Software Security Specialist / Application Security Specialist

Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę·B2B
#358737·Dodano wczoraj·0
Źródło: www.pracuj.pl
Aplikuj teraz

Tech Stack / Keywords

CRApen testSDLC

Firma i stanowisko

Do naszego zespołu poszukujemy osoby na stanowisko Software Security Specialist, która będzie wspierać organizację w zakresie bezpiecznego wytwarzania oprogramowania oraz doradztwa w obszarze cyberbezpieczeństwa aplikacyjnego. Jest to rola, która koncentruje się przede wszystkim na bezpieczeństwie procesu developmentu, jakości kodu oraz praktykach secure software engineering.


Wymagania

  • Doświadczenie w obszarze bezpieczeństwa oprogramowania lub Application Security
  • Bardzo dobra znajomość praktyk secure software development lifecycle (SSDLC)
  • Znajomość zagadnień związanych z secure coding oraz code review
  • Doświadczenie w pracy z narzędziami bezpieczeństwa aplikacyjnego (SAST, DAST, dependency scanning itp.)
  • Znajomość popularnych podatności i standardów bezpieczeństwa (np. OWASP Top 10)
  • Umiejętność analizy ryzyka oraz rekomendowania rozwiązań bezpieczeństwa
  • Znajomość międzynarodowych regulacji i standardów bezpieczeństwa, szczególnie europejskich wymagań takich jak Cyber Resilience Act
  • Komunikatywność i umiejętność współpracy z zespołami technicznymi
  • Biegła znajomość języka angielskiego

Nice to have:

  • Doświadczenie jako White Hat Hacker / Ethical Hacker
  • Umiejętność przeprowadzania testów penetracyjnych

Obowiązki

  • Wspieranie zespołów developerskich w zakresie bezpiecznego wytwarzania oprogramowania
  • Definiowanie i promowanie secure coding practices
  • Przeprowadzanie przeglądów kodu pod kątem bezpieczeństwa w kilku projektach (stos technologiczny głównie NodeJS/NestJS, Angular/React, C++, C#)
  • Konfiguracja i utrzymanie narzędzi bezpieczeństwa wspierających proces SDLC
  • Identyfikacja podatności i rekomendowanie działań naprawczych
  • Doradztwo techniczne w zakresie bezpieczeństwa aplikacji i architektury
  • Współpraca z zespołami developerskimi, DevOps oraz security infrastructure
  • Monitorowanie i interpretacja aktualnych standardów oraz regulacji bezpieczeństwa
  • Wsparcie organizacji w dostosowaniu do wymagań regulacyjnych, m.in. Cyber Resilience Act (CRA)
  • Udział w testach bezpieczeństwa aplikacji i działaniach typu penetration testing

Oferta

  • Elastyczny czas pracy i możliwość pracy zdalnej
  • Zatrudnienie w ambitnym, doświadczonym i zgranym zespole
  • Profesjonalizm i możliwość rozwoju umiejętności oraz praktycznego wdrażania własnych pomysłów i rozwiązań
  • Twórczą i niekorporacyjną atmosferę pracy
  • Miejsce pracy w centrum Krakowa – bardzo dobra komunikacja
  • Bezpłatny parking
  • Dofinansowanie do prywatnej opieki medycznej i karty Multisport
  • Brak dress code-u
  • dofinansowanie zajęć sportowych
  • prywatna opieka medyczna
  • dofinansowanie nauki języków
  • ubezpieczenie na życie
  • możliwość pracy zdalnej
  • elastyczny czas pracy
  • spotkania integracyjne
  • kawa / herbata
  • parking dla pracowników
  • inicjatywy dobroczynne
Elastyczne godziny
Opieka zdrowotna
Karta sportowa
Kursy językowe
Ubezpieczenie
Parking dla aut
Napoje w biurze
Spotkania integracyjne
Fitech Sp. z o.o.

Fitech Sp. z o.o.

Pracodawca

Aplikuj teraz