St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)

Erecruiter

Łódź

Hybrid

PLN 160,000 - 220,000

Full time

6 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

LuxMed (opieka medyczna)
Karta Multisport
Ubezpieczenie Uniqa

Job summary

Erecruiter poszukuje specjalisty ds. bezpieczeństwa aplikacji (AppSec) do zespołu IT Banku. Rola obejmuje konsultacje bezpieczeństwa, definiowanie wymagań oraz projektowanie mechanizmów ochrony aplikacji w dużym, złożonym środowisku.

Doświadczenie w obszarze security, znajomość OWASP i praktyki DevSecOps będą kluczowe. Preferowana współpraca hybrydowa z biurami w kluczowych miastach.

Qualifications

  • Doświadczenie w obszarze security app, security engineering lub DevSecOps.
  • Umiejętność formułowania zaleceń bezpieczeństwa i opiniowania rozwiązań technicznych.
  • Zdolność analizowania architektury aplikacji i identyfikowania ryzyk.

Responsibilities

  • Opiniowanie projektów i zmian architektonicznych pod kątem bezpieczeństwa.
  • Definiowanie wymagań i zaleceń bezpieczeństwa dla projektów IT.
  • Projektowanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji.
  • Współpraca z zespołami DevOps, architektami i właścicielami systemów.

Skills

Analityczne myślenie
Znajomość OWASP Top 10
Umiejętność oceny ryzyka
CI/CD

Education

Doświadczenie w bezpieczeństwie aplikacji

Tools

SAST
SCA
DAST
CNAPP
Secrets vault

Job description

St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)

Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku.
Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji.
Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa. Szukamy osoby, która potrafi spojrzeć na rozwiązanie całościowo: zrozumieć jego architekturę i sposób działania, zidentyfikować ryzyka, ocenić ich znaczenie oraz zaproponować adekwatne i możliwe do wdrożenia mechanizmy bezpieczeństwa.

Jak wygląda ta rola w praktyce?

To stanowisko nie jest rolą administratora narzędzi bezpieczeństwa ani klasyczną rolą DevOps.
W części tematów będziesz pełnić rolę konsultanta i partnera dla zespołów IT, wspierając ich w podejmowaniu decyzji dotyczących bezpieczeństwa. W innych będziesz współtworzyć standardy, procesy i narzędzia wspierające bezpieczeństwo aplikacji w organizacji.
Istotną częścią pracy jest wypracowywanie rozwiązań, które odpowiadają na wymagania bezpieczeństwa, a jednocześnie są możliwe do zastosowania w dużym i złożonym środowisku informatycznym

Forma współpracy: umowa o pracęTryb pracy:hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi)

w tej roli będziesz odpowiadać za:
  • opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa;
  • definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT;
  • identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych;
  • projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji;rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault;
  • weryfikację i ocenę nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps;
  • integrację mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania;
  • wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji.
  • masz doświadczenie zawodowe w obszarze application security, product security, security engineering lub DevSecOps;
  • masz doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa;
  • potrafisz analizować architekturę aplikacji oraz identyfikować ryzyka związane z jej sposobem działania, integracjami i konfiguracją;
  • masz doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security;
  • rozumiesz typowe podatności aplikacyjne i mechanizmy ich powstawania oraz znasz projekty OWASP (w tym Top 10, API Security i AI);
  • rozumiesz procesy CI/CD oraz sposoby integrowania z nimi mechanizmów bezpieczeństwa.

