- Strona główna
- Lista ogłoszeń
- Senior Security Engineer
Senior Security Engineer

Senior Security Engineer
-
Doświadczenie: Wymagane
-
Wymiar pracy: Pełen etat
-
Typ rekrutacji: Rekrutacja on-line

Be in IT
Podobne ogłoszenia
Opis
- Praca nad rozwiązaniami służącymi minimalizacji wykrytych zagrożeń oraz projektowanie i wdrażanie ich z myślą o zapewnieniu ciągłości i odporności systemów.
- Będziesz na bieżąco monitorować i analizować aktualne zagrożenia dla bezpieczeństwa aplikacji, opierając się na wiedzy o OWASP Top 10 i innych typowych podatnościach.
- Aplikacje i systemy dostosowywać będziesz do wymagań bezpieczeństwa, stosując najlepsze praktyki kodowania oraz integrując narzędzia analizy bezpieczeństwa w procesie developmentu.
- Współpraca z młodszymi Inżynierami Bezpieczeństwa, ich mentoring, a także studentami oraz praktykantami.
- W codziennej pracy wykorzystywać będziesz swoje doświadczenie w takich językach programowania jak Python, Java, .NET, C++, JavaScript – przy tworzeniu bezpiecznych aplikacji i skryptów.
- Skuteczne wkomponowywanie rozwiązań w procesy DevOps, wykorzystując takie technologie jak Azure, Jenkins, Docker, Kubernetes i procesy CI/CD.
- Przeprowadzanie analizy bezpieczeństwa aplikacji w celu identyfikowania i eliminowania potencjalnych luk.
- Odpowiedzialność za tworzenie oraz utrzymanie bezpiecznych potoków CI/CD, zapewniając zgodność procesów budowania, testowania i wdrażania z wymaganiami bezpieczeństwa.
- Stosowanie praktyki kodowania, zgodne ze standardami OWASP, ASVS i NIST, implementacja ich na każdym etapie cyklu życia aplikacji.
- Praca z wykorzystaniem narzędzi takich jak Semgrep, BlackDuck, Fortify, Nexus IQ czy ZAP.
Wymagania
- Biegłość w obsłudze narzędzi do analizy bezpieczeństwa aplikacji (ASPM) i skanerów: Semgrep, BlackDuck, Nexus IQ, ZAP, Fortify, SonarQube.
- Posiadanie certyfikatów takich jak CISSP, OSCP, GWAPT.
- Gotowość do współpracy z mniej doświadczonymi Inżynierami oraz początkującymi osobami w zakresie cyberbezpieczeństwa.
- Znajomość najlepszych praktyk bezpiecznego kodowania oraz standardów bezpieczeństwa (OWASP ASVS, NIST).
- Doświadczenie praktyczne w programowaniu w językach takich jak: Python, Java, .NET, C, C++, JavaScript.
- Komercyjne doświadczenie oraz znajomość dowolnego języka programowania a także chęć developmentu różnych rozwiązań, w razie potrzeby (wymóg konieczny).
- Dogłębne zrozumienie luk i zagrożeń aplikacyjnych (OWASP Top 10) oraz metod ich skutecznego łagodzenia.
- Możliwość startu ASAP, maksymalnie dwumiesięczny okres wypowiedzenia, ze skutkiem na koniec miesiąca.
- Znajomość narzędzi i podejścia DevSecOps: Azure, Jenkins, Docker, Kubernetes, CI/CD.
- Znajomość języka angielskiego na poziomie B2.
- Co najmniej 10-letnie doświadczenie w pracy jako Inżynier Bezpieczeństwa - lub na podobnym stanowisku.
Oferujemy
- Nowoczesny sprzęt zapewniany przez firmę.
- Wsparcie przy zakładaniu i prowadzeniu działalności gospodarczej, dla osób bez takiego doświadczenia.
- Długofalowa współpraca z wynagrodzeniem w przedziale 180-220 PLN netto/godz. + VAT.
- Współpraca w pełni zdalna.
- możliwość pracy zdalnej
- Współpraca w godzinach 9:00-17:00, możliwa lekka elastyczność.
Aplikujesz na:

Przekaż swoją aplikację
Pracodawca wymaga wypełnienia swojego formularza zgłoszeniowego.
Po kliknięciu przycisku zostaniesz przeniesiony poza serwis bliskopracy.pl.