Product Security Architect

Bank Millennium

Poland

Hybrid

PLN 190,000 - 270,000

Full time

6 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Private medical care
MyBenefit platform
Mindgram wellbeing
Life insurance

Job summary

Bank Millennium w Polsce poszukuje Product Security Architect, który wesprze zespoły w projektowaniu bezpiecznych aplikacji i architektury. Będziesz ściśle współpracować z IT i Security, przekładać analizę ryzyka na konkretne wymagania techniczne i wdrożenia.

W roli omówisz standardy, guardrails oraz praktyki DevSecOps, a także modelowanie zagrożeń i ochronę danych w kluczowych procesach banku. Oferujemy stabilne zatrudnienie na podstawie umowy o pracę oraz możliwość pracy hybrydowej.

Qualifications

  • Minimum 4 years of experience in application security, security architecture or DevSecOps.
  • Experience designing or assessing security of applications, microservices and APIs.
  • Knowledge of OWASP Top 10, OWASP API Security Top 10 and OWASP ASVS.

Responsibilities

  • Wspiera zespoły deweloperskie w bezpiecznym projektowaniu i rozwoju aplikacji zgodnie z Security by Design/Default.
  • Rozwija bezpieczny AI-Native SDLC, w tym środowisk agentowych, MCP, sandboxing i wsparcie dla deweloperów.
  • Przekłada architekturę bezpieczeństwa na CI/CD i DevSecOps w praktyce.
  • Projektuje bezpieczną architekturę aplikacji z wykorzystaniem LLM i agentów AI.
  • Modeluje zagrożenia dla aplikacji i systemów AI (STRIDE/MAESTRO).
  • Ocenia zmiany pod kątem bezpieczeństwa, tworzy standardy i wytyczne.

Skills

Security by Design
DevSecOps
Threat modelling
OWASP Top 10
CI/CD
English proficiency

Tools

CI/CD tooling
AppSec tooling
LLM security
MCP sandboxing

Job description

Oferta pracy dostępna w następujących lokalizacjach:

WROCŁAW, Polska

Product Security Architect
Nazwa Firmy: BANK MILLENNIUM SPÓŁKA AKCYJNA
Departament: ZESPÓŁ ARCHITEKTURY BEZPIECZEŃSTWA
Rodzajzatrudnienia: UMOWA O PRACĘ

Dołącz do Zespołu Architektury Bezpieczeństwa Banku Millennium. Odpowiadamy za strategiczne bezpieczeństwo organizacji: tworzymy standardy, projektujemy architekturę i wdrażamy techniczne guardrails. Nasze decyzje mają bezpośredni wpływ na kluczowe procesy oraz ochronę danych i usług Banku.
To rola, w której poznasz specyfikę realnych zagrożeń w sektorze finansowym. Będziesz ściśle współpracować z zespołami IT i Security, aby przekładać analizę ryzyka na konkretne wymagania techniczne i wdrożenia, które działają w praktyce.
Twój zakres obowiązków:

  • Wsparcie zespołów deweloperskich w bezpiecznym projektowaniu i rozwijaniu aplikacji zgodnie z zasadami Security by Design i Security by Default
  • Rozwijanie bezpiecznego AI-Native SDLC, w tym bezpieczeństwa środowisk agentowych, MCP, sandboxingu i mechanizmów wspierających pracę deweloperów
  • Przekładanie architektury bezpieczeństwa na mechanizmy stosowane w CI/CD oraz rozwijanie praktyk DevSecOps
  • Wsparcie w projektowaniu bezpiecznej architektury aplikacji wykorzystujących LLM i agentów AI
  • Modelowanie zagrożeń dla aplikacji i systemów AI, między innymi z wykorzystaniem STRIDE i MAESTRO
  • Ocena zmian aplikacyjnych, infrastrukturalnych i architektonicznych pod kątem bezpieczeństwa
  • Tworzenie standardów i wytycznych oraz promowanie dobrych praktyk bezpieczeństwa w organizacji

Wymagania:

  • Minimum 4 lata doświadczenia w obszarze bezpieczeństwa aplikacji, architektury bezpieczeństwa lub DevSecOps
  • Doświadczenie w projektowaniu lub ocenie bezpieczeństwa aplikacji, mikroserwisów i API
  • Znajomość OWASP Top 10, OWASP API Security Top 10 oraz OWASP ASVS
  • Praktyczna znajomość CI/CD oraz narzędzi i praktyk AppSec lub DevSecOps
  • Umiejętność modelowania zagrożeń i oceny zmian technicznych pod kątem bezpieczeństwa
  • Bardzo dobre umiejętności komunikacyjne oraz umiejętność przekładania zagadnień bezpieczeństwa na konkretne praktyki dla zespołów deweloperskich
  • Znajomość języka angielskiego na poziomie umożliwiającym bieżącą komunikację

Mile widziane:

