Cybersecurity Specialist

Ceneo.pl sp. z o.o.

Wrocław

On-site

PLN 120,000 - 160,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Benefits offered by this job

Prywatna opieka zdrowotna
Karta sportowa
Dostęp do kafeterii i inne

Job summary

Ceneo.pl sp. z o.o. poszukuje specjalisty ds. bezpieczeństwa aplikacji we Wrocławiu. Zakres obejmuje identyfikację podatności w aplikacjach webowych, prowadzenie testów penetracyjnych i współpracę z zespołami deweloperskimi oraz DevOps.

Wymagane doświadczenie w testach, znajomość OWASP Top 10 i narzędzi takich jak Burp Suite. Oczekujemy proaktywności, znajomości chmury (Azure/GCP) i CI/CD.

Qualifications

  • Bardzo dobra znajomość OWASP Top 10 i praktyczna umiejętność wykrywania luk bezpieczeństwa w aplikacjach webowych
  • Doświadczenie w testach penetracyjnych (web, API, ewentualnie mobilne)
  • Praktyczna znajomość narzędzi typu Burp Suite i/lub podobne
  • Umiejętność tłumaczenia ryzyk technicznych na język biznesu
  • Znajomość architektury aplikacji webowych (frontend/backend, mikroserwisy)
  • Podstawowe zrozumienie środowisk chmurowych (Azure, GCP) oraz CI/CD i konteneryzacji (Docker/Kubernetes)
  • Otwartość na rozwój w kierunku ofensywnego security i DevSecOps
  • Samodzielność, inicjatywa i krytyczne myślenie
  • Znajomość angielskiego umożliwiająca czytanie dokumentacji i raportów podatności

Responsibilities

  • Identyfikacja i analiza podatności w aplikacjach webowych (incl. ecommerce), w środowiskach produkcyjnym i stagingowym
  • Samodzielne prowadzenie testów penetracyjnych aplikacji i infrastruktury – manualnie i z użyciem narzędzi automatycznych
  • Współpraca z zespołami deweloperskimi i DevOps w celu projektowania bezpiecznych rozwiązań
  • Wsparcie w reagowaniu na incydenty bezpieczeństwa – analiza, rekomendacje, remediation
  • Doradztwo przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania i ochrony danych
  • Udział w rozwijaniu procesów bezpieczeństwa i przeglądzie architektury pod kątem wektorów ataku
  • Prowadzenie krótkich warsztatów technicznych dla zespołów inżynieryjnych (opcjonalnie)

Skills

OWASP Top 10 knowledge
Penetration testing
Burp Suite
Collaboration with developers
Docker/Kubernetes
Azure/GCP cloud concepts
CI/CD
English reading of docs/reports

