Senior Java Developer with Security Expertise
150 - 170 PLN/ godz.B2B
SeniorFull-time·B2B
#426356·Dodano wczoraj·1
Źródło: nofluffjobs.comTech Stack / Keywords
JavaSecuritySpring SecurityOAuthJWt
Wymagania
- Minimum 8 lat doświadczenia w tworzeniu aplikacji w języku Java.
- Bardzo dobra znajomość Java oraz Spring Boot.
- Doświadczenie w tworzeniu i rozwijaniu systemów opartych na mikroserwisach.
- Praktyczna znajomość zagadnień związanych z bezpieczeństwem aplikacji.
- Doświadczenie w zabezpieczaniu REST API oraz mechanizmach uwierzytelniania i autoryzacji.
- Znajomość Spring Security, OAuth 2.0, OpenID Connect, JWT lub podobnych rozwiązań.
- Znajomość dobrych praktyk bezpiecznego programowania oraz podstawowych zagrożeń opisanych przez OWASP.
- Doświadczenie z systemami IAM, Keycloak, SAML, PKI lub rozwiązaniami do zarządzania tożsamością będzie dodatkowym atutem.
- Znajomość relacyjnych baz danych, Git oraz narzędzi CI/CD.
- Doświadczenie z Dockerem, Kubernetesem lub rozwiązaniami chmurowymi będzie mile widziane.
- Umiejętność analizy podatności, rozwiązywania problemów i współpracy z zespołami Security, DevOps oraz architektami.
- Język angielski pozwalający na swobodną komunikację w międzynarodowym środowisku projektowym.
Nice to have:
- Znajomość OAuth
- Znajomość JWT
Obowiązki
- Projektowanie, rozwój i utrzymanie aplikacji backendowych w technologii Java i Spring Boot.
- Tworzenie bezpiecznych, skalowalnych rozwiązań opartych na architekturze mikroserwisowej.
- Implementowanie mechanizmów uwierzytelniania, autoryzacji oraz kontroli dostępu.
- Zabezpieczanie REST API oraz integracji z systemami zewnętrznymi.
- Identyfikowanie i eliminowanie potencjalnych podatności w kodzie i architekturze aplikacji.
- Stosowanie dobrych praktyk secure coding oraz standardów OWASP.
- Udział w projektowaniu architektury i podejmowaniu decyzji technicznych.
- Przeprowadzanie code review ze szczególnym uwzględnieniem jakości i bezpieczeństwa kodu.
- Tworzenie testów jednostkowych i integracyjnych.
- Współpraca z zespołami Security, DevOps, QA oraz architektami.
- Udział w analizie incydentów bezpieczeństwa i wdrażaniu działań naprawczych.
- Wspieranie procesów CI/CD oraz wdrażania aplikacji w środowiskach kontenerowych lub chmurowych.
- Tworzenie i aktualizowanie dokumentacji technicznej.
Benefity
- Praca zdalna.
- Wynagrodzenie 150-170 PLN za godzinę na kontrakcie B2B.
Stackmine
29 aktywnych ofert