  • Doświadczenie w projektowaniu zabezpieczeń aplikacji wykorzystujących LLM, agentów AI oraz MCP
  • Znajomość OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS lub MAESTRO
  • Doświadczenie w rozwijaniu bezpiecznego AI-Native SDLC, w tym hardeningu i sandboxingu środowisk agentowych
  • Doświadczenie w automatyzacji procesów bezpieczeństwa i tworzeniu mechanizmów wspierających pracę zespołów deweloperskich
  • Uczestnictwo we wdrożeniach rozwiązań bezpieczeństwa
  • Możliwość poznania zagrożeń kierowanych na banki i ich klientów
  • Realny wpływ na organizację, efektywność i bezpieczeństwo kluczowych procesów Banku Millennium
  • Dobra atmosfera oparta na współpracy
  • Stabilne zatrudnienie w oparciu o umowę o pracę
  • Możliwość pracy w systemie zdalnym lub hybrydowym
  • Prywatną opiekę medyczną w ramach pakietu socjalnego
  • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym możliwość skorzystania z karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów
  • Dostęp do platformy wellbeingowej Mindgram obejmującej wsparcie psychologiczne, rozwój osobisty i narzędzia dbania o dobrostan
  • Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach

Cenimy otwartość - dlatego szczegółowy przebieg rekrutacji, w tym moment, w którym poznasz proponowane wynagrodzenie i jego elementy, znajdziesz na Kariera - Bank Millennium po wybraniu interesującego Cię obszaru. Dzięki temu wiesz, czego się spodziewać na każdym etapie.

Product Security Architect
Nazwa Firmy: BANK MILLENNIUM SPÓŁKA AKCYJNA
Departament: ZESPÓŁ ARCHITEKTURY BEZPIECZEŃSTWA
Rodzajzatrudnienia: UMOWA O PRACĘ

Dołącz do Zespołu Architektury Bezpieczeństwa Banku Millennium. Odpowiadamy za strategiczne bezpieczeństwo organizacji: tworzymy standardy, projektujemy architekturę i wdrażamy techniczne guardrails. Nasze decyzje mają bezpośredni wpływ na kluczowe procesy oraz ochronę danych i usług Banku.
To rola, w której poznasz specyfikę realnych zagrożeń w sektorze finansowym. Będziesz ściśle współpracować z zespołami IT i Security, aby przekładać analizę ryzyka na konkretne wymagania techniczne i wdrożenia, które działają w praktyce.
Twój zakres obowiązków:

  • Wsparcie zespołów deweloperskich w bezpiecznym projektowaniu i rozwijaniu aplikacji zgodnie z zasadami Security by Design i Security by Default
  • Rozwijanie bezpiecznego AI-Native SDLC, w tym bezpieczeństwa środowisk agentowych, MCP, sandboxingu i mechanizmów wspierających pracę deweloperów
  • Przekładanie architektury bezpieczeństwa na mechanizmy stosowane w CI/CD oraz rozwijanie praktyk DevSecOps
  • Wsparcie w projektowaniu bezpiecznej architektury aplikacji wykorzystujących LLM i agentów AI
  • Modelowanie zagrożeń dla aplikacji i systemów AI, między innymi z wykorzystaniem STRIDE i MAESTRO
  • Ocena zmian aplikacyjnych, infrastrukturalnych i architektonicznych pod kątem bezpieczeństwa
  • Tworzenie standardów i wytycznych oraz promowanie dobrych praktyk bezpieczeństwa w organizacji

Wymagania:

  • Minimum 4 lata doświadczenia w obszarze bezpieczeństwa aplikacji, architektury bezpieczeństwa lub DevSecOps
  • Doświadczenie w projektowaniu lub ocenie bezpieczeństwa aplikacji, mikroserwisów i API
  • Znajomość OWASP Top 10, OWASP API Security Top 10 oraz OWASP ASVS
  • Praktyczna znajomość CI/CD oraz narzędzi i praktyk AppSec lub DevSecOps
  • Umiejętność modelowania zagrożeń i oceny zmian technicznych pod kątem bezpieczeństwa
  • Bardzo dobre umiejętności komunikacyjne oraz umiejętność przekładania zagadnień bezpieczeństwa na konkretne praktyki dla zespołów deweloperskich

Mile widziane:

  • Doświadczenie w projektowaniu zabezpieczeń aplikacji wykorzystujących LLM, agentów AI oraz MCP
  • Znajomość OWASP Top 10 for LLM Applications, OWASP Top 10 for Agentic Applications, MITRE ATLAS lub MAESTRO
  • Doświadczenie w rozwijaniu bezpiecznego AI-Native SDLC, w tym hardeningu i sandboxingu środowisk agentowych
  • Doświadczenie w automatyzacji procesów bezpieczeństwa i tworzeniu mechanizmów wspierających pracę zespołów deweloperskich

