W ITLT pomagamy naszym zaprzyjaźnionym firmom przekształcać ambitne pomysły w cyfrową rzeczywistość. Z nastawieniem na wyzwania, ciekawość technologii i zwinność - współtworzymy wyjątkowe rozwiązania IT i zapewniamy najlepszych specjalistów - którzy pomagają przyspieszyć cyfrową transformację.
Aktualnie poszukujemy kandydatów na stanowisko : Application Security Engineer
Informacje organizacyjne :
Dla kogo?
Dołączysz do niewielkiego, eksperckiego zespołu zajmującego się cyberbezpieczeństwem aplikacyjnym – projektujemy procesy, testujemy zabezpieczenia, wspieramy zespoły developerskie i budujemy dobre praktyki w całej organizacji, którą jest duże skandynawskie przedsiębiorstwo informatyczne. Działamy z poziomu wewnętrznego AppSec, ale mamy wpływ na bezpieczeństwo również produktów dla klientów z sektora publicznego i prywatnego.
To środowisko, w którym bezpieczeństwo nie jest dodatkiem, ale integralną częścią SDLC. Będziesz mieć przestrzeń, by wdrażać narzędzia, edukować zespoły, projektować procesy i prowadzić projekty AppSecowe end-to-end.Application.
- Lokalizacja : Warszawa (praca hybrydowa - do ustalenia)
- Współpraca : B2B lub UoP – długoterminowo
- Stawka : 150-200zł / h - w zależności od doświadczenia.
- Twoje zadania :
Prowadzenie i rozwój programu Application Security w organizacji
Doradztwo bezpieczeństwa aplikacji dla zespołów IT i biznesuProjektowanie i wdrażanie dobrych praktyk bezpieczeństwa w SDLCUdział w projektach DevSecOps – budowanie kultury bezpieczeństwa wśród developerówTestowanie aplikacji pod kątem podatności (np. Burp, ZAP)Praca z narzędziami AppSec : SAST, DAST, SCA, WAFTworzenie wymagań bezpieczeństwa, wsparcie w analizach ryzyka, threat modelingPrzeglądy kodu źródłowego, architektury aplikacyjnej i dokumentacjiProwadzenie wewnętrznych szkoleń i warsztatów dla zespołów developerskichOczekiwania : Kogo szukamy?
Kogoś z min. 3-letnim doświadczeniem w cyberbezpieczeństwie, najlepiej w obszarze aplikacjiOsoby, która lubi doradzać, szukać dziur w systemach i przekładać to na konkretne działaniaKogoś, kto nie boi się zakasać rękawów, ale też potrafi działać strategicznieTeam playera, który ceni dobrą atmosferę, jakość i chęć rozwojuZnajomość AppSec fundamentals : OWASP, secure SDLC, DevSecOps, threat modelingDoświadczenie z przynajmniej częścią narzędzi : SAST, SCA, DAST, WAF, Burp SuiteUmiejętność doradzania i komunikowania się z developerami i biznesemZnajomość procesów agile i pracy w cross-funkcyjnych zespołachZrozumienie architektury aplikacji, IAM, sieci, systemów operacyjnych i chmuryZnajomość standardów takich jak NIST CSF, CIS Controls, MITRE ATT&CKJeśli masz certyfikaty OSCP, OSWE, CEH, GPEN, CISSP – to super, ale nie wymagamy ich na starcieOferujemy :
Stabilny kontrakt B2BPrzestrzeń na własne pomysły i rozwój w ramach AppSec / DevSecOpsMożliwość wdrażania nowych rozwiązań i procesów bezpieczeństwaDobre warunki pracy – hybrydowo z nowoczesnym biurem w WarszawieElastyczny czas pracy, zaufanie, partnerska współpracaMożliwość wykupienia benfitów : PZU, Multisport, LuxMed