Specjalista (-ka) ds. SSDLC / Application Security

Erste Bank Polska S.A.

Wrocław

Hybrid

PLN 110,000 - 150,000

Full time

14 days+
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Benefits offered by this job

Umowa o pracę
Praca hybrydowa
Prywatna opieka medyczna Medicover
Karta Multisport
System kafeteryjny benefitów

Job summary

Erste Bank Polska poszukuje specjalisty ds. bezpieczeństwa aplikacji w zespole Wykrywania Podatności Bezpieczeństwa. Praca w trybie hybrydowym w jednej z lokalizacji (Warszawa, Poznań, Wrocław) z możliwością współpracy z zespołami DevOps nad identyfikacją i usuwaniem podatności.

Twoje zadania obejmują analizę wyników skanów SAST/DAST/SCA, prowadzenie Threat Modeling oraz przygotowywanie raportów i rekomendacji. Wymagamy samodzielności, analitycznego myślenia i komunikacji po polsku i angielsku.

Qualifications

  • Doświadczenie w bezpieczeństwie aplikacji lub zarządzaniu podatnościami.
  • Znać SAST/DAST/SCA i potrafić analizować wyniki.
  • Znajomość SSDLC i zarządzania podatnościami.
  • Umiejętność współpracy z deweloperami oraz właścicielami aplikacji.
  • Certyfikaty cyberbezpieczeństwa (np. CISSP, CSSLP, Security+, CEH, AZ-500, GSEC).

Responsibilities

  • Realizacja i analiza wyników skanów bezpieczeństwa aplikacji (SAST, DAST, SCA).
  • Wsparcie zespołów projektowych w interpretacji wyników i usuwaniu podatności.
  • Udział w analizach Threat Modeling dla nowych i rozwijanych rozwiązań.
  • Wsparcie procesu zarządzania podatnościami aplikacyjnymi i infrastrukturalnymi.
  • Monitorowanie terminowości usuwania podatności i eskalacje w przypadku przekroczenia terminów remediacji.
  • Koordynacja współpracy między właścicielami aplikacji, zespołami deweloperskimi i zespołami bezpieczeństwa.
  • Zarządzanie wyjątkami bezpieczeństwa (Risk Acceptance, Compensating Controls).
  • Definiowanie i monitorowanie wskaźników/SLA związanych z usuwaniem podatności.

Skills

Application Security
Vulnerability management
Threat Modeling
SSDLC
Risk assessment
Współpraca z deweloperami
Raportowanie bezpieczeństwa
Polish/English

Tools

SAST tools
DAST tools
SCA tools
CI/CD security tooling

Job description

To masz na bank: umowa o pracę, praca hybrydowa (w jednej z lokalizacji - częściowo w biurze w [Warszawie, plac Europejski 3a (przy Rondzie Daszyńskiego), Poznaniu, ul. Kolorowa 8 i 10 (przy centrum handlowym King Cross), Wrocławiu, ul. Robotnicza 11 (przy Muzeum Współczesnym)], zespół/lider: Zespół Wykrywania Podatności Bezpieczeństwa / Monika Szychowska cel: zapewnienie bezpieczeństwa aplikacji poprzez identyfikację, analizę i koordynację usuwania podatności, wspieranie bezpiecznego wytwarzania oprogramowania oraz rozwój praktyk Application Security i DevSecOps w organizacji. Lubisz, gdy rzeczy dzieją się na bank? My też! W naszym zespole IT korzystamy z najnowszych technologii, by to osiągnąć, ponieważ jesteśmy firmą technologiczną z usługami bankowymi. Tworzymy zespół ponad 2000 specjalistów, którzy wspierają bank i dbają o niezawodność i bezpieczeństwo systemu bankowego. Ekosystem IT to nie tylko wsparcie dla tworzonych przez nas produktów, ale szereg systemów corowych, platform globalnych i wielu innych procesów. Cenimy różnorodność wśród naszych pracowników. Wierzymy, że każdy, bez względu na indywidualne predyspozycje, może wnieść niepowtarzalną perspektywę do naszej firmy.

