St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)
Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku.
Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji.
Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa. Szukamy osoby, która potrafi spojrzeć na rozwiązanie całościowo: zrozumieć jego architekturę i sposób działania, zidentyfikować ryzyka, ocenić ich znaczenie oraz zaproponować adekwatne i możliwe do wdrożenia mechanizmy bezpieczeństwa.
Jak wygląda ta rola w praktyce?
To stanowisko nie jest rolą administratora narzędzi bezpieczeństwa ani klasyczną rolą DevOps.
W części tematów będziesz pełnić rolę konsultanta i partnera dla zespołów IT, wspierając ich w podejmowaniu decyzji dotyczących bezpieczeństwa. W innych będziesz współtworzyć standardy, procesy i narzędzia wspierające bezpieczeństwo aplikacji w organizacji.
Istotną częścią pracy jest wypracowywanie rozwiązań, które odpowiadają na wymagania bezpieczeństwa, a jednocześnie są możliwe do zastosowania w dużym i złożonym środowisku informatycznym
Forma współpracy: umowa o pracęTryb pracy:hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi)
w tej roli będziesz odpowiadać za:
- opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa;
- definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT;
- identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych;
- projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji;rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault;
- weryfikację i ocenę nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps;
- integrację mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania;
- wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji.
- masz doświadczenie zawodowe w obszarze application security, product security, security engineering lub DevSecOps;
- masz doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa;
- potrafisz analizować architekturę aplikacji oraz identyfikować ryzyka związane z jej sposobem działania, integracjami i konfiguracją;
- masz doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security;
- rozumiesz typowe podatności aplikacyjne i mechanizmy ich powstawania oraz znasz projekty OWASP (w tym Top 10, API Security i AI);
- rozumiesz procesy CI/CD oraz sposoby integrowania z nimi mechanizmów bezpieczeństwa.
mile widziane
- doświadczenie z rozwiązaniami do zarządzania sekretami, (np. HashiCorp Vault);
- znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native;
- znajomość zagadnień API Security;
- znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS;
- doświadczenie w pracy w dużej organizacji lub środowisku regulowanym;
- znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji.
Twój rozwój:
- mamy różnorodne obszary - od infrastruktury IT, przez deweloperskie, aż po cyberbezpieczeństwo, wspieramy mobilność wewnętrzną pomiędzy zespołami i projektami
- pomagamy zdobyć wiedzę i umiejętności branżowe (certyfikowane kursy online z zakresu chmury, LinkedIn Learning, Pluralsight)
- programy rozwojowe, np.: Z energią po zdrowie, Piątki z rozwojem
- wspieramy w opracowaniu indywidualnych planów rozwojowych i odkrywaniu mocnych stron wykorzystując podejście Instytutu Gallupa
- możliwość aktywnego udziału w organizacji Wielkiej Orkiestry Świątecznej Pomocy, Pol’and’Rock Festival oraz wspierania innych dobroczynnych inicjatyw
dostaniesz od nas:
- możliwość udziału w rekrutacji wewnętrznej
- dofinansowanie do opieki medycznej LuxMed
- dofinansowanie do karty Multisport
- dofinansowanie ubezpieczenia Uniqua
- dofinansowanie świąt, wypoczynku, ZFŚS
- dostęp do aplikacji Empik GO, LinkedIn Learning, do nauki języków obcych
- zniżki u partnerów
- rozwój zainteresowań w ramach Pasji mBanku
- nagrodę pieniężną za skuteczne polecenie w ramach programu poleceń
- W mBanku dzisiaj tworzymy jutro. U nas możesz angażować się w inicjatywy, które mają wpływ na środowisko i ludzi wokół nas. Prowadzimy Fundację, która wspiera dzieci i młodzież w nauce matematyki. Co roku gramy razem z WOŚP!
- U nas odkryjesz, a także rozwiniesz swoje talenty i mocne strony dzięki badaniu Gallupa. Zapewnimy Ci także dostęp do kursów i szkoleń. Prawie 2500 pracowników jest z nami już ponad 10 lat i zupełnie nas to nie dziwi. Wciąż znajdują nowe możliwości rozwoju w Grupie mBanku.
- Jesteśmy partnerem, nie tylko pracodawcą. Dbamy o to, by nasze procesy były inkluzywne. Cenimy różnorodność. Jesteśmy otwarci na ludzi różnych ze względu na płeć, wiek, niepełnosprawność, rasę, język, wyznanie, narodowość, przekonania, pochodzenie, orientację seksualną, tożsamość płciową, status rodzinny czy styl życia. Czerpiemy z szerokiego wachlarza cech, talentów i doświadczeń naszego zespołu.