Oferujemy:
  • Uczestnictwo we wdrożeniach rozwiązań bezpieczeństwa
  • Możliwość poznania zagrożeń kierowanych na banki i ich klientów
  • Realny wpływ na organizację, efektywność i bezpieczeństwo kluczowych procesów Banku Millennium
  • Dobra atmosfera oparta na współpracy
  • Stabilne zatrudnienie w oparciu o umowę o pracę
  • Możliwość pracy w systemie zdalnym lub hybrydowym
  • Prywatną opiekę medyczną w ramach pakietu socjalnego
  • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym możliwość skorzystania z karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów
  • Dostęp do platformy wellbeingowej Mindgram obejmującej wsparcie psychologiczne, rozwój osobisty i narzędzia dbania o dobrostan
  • Możliwość przystąpienia do grupowego ubezpieczenia na życie na preferencyjnych warunkach

Cenimy otwartość - dlatego szczegółowy przebieg rekrutacji, w tym moment, w którym poznasz proponowane wynagrodzenie i jego elementy, znajdziesz na Kariera - Bank Millennium po wybraniu interesującego Cię obszaru. Dzięki temu wiesz, czego się spodziewać na każdym etapie.

Realizując wymogi określone w art. 24 ust. 6 ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów, Bank Millennium posiada procedurę dotyczącą zgłaszania Informacji o naruszeniu prawa (zgłoszenia wewnętrzne). Szczegóły znajdziesz tutaj: Informacja dla sygnalistów

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Specjalista / Specjalistka w Zespole Analiz (Obszar Bezpieczeństwa)
Specjalista / Specjalistka w Zespole Analiz (Obszar Bezpieczeństwa)

Bank Millennium • Wrocław

Hybrid
PLN 134,000 - 201,000
Hybrydowy system pracy
Prywatna opieka medyczna
MyBenefit – tysiące zniżek i benefitów
+3
St. Specjalista / Specjalistka ds. Doświadczeń Pracownika i Klienta Korporacyjnego
St. Specjalista / Specjalistka ds. Doświadczeń Pracownika i Klienta Korporacyjnego

Bank Millennium • Warszawa

On-site
PLN 90,000 - 130,000
Praca w modelu hybrydowym (1-2 dni wBi
Product Owner: Płatności i Karty
Product Owner: Płatności i Karty

Bank Millennium • Warszawa

Hybrid
PLN 210,000 - 290,000
Top Employer Polska 2024/2025
Mindgram wellbeing platform
MyBenefit platform
+1
Product Owner (Karty i Płatności)
Product Owner (Karty i Płatności)

Bank Millennium • Warszawa

Hybrid
PLN 210,000 - 290,000
Top Employer Polska 2024/2025
Mindgram wellbeing platform
MyBenefit platform
+1
Ekspert / Ekspertka ds. Ochrony Danych
Ekspert / Ekspertka ds. Ochrony Danych

Bank Millennium • Warszawa

Hybrid
PLN 140,000 - 190,000
Prywatna opieka medyczna finansowana
Grupowe ubezpieczenie w preferencyjnyс
Karta MyBenefit (co kwartał)
+2
Kierownik / Kierowniczka Projektów IT
Kierownik / Kierowniczka Projektów IT

Bank Millennium • Warszawa

Hybrid
PLN 180,000 - 260,000
Dostęp do MyBenefit
Mindgram — wsparcie wellbeing
Karta sportowa i vouchery
+2
Ekspert Analityk IT / Ekspertka Analityczka IT w Zespole Rozliczeń i Ubezpieczeń
Ekspert Analityk IT / Ekspertka Analityczka IT w Zespole Rozliczeń i Ubezpieczeń

Bank Millennium • Warszawa

Hybrid
PLN 120,000 - 180,000
Prywatna opieka medyczna
MyBenefit – zniżki i benefity
Karta sportowa
+2
Senior Network Administrator
Senior Network Administrator

Bank Millennium • Poland

Hybrid
PLN 180,000 - 240,000
Prywatna opieka medyczna
System pracy hybrydowej (2–3 dni w biu
MyBenefit—platforma zniżek
+3
Starszy Specjalista / Starsza Specjalistka ds. Usług Stacji Roboczych
Starszy Specjalista / Starsza Specjalistka ds. Usług Stacji Roboczych

Bank Millennium • Warszawa

Hybrid
PLN 140,000 - 190,000
Prywatna opieka medyczna
MyBenefit zniżki i karty sportowe
Mindgram wsparcie psychologiczne iWell
+2
Analityk / Analityczka Biznesowo-Systemowy/a (Obszar Płatności)
Analityk / Analityczka Biznesowo-Systemowy/a (Obszar Płatności)

Bank Millennium • gmina Raszyn

Hybrid
PLN 100,000 - 201,000
Prywatna opieka medyczna
MyBenefit – platforma zniżek i benefit
Mindgram – wellbeing i wsparcie psych.
+2