Wymagania
  • posiadasz doświadczenie w obszarze bezpieczeństwa aplikacji (Application Security) lub zarządzania podatnościami
  • znasz metodyki i narzędzia do skanowania bezpieczeństwa aplikacji (SAST, DAST, SCA) oraz potrafisz analizować ich wyniki
  • rozumiesz zagadnienia związane z cyklem bezpiecznego wytwarzania oprogramowania (SSDLC)
  • posiadasz wiedzę z zakresu zarządzania podatnościami, oceny ryzyka oraz remediacji zagrożeń
  • potrafisz współpracować z zespołami deweloperskimi, architektami oraz właścicielami aplikacji
  • znasz podstawowe zagadnienia związane z modelowaniem zagrożeń (Threat Modeling)
  • potrafisz przygotowywać raporty, rekomendacje oraz dokumentację bezpieczeństwa
  • cechują Cię samodzielność, analityczne myślenie oraz umiejętność pracy z wieloma interesariuszami
  • komunikujesz się swobodnie w języku polskim i angielskim
Dodatkowe wymagania
  • znajomość standardów i dobrych praktyk bezpieczeństwa, takich jak OWASP ASVS, OWASP SAMM, NIST SSDF, ISO 27001
  • doświadczenie we wdrażaniu praktyk DevSecOps oraz integracji narzędzi bezpieczeństwa w procesach CI/CD
  • doświadczenie w prowadzeniu Threat Modeling oraz przeglądach architektury bezpieczeństwa
  • znajomość narzędzi do zarządzania podatnościami oraz procesów Risk Acceptance
  • doświadczenie we współpracy z audytorami oraz podczas kontroli regulacyjnych
  • certyfikaty związane z cyberbezpieczeństwem (np. CISSP, CSSLP, Security+, CEH, AZ-500, GSEC)
Twoje zadania w tej roli
  • realizacja oraz analiza wyników skanów bezpieczeństwa aplikacji (SAST, DAST, SCA)
  • wsparcie zespołów projektowych i deweloperskich w interpretacji wyników oraz usuwaniu wykrytych podatności
  • udział w analizach Threat Modeling dla nowych oraz rozwijanych rozwiązań
  • wsparcie procesu zarządzania podatnościami aplikacyjnymi i infrastrukturalnymi
  • monitorowanie terminowości usuwania podatności oraz prowadzenie eskalacji w przypadku przekroczenia uzgodnionych terminów remediacji lub wystąpienia podatności wysokiego ryzyka
  • koordynacja współpracy pomiędzy właścicielami aplikacji, zespołami deweloperskimi i zespołami bezpieczeństwa
  • zarządzanie wyjątkami bezpieczeństwa (Risk Acceptance, Compensating Controls)
  • definiowanie i monitorowanie wskaźników oraz SLA związanych z usuwaniem podatności
  • udział w przeglądach architektury i design review pod kątem wymagań bezpieczeństwa
  • przygotowywanie raportów, rekomendacji i dokumentacji bezpieczeństwa
  • wsparcie audytów wewnętrznych, zewnętrznych oraz kontroli regulacyjnych
  • rozwój metryk KPI/KRI związanych z podatnościami i SSDLC
  • współpraca przy wdrażaniu praktyk DevSecOps oraz integracji narzędzi bezpieczeństwa w procesach CI/CD
  • edukacja i podnoszenie świadomości zespołów deweloperskich w zakresie bezpiecznego wytwarzania oprogramowania
Na bank zadbamy dla Ciebie o:
  • umowę o pracę (pierwsza umowa na 12 miesięcy)
  • pracę w trybie hybrydowym w (lokalizacja na początku oferty)
  • prywatną opiekę medyczną Medicover (z możliwością wykupienia pakietu stomatologicznego)
  • system kafeteryjny z punktami do wymiany na aktywności, np. wypoczynkowe, kulturalne, gastronomiczne lub dofinansowanie do przedszkola/żłobka/klubucdziecięcego
  • kartę Multisport
  • ofertę produktową banku oraz pożyczki na pracowniczych warunkach
  • aktywności wellbeingowe, np. Kluby Zainteresowań, webinary, ćwiczenia, podcasty
  • inicjatywy w biurach np. mammobus, profilaktyczne badanie wzroku, warsztaty z samoobrony, wyprawkę dla dzieci, benefity dla osób z niepełnosprawnościami: dodatek finansowy na cele prozdrowotne, dodatkowe 2 dni urlopu dla pracowników z lekkim stopniem niepełnosprawności, całkowita praca zdalna, jeśli charakter pracy na to pozwala, platformę ze szkoleniami zewnętrznymi i wewnętrznymi – np. programowanie czy analiza danych lub komunikacja, podejście strategiczne, negocjacje i inne, program poleceń pracowniczych – nagrodę pieniężną za polecenie osoby do pracy w banku

