St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)
Brak informacji o wynagrodzeniu
SeniorFull-time
#447439·Dodano 2 dni temu·0
Źródło: mBankTech Stack / Keywords
SASTSCADASTCNAPPCI/CDAIHashiCorp VaultKubernetesOAuth 2.0OpenID Connect
Firma i stanowisko
Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku. Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa, oceniając ryzyka i proponując mechanizmy bezpieczeństwa.
Wymagania
- Doświadczenie w obszarze application security, product security, security engineering lub DevSecOps.
- Doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa.
- Umiejętność analizy architektury aplikacji oraz identyfikowania ryzyk związanych z jej sposobem działania, integracjami i konfiguracją.
- Doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security.
- Znajomość typowych podatności aplikacyjnych oraz projektów OWASP (w tym Top 10, API Security i AI).
- Znajomość procesów CI/CD oraz sposobów integrowania z nimi mechanizmów bezpieczeństwa.
Nice to have:
- Doświadczenie z rozwiązaniami do zarządzania sekretami, np. HashiCorp Vault.
- Znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native.
- Znajomość zagadnień API Security.
- Znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS.
- Doświadczenie w pracy w dużej organizacji lub środowisku regulowanym.
- Znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji.
Obowiązki
- Opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa.
- Definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT.
- Identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych.
- Projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji, w tym rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault.
- Weryfikację i ocenę nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps.
- Integrację mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania.
- Wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji.
Inne informacje
Forma współpracy: umowa o pracę. Tryb pracy: hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi).
mBank
21 aktywnych ofert