IT Security Specialist
15k - 20k PLN15 000 - 20 000 PLN/ mies.UoP
MidFull-time·Umowa o pracę
#401283·Dodano 23 dni temu·2
Źródło: justjoin.itTech Stack / Keywords
Microsoft AzureSecurityGoogle Cloud Platformpenetration testingCybersecurity
Firma i stanowisko
Ceneo.pl to jeden z największych serwisów e-commerce w Polsce oraz lider wśród porównywarek cen i produktów w Europie. Serwis ten pomaga milionom Polaków w bezpiecznych zakupach online, współpracując z największymi sklepami i platformami sprzedażowymi z kraju i zagranicy. Firma zatrudnia specjalistów z różnych dziedzin, którzy tworzą i rozwijają platformę e-commerce.
Wymagania
- Bardzo dobra znajomość OWASP Top 10 oraz praktyczne umiejętności wykrywania i opisywania luk bezpieczeństwa w aplikacjach webowych
- Doświadczenie w przeprowadzaniu testów penetracyjnych (web, API, mobilne)
- Praktyczna znajomość narzędzi takich jak Burp Suite lub podobnych
- Umiejętność współpracy z programistami i product ownerami, w tym tłumaczenie ryzyk technicznych na język biznesu
- Znajomość architektury typowych aplikacji webowych (frontend/backend, mikroserwisy, cookies, sesje)
- Podstawowe rozumienie środowisk chmurowych (Microsoft Azure, Google Cloud Platform), CI/CD oraz konteneryzacji (Docker, Kubernetes)
- Otwartość na rozwój w kierunku ofensywnego security oraz DevSecOps
- Samodzielność, inicjatywa i umiejętność krytycznego myślenia
- Znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji i raportów podatności
Nice to have:
- Doświadczenie w analizie kodu pod kątem bezpieczeństwa
- Certyfikaty z zakresu pentestingu lub web security
- Znajomość technik wykrywania botów, fraudów i zabezpieczeń aplikacji e-commerce
Obowiązki
- Identyfikować i analizować podatności w aplikacjach webowych, w tym e-commerce, ze szczególnym uwzględnieniem środowisk produkcyjnych i stagingowych
- Prowadzić samodzielnie testy penetracyjne aplikacji i infrastruktury zarówno manualnie, jak i z użyciem narzędzi automatycznych
- Współpracować z zespołami deweloperskimi i DevOps w projektowaniu bezpiecznych rozwiązań webowych oraz usług backendowych
- Wspierać reagowanie na incydenty bezpieczeństwa poprzez analizę, rekomendacje oraz udział w remediacji
- Doradzać przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych oraz zapobiegania nadużyciom (anti-fraud, rate limiting)
- Zaangażować się w rozwój wewnętrznych procesów bezpieczeństwa oraz przegląd architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
- Brać udział w tworzeniu i utrzymaniu polityk bezpieczeństwa technicznego oraz praktyk DevSecOps
- Opcjonalnie prowadzić krótkie, techniczne warsztaty i prezentacje dla zespołów inżynieryjnych
Benefity
- Możliwość wpływu na rozwój bezpieczeństwa serwisu odwiedzanego przez miliony użytkowników miesięcznie
- Praca w środowisku łączącym zwinność i skalę
- Współpraca z doświadczonymi specjalistami
- Praca stacjonarna w biurze we Wrocławiu, na terenie kompleksu Business Garden
- Umowa o pracę z Zakładowym Funduszem Świadczeń Socjalnych (ZFŚS)
- Atrakcyjny pakiet benefitów: prywatna opieka zdrowotna, karta sportowa, dostęp do kafeterii, zniżki na zakupy w serwisie oraz wiele innych
- Luźna atmosfera i poczucie humoru w zespole
Opieka zdrowotna
Karta sportowa
Inne informacje
Wymagana praca w modelu 4+1, czyli cztery dni w biurze i jeden dzień zdalnie, z dodatkowo 30 dniami pracy okazjonalnej zdalnej rocznie. Aplikacja wiąże się z wyrażeniem zgody na przetwarzanie danych osobowych przez Ceneo.pl sp. z o.o. zgodnie z regulacjami RODO.
Ceneo.pl Sp. z o.o.
2 aktywne oferty