mBank
mBank
New

St. specjalista / specjalistka ds. bezpieczeństwa aplikacji (AppSec)

Brak informacji o wynagrodzeniu
SeniorFull-time
#447439·Dodano 2 dni temu·0
Źródło: mBank
Aplikuj teraz

Tech Stack / Keywords

SASTSCADASTCNAPPCI/CDAIHashiCorp VaultKubernetesOAuth 2.0OpenID Connect

Firma i stanowisko

Dołączysz do zespołu w obszarze Bezpieczeństwa IT odpowiedzialnego za bezpieczeństwo aplikacji oraz wsparcie bezpiecznego projektowania, wytwarzania i wdrażania systemów informatycznych Banku. Rola ma charakter ekspercki i konsultacyjno-inżynierski. Będziesz współpracować z zespołami developerskimi, architektami, właścicielami systemów, administratorami oraz innymi zespołami bezpieczeństwa, oceniając ryzyka i proponując mechanizmy bezpieczeństwa.

Wymagania

  • Doświadczenie w obszarze application security, product security, security engineering lub DevSecOps.
  • Doświadczenie w samodzielnym opiniowaniu rozwiązań technicznych i formułowaniu rekomendacji bezpieczeństwa.
  • Umiejętność analizy architektury aplikacji oraz identyfikowania ryzyk związanych z jej sposobem działania, integracjami i konfiguracją.
  • Doświadczenie z rozwiązaniami klasy SAST, SCA, DAST, CNAPP lub container security.
  • Znajomość typowych podatności aplikacyjnych oraz projektów OWASP (w tym Top 10, API Security i AI).
  • Znajomość procesów CI/CD oraz sposobów integrowania z nimi mechanizmów bezpieczeństwa.

Nice to have:

  • Doświadczenie z rozwiązaniami do zarządzania sekretami, np. HashiCorp Vault.
  • Znajomość zagadnień związanych z bezpieczeństwem Kubernetes i środowisk cloud-native.
  • Znajomość zagadnień API Security.
  • Znajomość mechanizmów uwierzytelniania i autoryzacji, takich jak OAuth 2.0, OpenID Connect lub mTLS.
  • Doświadczenie w pracy w dużej organizacji lub środowisku regulowanym.
  • Znajomość procesów zarządzania ryzykiem IT i bezpieczeństwem informacji.

Obowiązki

  • Opiniowanie projektów, zmian architektonicznych oraz rozwiązań aplikacyjnych pod kątem bezpieczeństwa.
  • Definiowanie wymagań, zaleceń i rekomendacji bezpieczeństwa dla projektów oraz systemów IT.
  • Identyfikowanie i ocenę ryzyk związanych z bezpieczeństwem aplikacji, bibliotek, komponentów oraz środowisk uruchomieniowych.
  • Projektowanie, wdrażanie i rozwój mechanizmów bezpieczeństwa wspierających cykl życia aplikacji, w tym rozwój oraz wykorzystanie rozwiązań klasy SAST, SCA, DAST, CNAPP oraz secrets vault.
  • Weryfikację i ocenę nowych technologii i narzędzi z obszaru application security, AI oraz DevSecOps.
  • Integrację mechanizmów bezpieczeństwa z procesami wytwarzania i wdrażania oprogramowania.
  • Wsparcie merytoryczne zespołów IT w zakresie bezpieczeństwa aplikacji.

Inne informacje

Forma współpracy: umowa o pracę. Tryb pracy: hybrydowy (2 razy w miesiącu z biura w Warszawie lub Łodzi).

mBank

mBank

19 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz