności krytycznego myślenia
  • Znajomości języka angielskiego umożliwiająca czytanie dokumentacji i raportów podatności
  • Pracę w modelu 4+1 czyli cztery dni z biura, jeden dzień zdalnie (dodatkowo 30 dni pracy okazjonalnej zdalnej rocznie).

Responsibilities

  • Identyfikować i analizować podatności w aplikacjach webowych (w tym e-commerce), z naciskiem na środowiska produkcyjne i stagingowe
  • Samodzielnie prowadzić testy penetracyjne aplikacji i infrastruktury – manualnie i z wykorzystaniem narzędzi automatycznych
  • Współpracować z zespołami deweloperskimi i DevOps w celu projektowania bezpiecznych rozwiązań webowych i usług backendowych
  • Wspierać reagowanie na incydenty bezpieczeństwa – analiza, rekomendacje, współudział w remediacji
  • Doradzać przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych i zapobiegania nadużyciom (anti-fraud, rate limiting, itp.)
  • Angażować się w rozwój wewnętrznych procesów bezpieczeństwa i przegląd architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
  • Brać udział w tworzeniu i utrzymaniu polityk bezpieczeństwa technicznego i praktyk DevSecOps
  • Opcjonalnie: prowadzić krótkie, techniczne warsztaty i prezentacje dla zespołów inżynieryjnych.

Skills

OWASP Top 10
Penetration testing
Burp Suite
DevOps collaboration
Cloud platforms
CI/CD
Docker
Kubernetes
Offensive security
English proficiency

Tools

Burp Suite
Docker
Kubernetes
Azure
GCP

Job description

IT Security Specialist | Wrocław / stacjonarnie (4+1)

Rozwijamy jedną z największych platform e-commerce w Polsce! Ceneo.pl to jeden z największych serwisów e-commerce w Polsce. Jesteśmy liderem wśród porównywarek cen i produktów w Europie. Od ponad 21 lat każdego dnia towarzyszymy milionom Polaków kupującym on-line. W czasie zakupów inspirujemy ich, wskazujemy im najkorzystniejsze oferty i pomagamy w bezpiecznych zakupach w sklepach internetowych. Współpracujemy z największymi sklepami i platformami sprzedażowymi z kraju i zagranicy. Nasz serwis tworzą specjaliści z różnych dziedzin, których łączy pasja, zaangażowanie w realizowane projekty i wspólne wartości. W czasie, jaki zajmuje przeczytanie tego opisu (30 sek.) Ceneo pomogło już kilkunastu tysiącom osób.