Erste Bank Polska to część austriackiej Grupy Erste - historii, która zaczęła się ponad 200 lat od prostej idei: dać ludziom dostęp i pewność działania. W 1819 roku w Wiedniu powstała instytucja oparta na przekonaniu, że bankowość powinna wspierać ludzi w realizowaniu ich planów. Dziś, jako Erste Bank Polska, kontynuujemy to podejście, łącząc lokalne doświadczenie z siłą międzynarodowej organizacji. Grupa Erste działa dziś w ośmiu krajach (w Polsce, Austrii, Czechach, Chorwacji, Rumunii, na Słowacji, Węgrzech i w Serbii) Europy Środkowo‑Wschodniej i wspiera około 23 miliony klientek i klientów. To ponad 55 tysięcy pracowników, którzy codziennie pracują po to, by bankowość była prostsza, bliższa i bardziej dostępna. Projektujemy produkty i usługi tak, aby klienci mogli wykorzystywać swój potencjał i sprawniej realizować to, co planują w życiu i w biznesie. Wiemy, że ludzie rzadko działają w idealnych warunkach. Działają wtedy, gdy mają wsparcie i przestrzeń do podejmowania decyzji. Jesteśmy dla nich rzetelnym partnerem, który wspiera, a nie komplikuje. Wiemy, że żadne rozwiązanie nie jest dobre raz na zawsze. Dlatego nieustannie ulepszamy nasze produkty, by nadążały za tempem klientów i zmieniającym się otoczeniem. Nowoczesne narzędzia finansowe idą u nas w parze z otwartością - nie chowamy się za technologią, zawsze jesteśmy gotowi pomóc. W Erste Bank Polska pomnażamy pewność siebie. Bo wiara w siebie leży u podstaw każdego skutecznego działania. Wierz w siebie i aplikuj.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

st. specjalista (-tka) ds. collateral management
st. specjalista (-tka) ds. collateral management

Erste Bank Polska S.A. • Warszawa

Hybrid
PLN 120,000 - 180,000
Opieka medyczna Medicover
Kafeteria benefitów
Karta Multisport
+2
specjalista(-ka) ds. doświadczeń klienta
specjalista(-ka) ds. doświadczeń klienta

Erste • Poland

Hybrid
PLN 78,000 - 123,000
Kafeteryjny system benefitów
senior network engineer
senior network engineer

Erste • Wrocław

On-site
PLN 150,000 - 210,000
Umowę o pracę
Praca hybrydowa
Karta Multisport
+3
doradca(-czyni) klienta firmowego
doradca(-czyni) klienta firmowego

Erste • Poland

On-site
PLN 55,000 - 85,000
Premia gwarantowana
Opieka Medicover
Karta Multisport
+3
specjalista(-ka) relacji z klientem
specjalista(-ka) relacji z klientem

Erste Bank Polska S.A. • Zabrze

On-site
PLN 47,000 - 74,000
Ubezpieczenie na życie
Prywatna opieka medyczna Medicover
Karta Multisport
+1
młodszy(-a) / doradca(-czyni) ds. współpracy z klientem SME
młodszy(-a) / doradca(-czyni) ds. współpracy z klientem SME

Erste • Poznań

On-site
PLN 78,000 - 100,000
Opieka medyczna Medicover
Kafeteryjny system nagród
Karta Multisport
+2
Trener(-ka) bancassurance
Trener(-ka) bancassurance

Erste Bank Polska S.A. • Wrocław

Hybrid
PLN 120,000 - 180,000
Umowa o pracę
Tryb hybrydowy
Opieka medyczna Medicover
+3
specialist data engineer
specialist data engineer

Erste • Poland

On-site
PLN 180,000 - 250,000
Umowa o pracę
Praca hybrydowa
Kafeteryjny system benefitów
+3
Specjalista(-tka) ds. analiz KYC
Specjalista(-tka) ds. analiz KYC

Erste • Wrocław

On-site
PLN 156,000 - 234,000
Umowa na zastępstwo
Praca hybrydowa
Medicover opieka zdrowotna
+2
Customer journey specialist - business analyst
Customer journey specialist - business analyst

Erste • Poznań

Hybrid
PLN 120,000 - 168,000
Opieka medyczna Medicover
Kafeteryjny system benefitów
Karta Multisport
+1