Tools

Burp Suite

Job description

Nasze wymagania:
  • Bardzo dobra znajomość OWASP Top 10 i praktyczna umiejętność wykrywania oraz opisywania luk bezpieczeństwa w aplikacjach webowych
  • Doświadczenie w przeprowadzaniu testów penetracyjnych (web, API, ewentualnie mobilne)
  • Praktyczna znajomość narzędzi typu Buro Suite i.lub podobne.
  • Umiejętność współpracy z programistami i product ownerami - tłumaczenia ryzyk technicznych na język biznesu
  • Znajomość architektury typowych aplikacji webowych (frontend/backend, mikroserwisy, cookies, sesje, itp.)
  • Podstawowe zrozumienie środowisk chmurowych (Azure, GCP) oraz CI/CD i konteneryzacji (Docker/Kubernetes)
  • Otwartość na rozwój w kierunku ofensywnego security oraz DevSecOps
  • Samodzielność, inicjatywa i umiejętność krytycznego myślenia
  • Znajomość języka angielskiego umożliwiająca czytanie dokumentacji i raportów podatności
Mile widziane:
  • Doświadczenie w analizie kodu pod kątem bezpieczeństwa
  • Certyfikaty z zakresu pentestingu lub web security
  • Znajomość technik wykrywania botów, fraudów i zabezpieczeń aplikacji e-commerce
Zakres obowiązków:
  • Identyfikacja i analiza podatności w aplikacjach webowych (w tym ecommerce), z naciskiem na środowiska produkcyjne i stagingowe
  • Samodzielne prowadzenie testów penetracyjnych aplikacji i infrastruktury - manualnie i z wykorzystaniem narzędzi automatycznych
  • Współpraca z zespołami deweloperskimi i DevOps w celu projektowania bezpiecznych rozwiązań webowych i usług backendowych
  • Wsparcie w reagowaniu na incydenty bezpieczeństwa - analiza, rekomendacje, współudział w remediacji
  • Doradztwo przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych i zapobiegania nadużyciom (anti-fraud, rate limiting, itp.)
  • Angażowanie się w rozwój wewnętrznych procesów bezpieczeństwa i przegląd architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
  • Udział w tworzeniu i utrzymanie polityk bezpieczeństwa technicznego i praktyk DevSecOps
  • Opcjonalnie: prowadzenie krótkich, technicznych warsztatów i prezentacji dla zespołów inżynieryjnych
Oferujemy:
  • Wpływ na rozwój bezpieczeństwa serwisu odwiedzanego przez miliony użytkowników miesięcznie
  • Pracę w środowisku, które łączy zwinność i skalę
  • Zespół doświadczonych specjalistów, z którymi możesz wymieniać się wiedzą
  • Pracę w biurze we Wrocławiu na terenie kompleksu Business Garden w modelu 4+1
  • Współpracę w oparciu o Umowę o pracę, ZFŚS
  • Atrakcyjny pakiet benefitów: prywatna opieka zdrowotna, karta sportowa, dostęp do kafeterii oraz wiele innych
  • Budżety szkoleniowe i integracyjne w ramach zespołu
  • Jeden dodatkowy dzień wolny z przeznaczeniem na wolontariat pracowniczy
  • Dostęp dla Ciebie i bliskiej Ci osoby do platformy Mindgram bez ograniczeń
  • Dużą dawkę poczucia humoru i luźną atmosferę współpracy!
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Cybersecurity Specialist
Cybersecurity Specialist

CENEO.pl • Wrocław

On-site
PLN 70,000 - 110,000
Umowa o pracę
Opieka zdrowotna prywatna
Karta sportowa
Specjalista / Specjalistka ds. Cyberbezpieczeństwa
Specjalista / Specjalistka ds. Cyberbezpieczeństwa

Wazdan Services Limited Sp. z o.o. • Opole

On-site
PLN 90,000 - 130,000
Medicover Sport
LuxMed
Pyszne Pay
+1
Starszy Inżynier IT (k/m)
Starszy Inżynier IT (k/m)

AGRO APLIKACJE SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ • Warszawa

Hybrid
PLN 180,000 - 320,000
Karta sportowa
Opieka medyczna
Dofinansowanie wypoczynku
+2
Specjalista ds. Cyberbezpieczeństwa (K/M)
Specjalista ds. Cyberbezpieczeństwa (K/M)

MIELEWCZYK sp. z o.o. • Gowidlino

On-site
PLN 120,000 - 180,000
Umowa o pracę - stabilne zatrudnienie
Codzienne obiady domowe
Rozwój kompetencji
+6
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji

CodeTwo • Jelenia Góra

Hybrid
Możliwość pracy zdalnej
Pakiet medyczny
Relokacyjny pakiet
+3
Cybersecurity Risk Manager (K/M)
Cybersecurity Risk Manager (K/M)

Fabrity S.A. • Warszawa

On-site
PLN 276,000 - 386,000
Kafeteryjny system benefitów
Praca stacjonarna w Warszawie
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji
Information Security Officer / Ekspert/-ka ds. Bezpieczeństwa Informacji

CodeTwo • Polska

Hybrid
Praca z najnowszymi narzędziami
Relokacyjny pakiet
Dodatki do karty Multisport
+3
IT Security Manager
IT Security Manager

IT Squad • Województwo pomorskie

Hybrid
PLN 120,000 - 180,000
Eventy firmowe
Opieka medyczna
Pakiety sportowe
Security & Compliance Lead
Security & Compliance Lead

BEE TALENTS P.S.A • Wrocław

Hybrid
PLN 232,000 - 309,000
Hybrydowy model pracy
Wyjazdy do Belgii
Sprzęt i monitory
+1
Cybersecurity Engineer
Cybersecurity Engineer

LUX MED Sp. z o.o. • Warszawa

On-site
PLN 120,000 - 180,000