Application Security Engineer (F/M)
Tech Stack / Keywords
Firma i stanowisko
AXA IT Solutions is an international financial organization offering ambitious projects with a high degree of autonomy and responsibility.
Wymagania
- Strong practical knowledge of the OWASP Top 10 and common web application attack vectors.
- Deep understanding of securing modern web applications, REST APIs, and authentication and authorisation mechanisms such as OAuth2, OIDC, and JWT.
- Experience implementing and managing SAST, DAST, SCA, API security, and penetration testing programmes.
- Experience automating security controls within CI/CD pipelines and software delivery processes.
- Strong knowledge of secure software engineering practices and secure-by-design principles.
- Experience with .NET, Angular, JavaScript, and TypeScript, and modern web application architectures.
- Ability to identify strategic security improvements beyond vulnerability remediation.
- Strong stakeholder management skills to influence development teams, architects, and security functions.
- Highly motivated, enthusiastic, able to work independently and collaboratively.
- Exceptional analytical and problem-solving skills with attention to detail and business focus.
- Strong interpersonal skills with effective communication in fast-paced environments.
- Demonstrates creativity and resourcefulness in presenting solutions to complex security challenges.
Obowiązki
- Own and continuously improve the application security posture of internally developed solutions throughout the software development lifecycle (SDLC).
- Monitor, assess, prioritise, and manage application security vulnerabilities identified through penetration testing, SAST, DAST, dependency scanning, bug bounty programmes, and other security activities ensuring remediation within SLAs.
- Triage security findings to determine business risk, remediation requirements, and false positives with clear technical justification.
- Design, recommend, and implement long-term, scalable security controls and automation to reduce recurring vulnerabilities and manual intervention.
- Drive a shift-left security approach by integrating automated security testing, policy enforcement, and secure development practices into CI/CD pipelines and engineering workflows.
- Identify recurring vulnerability patterns and implement preventative controls, secure frameworks, coding standards, and developer guardrails.
- Serve as primary liaison with external penetration testing providers ensuring timely and actionable security assessments.
- Partner with Group Security teams to maintain vulnerability records, agree on risk ratings, and resolve disputes related to remediation or false positives.
- Provide expert guidance on securing modern web applications, APIs, authentication mechanisms, and cloud-native architectures, focusing on .NET and Angular solutions.
- Act as Application Security subject matter expert promoting secure design principles and security-by-default practices across solution delivery stages.
- Maintain and enhance secure development standards, application security policies, and security engineering processes aligned with OWASP, NIST, and industry best practices.
- Proactively monitor emerging threats, OWASP Top 10 trends, attack techniques, and security tooling innovations.
- Deliver security awareness and secure coding guidance to developers, technical leads, architects, and delivery teams.
- Update governance forums and steering groups on application security posture, vulnerability trends, remediation performance, and risk reduction initiatives providing data-driven insights.
Benefity
- Opportunity to influence technological solutions and product direction within an international financial organization.
- Ambitious projects offering high autonomy and responsibility.
- Stable, long-term assignment with flexible working hours.
- Hybrid work model in Warsaw office at Chłodna 51.
Inne informacje
Na podstawie art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) z dnia 27 kwietnia 2016 r. w związku z art. 221 § 1 oraz art. 222 §1 Kodeksu pracy, informujemy, iż:
Administratorem Pana/Pani danych osobowych, udostępnionych w procesie rekrutacji, jest AVANSSUR Societe Anonyme Spółka Akcyjna Oddział II w Polsce. Pana/Pani dane nie będą przekazywane innym podmiotom. Nad bezpieczeństwem Pana/Pani danych osobowych czuwa inspektor danych osobowych. Wszelkie uwagi, wątpliwości i pytania związane z ochroną Pana/Pani danych może Pan/Pani zgłaszać Inspektorowi pod adresem e-mail: [email protected] Przetwarzanie Pana/Pani danych będzie się odbywało jedynie na potrzeby niniejszego procesu rekrutacji, a Pana/Pani dane nie będą wykorzystywane do przyszłych procesów rekrutacji, chyba że wyrazi Pan/Pani zgodę na takie przetwarzanie. Administrator na podstawie art. 2211 Kodeksu pracy ma prawo przetwarzania następujących Pana/Pani danych osobowych: imienia i nazwiska, daty urodzenia, wskazanych przez Pana/Panią danych kontaktowych, danych dotyczących wykształcenia oraz przebiegu dotychczasowego zatrudnienia. Dane te są przetwarzane na podstawie przepisu ustawy, a więc nie jest wymagane wyrażenie przez Panią/Pana osobnej zgody na to przetwarzanie. Ma jednak Pan/Pani prawo do wyrażenia sprzeciwu wobec przetwarzania przez nas tych danych. Sprzeciw należy skierować na adres e-mail: [email protected] Będzie to jednoznaczne z wycofaniem swojej kandydatury z procesu rekrutacji. Jeśli zamieścił Pan/Pani jeszcze inne dane w przesyłanych dokumentach, oznacza to ich dobrowolne dostarczenie, a tym samym wyraźną zgodę na ich przetwarzanie na potrzeby procesu rekrutacji. Każdą zgodę, jakiej Pan/Pani udziela podczas procesu rekrutacji, może Pan/Pani wycofać w dowolnym momencie. Może to Pan/Pani zrobić wysyłając oświadczenie na adres e-mail: [email protected] Zarówno wniesienie sprzeciwu, jak i wycofanie zgodyma skutek tylko na przyszłość i nie ma wpływu na zgodność z prawem już dokonanego przetwarzania. Informujemy, że Pana/Pani dane osobowe mogą mimo to być przetwarzane w ograniczonym zakresie. Dane będą nadal przetwarzane jeśli wyraźny przepis ustawy nałoży na administratora obowiązek przetwarzania tych danych. Administrator będzie również przetwarzał Pana/Pani dane osobowe, jeśli będzie to niezbędne dla zabezpieczenia dochodzenia roszczeń albo do ochrony przed roszczeniami. Pana/Pani dane będą wówczas przetwarzane wyłącznie w tych celach. Informujemy, że cofnięcie niektórych z wyrażonych zgód uniemożliwi lub uczyni bezcelowym dalsze prowadzenie procesu rekrutacji. Wówczas cofnięcie zgody oznaczać będzie również wycofanie swojego zgłoszenia z procesu rekrutacji. Ma Pan/Pani prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli sądzi Pan/Pani, że przetwarzanie Pana/Pani danych osobowych narusza przepisy ogólnego rozporządzenia o ochronie danych. Zawsze przysługuje Pani/Panu prawo do żądania od Administratora dostępu do Pani/Pana danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo do wniesienia sprzeciwu wobec przetwarzania. Ponadto, przysługuje Pani/Panu prawo do przenoszenia danych osobowych. Uprawnienia te może Pani/Pan zrealizować wysyłając do Administratora wiadomość pod adres e – mail: [email protected] Pana/Pani dane nie będą przekazywane do innych państw ani do organizacji międzynarodowych. Pana/Pani dane nie będą wykorzystywane w procesach automatycznego przetwarzania danych, w szczególności nie będą używane do profilowania.
AXA IT Solutions
6 aktywnych ofert