Senior Application Security Engineer
Tech Stack / Keywords
Firma i stanowisko
Nasz Klient to międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym. Projekt koncentruje się na budowie nowego obszaru Platform Security, odpowiedzialnego za projektowanie i rozwój mechanizmów bezpieczeństwa dla platform, środowisk chmurowych oraz rozwiązań wykorzystujących sztuczną inteligencję.
Wymagania
Must have:
- Minimum 5 lat doświadczenia w obszarze Application Security, Product Security lub Security Engineering
- Praktyczne doświadczenie w prowadzeniu Threat Modelingu oraz analizie ryzyka dla złożonych systemów
- Bardzo dobra znajomość mechanizmów uwierzytelniania i autoryzacji, w tym OAuth2, OIDC, SAML, JWT, MFA oraz Identity Propagation
- Doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość zagadnień API Security i Cloud Security
- Umiejętność współtworzenia architektury bezpieczeństwa we współpracy z zespołami inżynierskimi
- Doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
- Znajomość języka angielskiego na poziomie minimum C1
Nice to have:
- Doświadczenie w zabezpieczaniu rozwiązań wykorzystujących AI, LLM lub Agentic AI
- Znajomość zagrożeń charakterystycznych dla systemów AI, takich jak Prompt Injection
- Doświadczenie w Penetration Testing lub testach bezpieczeństwa typu adversarial
- Doświadczenie w środowiskach regulowanych (np. FinTech, Insurance)
- Znajomość Kubernetes, konteneryzacji, Infrastructure as Code (IaC) oraz Sandbox Security
- Certyfikaty OSWE, GWAPT, CSSLP lub pokrewne
Obowiązki
- Projektowanie architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
- Prowadzenie Threat Modelingu, analiza ryzyka oraz definiowanie zabezpieczeń współpracując z zespołami Platform Engineering
- Projektowanie mechanizmów uwierzytelniania, autoryzacji oraz zarządzania tożsamością z wykorzystaniem OAuth2, OIDC, SAML, JWT oraz MFA
- Definiowanie standardów bezpieczeństwa dla bibliotek, API, platform developerskich oraz rozwiązań opartych o AI
- Opracowywanie wymagań związanych z audytem, logowaniem, zgodnością regulacyjną oraz bezpieczeństwem aplikacji
- Ocena bezpieczeństwa rozwiązań dostarczanych przez zewnętrznych dostawców oraz współtworzenie standardów secure engineering
Benefity
- Praca w nowym obszarze Platform Security odpowiedzialnym za bezpieczeństwo organizacji
- Możliwość współtworzenia standardów bezpieczeństwa dla środowisk chmurowych, platform developerskich oraz rozwiązań AI
- Projekt wykorzystujący nowoczesne rozwiązania z zakresu Application Security, Cloud Security oraz Platform Engineering
- Realny wpływ na architekturę bezpieczeństwa i rozwój rozwiązań w środowisku międzynarodowym
Inne informacje
By applying, you acknowledge that your personal data will be processed by TQLO sp. z o.o. with its registered office in Warsaw (hereinafter: the “Controller”) for the purpose of conducting the recruitment process.
The legal basis for processing your personal data is: – taking steps prior to entering into a contract and fulfilling legal obligations under applicable law (Art. 6(1)(b) and (c) GDPR), – your consent, in case of providing additional data beyond the scope required by law or consenting to participation in future recruitment processes (Art. 6(1)(a) GDPR).
Providing personal data within the scope resulting from the Polish Labour Code is necessary to participate in the recruitment process. Providing additional data is voluntary.
Your personal data may be shared with entities cooperating with the Controller in the recruitment process, including IT system providers and potential clients for whom recruitment processes are conducted.
Personal data will be processed for the duration of the recruitment process and for the period necessary to establish, exercise or defend legal claims. In the case of consent for future recruitment processes, data will be processed until the consent is withdrawn.
You have the right to access your personal data, rectify it, erase it, restrict processing, object to processing, request data portability, and lodge a complaint with a supervisory authority.
You may withdraw your consent at any time without affecting the lawfulness of processing carried out prior to its withdrawal.
TQLO sp. z o.o.
110 aktywnych ofert