Inżynier/Inżynierka ds. Bezpieczeństwa Systemów IT
Brak informacji o wynagrodzeniu
MidFull-time·Umowa o pracę·B2B
#379463·Dodano dziś·0
Źródło: justjoin.itTech Stack / Keywords
SDLCCI/CD
Firma i stanowisko
LUX MED Sp. z o.o. to firma z sektora medycznego, zatrudniająca około 700 specjalistów IT w pionie IT, realizujących zadania wytwórcze, wdrożeniowe i utrzymaniowe rozwiązań informatycznych wspierających pracę lekarzy oraz obsługę pacjentów i klientów.
Wymagania
- Minimum 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
- Minimum 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania
- Praktyczna znajomość OWASP
- Doświadczenie w budowie lub integracji security w SDLC / CI/CD
- Znajomość narzędzi klasy SAST (np. Checkmarx, SonarQube, GitHub Advanced Security) i DAST (np. OWASP ZAP, Burp)
- Doświadczenie z AKS / K8s security
- Rozumienie standardów i regulacji (NIS2, ISO 27001, best practices)
- Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
- Znajomość threat modeling (STRIDE lub podobne)
- Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
- Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC
Obowiązki
- Projektowanie i wdrażanie secure SDLC w całej organizacji
- Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
- Definiowanie i wdrażanie security gates w CI/CD
- Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
- Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
- Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
- Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
- Udział w projektowaniu architektury (threat modeling, secure design reviews)
- Wsparcie zespołów developerskich w zakresie secure coding
Benefity
- Dofinansowanie zajęć sportowych
- Prywatna opieka medyczna
- Dofinansowanie nauki języków
- Dofinansowanie szkoleń i kursów
- Ubezpieczenie na życie
- Możliwość pracy zdalnej
- Parking dla pracowników
- Program rekomendacji pracowników
- Ubezpieczenie szpitalne
- Program wellbeingowy
Karta sportowa
Opieka zdrowotna
Kursy językowe
Dofinansowanie szkoleń
Ubezpieczenie
Elastyczne godziny
Parking dla aut
Inne informacje
Proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym. Udział w procesie rekrutacyjnym jest dobrowolny, ale niepodanie danych wymaganych prawem pracy może skutkować wykluczeniem z procesu. Dane osobowe mogą być przekazywane poza UE zgodnie z odpowiednimi umowami. Kandydaci muszą mieć prawo do pracy w Polsce.
LUX MED Sp. z o.o.
67 aktywnych ofert