IT Security Specialist

15k - 20k PLN/ mies.UoP
MidFull-time·Umowa o pracę
#401283·Dodano 23 dni temu·2
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

Microsoft AzureSecurityGoogle Cloud Platformpenetration testingCybersecurity

Firma i stanowisko

Ceneo.pl to jeden z największych serwisów e-commerce w Polsce oraz lider wśród porównywarek cen i produktów w Europie. Serwis ten pomaga milionom Polaków w bezpiecznych zakupach online, współpracując z największymi sklepami i platformami sprzedażowymi z kraju i zagranicy. Firma zatrudnia specjalistów z różnych dziedzin, którzy tworzą i rozwijają platformę e-commerce.

Wymagania

  • Bardzo dobra znajomość OWASP Top 10 oraz praktyczne umiejętności wykrywania i opisywania luk bezpieczeństwa w aplikacjach webowych
  • Doświadczenie w przeprowadzaniu testów penetracyjnych (web, API, mobilne)
  • Praktyczna znajomość narzędzi takich jak Burp Suite lub podobnych
  • Umiejętność współpracy z programistami i product ownerami, w tym tłumaczenie ryzyk technicznych na język biznesu
  • Znajomość architektury typowych aplikacji webowych (frontend/backend, mikroserwisy, cookies, sesje)
  • Podstawowe rozumienie środowisk chmurowych (Microsoft Azure, Google Cloud Platform), CI/CD oraz konteneryzacji (Docker, Kubernetes)
  • Otwartość na rozwój w kierunku ofensywnego security oraz DevSecOps
  • Samodzielność, inicjatywa i umiejętność krytycznego myślenia
  • Znajomość języka angielskiego na poziomie umożliwiającym czytanie dokumentacji i raportów podatności

Nice to have:

  • Doświadczenie w analizie kodu pod kątem bezpieczeństwa
  • Certyfikaty z zakresu pentestingu lub web security
  • Znajomość technik wykrywania botów, fraudów i zabezpieczeń aplikacji e-commerce

Obowiązki

  • Identyfikować i analizować podatności w aplikacjach webowych, w tym e-commerce, ze szczególnym uwzględnieniem środowisk produkcyjnych i stagingowych
  • Prowadzić samodzielnie testy penetracyjne aplikacji i infrastruktury zarówno manualnie, jak i z użyciem narzędzi automatycznych
  • Współpracować z zespołami deweloperskimi i DevOps w projektowaniu bezpiecznych rozwiązań webowych oraz usług backendowych
  • Wspierać reagowanie na incydenty bezpieczeństwa poprzez analizę, rekomendacje oraz udział w remediacji
  • Doradzać przy wdrażaniu mechanizmów autoryzacji, uwierzytelniania, ochrony danych oraz zapobiegania nadużyciom (anti-fraud, rate limiting)
  • Zaangażować się w rozwój wewnętrznych procesów bezpieczeństwa oraz przegląd architektury aplikacyjnej pod kątem potencjalnych wektorów ataku
  • Brać udział w tworzeniu i utrzymaniu polityk bezpieczeństwa technicznego oraz praktyk DevSecOps
  • Opcjonalnie prowadzić krótkie, techniczne warsztaty i prezentacje dla zespołów inżynieryjnych

Benefity

  • Możliwość wpływu na rozwój bezpieczeństwa serwisu odwiedzanego przez miliony użytkowników miesięcznie
  • Praca w środowisku łączącym zwinność i skalę
  • Współpraca z doświadczonymi specjalistami
  • Praca stacjonarna w biurze we Wrocławiu, na terenie kompleksu Business Garden
  • Umowa o pracę z Zakładowym Funduszem Świadczeń Socjalnych (ZFŚS)
  • Atrakcyjny pakiet benefitów: prywatna opieka zdrowotna, karta sportowa, dostęp do kafeterii, zniżki na zakupy w serwisie oraz wiele innych
  • Luźna atmosfera i poczucie humoru w zespole
Opieka zdrowotna
Karta sportowa

Inne informacje

Wymagana praca w modelu 4+1, czyli cztery dni w biurze i jeden dzień zdalnie, z dodatkowo 30 dniami pracy okazjonalnej zdalnej rocznie. Aplikacja wiąże się z wyrażeniem zgody na przetwarzanie danych osobowych przez Ceneo.pl sp. z o.o. zgodnie z regulacjami RODO.

Ceneo.pl Sp. z o.o.

Ceneo.pl Sp. z o.o.

2 aktywne oferty

Zobacz wszystkie oferty
Aplikuj teraz