mBank
mBank
New

St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)

Brak informacji o wynagrodzeniu
SeniorFull-time
#447438·Dodano wczoraj·0
Źródło: mBank
Aplikuj teraz

Tech Stack / Keywords

SASTSCADASTCNAPPsecrets vaultAIDevSecOpsOWASPCI/CDHashiCorp Vault

Firma i stanowisko

Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku. Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz uczestniczyć w opiniowaniu rozwiązań i projektów, definiowaniu wymagań bezpieczeństwa oraz projektowaniu i rozwijaniu mechanizmów wspierających bezpieczeństwo aplikacji. Na co dzień będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa.

Wymagania

  • Doświadczenie zawodowe w obszarze application security, product security, security engineering lub DevSecOps
  • Doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa
  • Umiejętność analizy architektury aplikacji oraz identyfikacji ryzyk związanych z jej działaniem, integracjami i konfiguracją
  • Doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security
  • Znajomość typowych podatności aplikacyjnych, mechanizmów ich powstawania oraz projektów OWASP (w tym Top 10, API Security i AI)
  • Rozumienie procesów CI/CD oraz sposobów integrowania z nimi mechanizmów bezpieczeństwa

Nice to have:

  • Doświadczenie z rozwiązaniami do zarządzania sekretami, np. HashiCorp Vault
  • Znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native
  • Znajomość zagadnień API Security
  • Znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS
  • Doświadczenie w pracy w dużej organizacji lub środowisku regulowanym
  • Znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji

Obowiązki

  • Opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa
  • Definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT
  • Identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych
  • Projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji; rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault
  • Weryfikacja i ocena nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps
  • Integracja mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania
  • Wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji
mBank

mBank

19 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz