St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)
Brak informacji o wynagrodzeniu
SeniorFull-time
#447438·Dodano wczoraj·0
Źródło: mBankTech Stack / Keywords
SASTSCADASTCNAPPsecrets vaultAIDevSecOpsOWASPCI/CDHashiCorp Vault
Firma i stanowisko
Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku. Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji. Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa.
Wymagania
- Doświadczenie zawodowe w obszarze application security, product security, security engineering lub DevSecOps
- Doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa
- Umiejętność analizy architektury aplikacji oraz identyfikacji ryzyk związanych z jej działaniem, integracjami i konfiguracją
- Doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security
- Znajomość typowych podatności aplikacyjnych, mechanizmów ich powstawania oraz projektów OWASP (w tym Top 10, API Security i AI)
- Rozumienie procesów CI/CD oraz sposobów integrowania z nimi mechanizmów bezpieczeństwa
Nice to have:
- Doświadczenie z rozwiązaniami do zarządzania sekretami, np. HashiCorp Vault
- Znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native
- Znajomość zagadnień API Security
- Znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS
- Doświadczenie w pracy w dużej organizacji lub środowisku regulowanym
- Znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji
Obowiązki
- Opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa
- Definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT
- Identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych
- Projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji; rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault
- Weryfikacja i ocena nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps
- Integracja mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania
- Wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji
mBank
19 aktywnych ofert