Co będziesz robić na co dzień?
  • Identyfikować i analizować podatności w aplikacjach webowych (w tym e-commerce), z naciskiem na środowiska produkcyjne i stagingowe
  • Samodzielnie prowadzić testy penetracyjne aplikacji i infrastruktury – manualnie i z wykorzystaniem narzędzi automatycznych
  • Współpracować z zespołami deweloperskimi i DevOps w celu projektowania bezpiecznych rozwiązań webowych i usług backendowych
  • Wspierać reagowanie na incydenty bezpieczeństwa – analiza, rekomendacje, współudział w remediacji
  • Doradzać przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych i zapobiegania nadużyciom (anti-fraud, rate limiting, itp.)
  • Angażować się w rozwój wewnętrznych procesów bezpieczeństwa i przegląd architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
  • Brać udział w tworzeniu i utrzymaniu polityk bezpieczeństwa technicznego i praktyk DevSecOps
  • Opcjonalnie: prowadzić krótkie, techniczne warsztaty i prezentacje dla zespołów inżynieryjnych.
Czego od Ciebie oczekujemy?
  • Bardzo dobrej znajomości OWASP Top 10 i praktycznej umiejętności wykrywania oraz opisywania luk bezpieczeństwa w aplikacjach webowych
  • Doświadczenia w przeprowadzaniu testów penetracyjnych (web, API, ewentualnie mobilne)
  • Praktycznej znajomości narzędzi typu Buro Suite i/lub podobne
  • Umiejętności współpracy z programistami i product ownerami – tłumaczenia ryzyk technicznych na język biznesu
  • Znajomości architektury typowych aplikacji webowych (frontend/backend, mikroserwisy, cookies, sesje, itp.)
  • Podstawowego rozumienia środowisk chmurowych (Azure, GCP) oraz CI/CD i konteneryzacji (Docker/Kubernetes)
  • Otwartości na rozwój w kierunku ofensywnego security oraz DevSecOps
  • Samodzielności, inicjatywy i umiejętności krytycznego myślenia
  • Znajomości języka angielskiego umożliwiająca czytanie dokumentacji i raportów podatności
  • Pracę w modelu 4+1 czyli cztery dni z biura, jeden dzień zdalnie (dodatkowo 30 dni pracy okazjonalnej zdalnej rocznie).
Dodatkowe atuty, które docenimy:
  • Doświadczenie w analizie kodu pod kątem bezpieczeństwa
  • Certyfikaty z zakresu pentestingu lub web security
  • Znajomość technik wykrywania botów, fraudów i zabezpieczeń aplikacji e-commerce.
Co oferujemy:
  • Wpływ na rozwój bezpieczeństwa serwisu odwiedzanego przez miliony użytkowników miesięcznie
  • Pracę w środowisku, które łączy zwinność i skalę
  • Zespół doświadczonych specjalistów, z którymi możesz wymieniać się wiedzą
  • Pracę stacjonarną (w biurze we Wrocławiu na terenie kompleksu Business Garden)
  • Współpracę w oparciu o Umowę o pracę, ZFŚS
  • Atrakcyjny pakiet benefitów: prywatna opieka zdrowotna, karta sportowa, dostęp do kafeterii, zniżki na zakupy w serwisie oraz wiele innych
  • Dużą dawkę poczucia humoru i luźną atmosferę współpracy!
Jak wygląda proces rekrutacyjny?
  1. Rozmowa wstępna (ok. 60 min) Spotkanie HR – porozmawiamy o Twoim doświadczeniu, oczekiwaniach i opowiemy więcej o roli oraz firmie.
  2. Spotkanie techniczne (ok. 60 min) Konkretna rozmowa o bezpieczeństwie – sprawdzimy, jak podchodzisz do rozwiązywania realnych problemów.
  3. Rozmowa z liderami (ok. 60 min) Poznasz Managera zespołu DevOps i potencjalnego przełożonego oraz Dyrektora IT – porozmawiacie o współpracy, wyzwaniach i kierunku rozwoju roli.
  4. Decyzja i oferta. Dajemy Ci jasny feedback i, jeśli wszystko gra – składamy ofertę.
Nazwa stanowiska

Dlaczego Cybersecurity Specialist? Zakres obowiązków tej roli obejmuje przede wszystkim obszar cyberbezpieczeństwa, dlatego w ogłoszeniu posługujemy się nazwą Cybersecurity Specialist. Ze względów organizacyjnych i zgodnie ze standardami Grupy formalna nazwa stanowiska po zatrudnieniu to IT Security Specialist.

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Specialist
Cybersecurity Specialist

Ceneo.pl sp. z o.o. • Wrocław

On-site
PLN 120,000 - 160,000
Prywatna opieka zdrowotna
Karta sportowa
Dostęp do kafeterii i inne
Specjalista / Specjalistka ds. Cyberbezpieczeństwa
Specjalista / Specjalistka ds. Cyberbezpieczeństwa

Wazdan Services Limited Sp. z o.o. • Opole

On-site
PLN 90,000 - 130,000
Medicover Sport
LuxMed
Pyszne Pay
+1
Cybersecurity Specialist: Web App Security & Pentests
Cybersecurity Specialist: Web App Security & Pentests

CENEO.pl • Wrocław

On-site
PLN 70,000 - 110,000
Umowa o pracę
Opieka zdrowotna prywatna
Karta sportowa
Cybersecurity Risk Manager (K/M)
Cybersecurity Risk Manager (K/M)

Fabrity S.A. • Warszawa

On-site
PLN 276,000 - 386,000
Kafeteryjny system benefitów
Praca stacjonarna w Warszawie
Technical Support Engineer
Technical Support Engineer

DAGMA • Katowice

Hybrid
PLN 90,000 - 130,000
Praca hybrydowa
Umowa o pracę
Szkolenia IT
+3
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji

CodeTwo • Polska

Hybrid
Praca z najnowszymi narzędziami
Relokacyjny pakiet
Dodatki do karty Multisport
+3
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji

CodeTwo • Jelenia Góra

Hybrid
Możliwość pracy zdalnej
Pakiet medyczny
Relokacyjny pakiet
+3
IT Security Manager
IT Security Manager

IT Squad • Województwo pomorskie

Hybrid
PLN 120,000 - 180,000
Eventy firmowe
Opieka medyczna
Pakiety sportowe
Pre-Sales Security Engineer
Pre-Sales Security Engineer

HeadHR • Warszawa

Hybrid
Cybersecurity Engineer
Cybersecurity Engineer

AmRest Holdings SE • Warszawa

On-site
PLN 180,000 - 260,000