mile widziane

  • doświadczenie z rozwiązaniami do zarządzania sekretami, (np. HashiCorp Vault);
  • znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native;
  • znajomość zagadnień API Security;
  • znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS;
  • doświadczenie w pracy w dużej organizacji lub środowisku regulowanym;
  • znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji.
Twój rozwój:
  • mamy różnorodne obszary - od infrastruktury IT, przez deweloperskie, aż po cyberbezpieczeństwo, wspieramy mobilność wewnętrzną pomiędzy zespołami i projektami
  • pomagamy zdobyć wiedzę i umiejętności branżowe (certyfikowane kursy online z zakresu chmury, LinkedIn Learning, Pluralsight)
  • programy rozwojowe, np.: Z energią po zdrowie, Piątki z rozwojem
  • wspieramy w opracowaniu indywidualnych planów rozwojowych i odkrywaniu mocnych stron wykorzystując podejście Instytutu Gallupa
  • możliwość aktywnego udziału w organizacji Wielkiej Orkiestry Świątecznej Pomocy, Pol’and’Rock Festival oraz wspierania innych dobroczynnych inicjatyw
dostaniesz od nas:
  • możliwość udziału w rekrutacji wewnętrznej
  • dofinansowanie do opieki medycznej LuxMed
  • dofinansowanie do karty Multisport
  • dofinansowanie ubezpieczenia Uniqua
  • dofinansowanie świąt, wypoczynku, ZFŚS
  • dostęp do aplikacji Empik GO, LinkedIn Learning, do nauki języków obcych
  • zniżki u partnerów
  • rozwój zainteresowań w ramach Pasji mBanku
  • nagrodę pieniężną za skuteczne polecenie w ramach programu poleceń
  • W mBanku dzisiaj tworzymy jutro. U nas możesz angażować się w inicjatywy, które mają wpływ na środowisko i ludzi wokół nas. Prowadzimy Fundację, która wspiera dzieci i młodzież w nauce matematyki. Co roku gramy razem z WOŚP!
  • U nas odkryjesz, a także rozwiniesz swoje talenty i mocne strony dzięki badaniu Gallupa. Zapewnimy Ci także dostęp do kursów i szkoleń. Prawie 2500 pracowników jest z nami już ponad 10 lat i zupełnie nas to nie dziwi. Wciąż znajdują nowe możliwości rozwoju w Grupie mBanku.
  • Jesteśmy partnerem, nie tylko pracodawcą. Dbamy o to, by nasze procesy były inkluzywne. Cenimy różnorodność. Jesteśmy otwarci na ludzi różnych ze względu na płeć, wiek, niepełnosprawność, rasę, język, wyznanie, narodowość, przekonania, pochodzenie, orientację seksualną, tożsamość płciową, status rodzinny czy styl życia. Czerpiemy z szerokiego wachlarza cech, talentów i doświadczeń naszego zespołu.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)
St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)

Erecruiter • Polska

Hybrid
PLN 180,000 - 280,000
Dofinansowanie opieki medycznej LuxMed
Karta Multisport
Ubezpieczenie Uniqua
+2
Menedżer / Menedżerka IT - Zespół Wsparcia Technologicznego Operacji
Menedżer / Menedżerka IT - Zespół Wsparcia Technologicznego Operacji

Erecruiter • Warszawa

Hybrid
PLN 180,000 - 240,000
LuxMed
Karta Multisport
Ubezpieczenie Uniqua
+1
Specjalistka / Specjaliasta ds. procesów
Specjalistka / Specjaliasta ds. procesów

AmRest Holdings SE • Łódź

On-site
PLN 123,000 - 167,000
LuxMed
Karta Multisport
Ubezpieczenie Uniqua
+2
Ekspert(-ka) / St. Specjalista(-ka) ds. audytu wewnętrznego (obszar IT)
Ekspert(-ka) / St. Specjalista(-ka) ds. audytu wewnętrznego (obszar IT)

Erecruiter • Polska

On-site
PLN 140,000 - 210,000
Hybdrydowy tryb pracy
LuxMed
Karta Multisport
+3
Analityk / Analityczka IT
Analityk / Analityczka IT

AmRest Holdings SE • Warszawa

On-site
PLN 120,000 - 180,000
LuxMed
Multisport
Uniqa ubezpieczenie
Specjalista ds. ochrony danych osobowych (umowa na zastępstwo)
Specjalista ds. ochrony danych osobowych (umowa na zastępstwo)

Erecruiter • Polska

Hybrid
PLN 120,000 - 180,000
Zniżki u partnerów
Dofinansowanie do opieki medycznej Lux
Dofinansowanie do karty Multisport
+3
Doradca/ Doradczyni klienta ds. małych i średnich przedsiębiorstw
Doradca/ Doradczyni klienta ds. małych i średnich przedsiębiorstw

AmRest Holdings SE • Wrocław

On-site
PLN 80,000 - 110,000
Premie kwartalne
Samochód służbowy
Home office
+4
Praktykant / Praktykantka w zespole cyberbezpieczeństwa (I Linia SOC/CERT)
Praktykant / Praktykantka w zespole cyberbezpieczeństwa (I Linia SOC/CERT)

Erecruiter • Polska

Hybrid
PLN 49,000 - 58,000
Karta Multisport
Prywatna opieka medyczna
Dostęp do platformy e-learningowej
Praktykant / Praktykantka w zespole cyberbezpieczeństwa (I Linia SOC/CERT)
Praktykant / Praktykantka w zespole cyberbezpieczeństwa (I Linia SOC/CERT)

Erecruiter • Łódź

Hybrid
PLN 49,000 - 58,000
Karta Multisport
Prywatna opieka medyczna
Darmowy dostęp do ebooków i platformye
Menedżer / Menedżerka IT - Zespół Wsparcia Technologicznego Operacji
Menedżer / Menedżerka IT - Zespół Wsparcia Technologicznego Operacji

Grupa mBanku • Warszawa

Hybrid
PLN 180,000 - 260,000
LuxMed – opieka medyczna
Karta Multisport
Ubezpieczenie Uniquado
+2