Application Security Engineer (F/M)

160 - 215 PLN/ godz.B2B
SeniorFull-time·B2B
#447797·Dodano wczoraj·1
Źródło: justjoin.it
Aplikuj teraz

Tech Stack / Keywords

.NetAngularJavaScriptTypeScriptCI/CDSonarQubeCheckMarx

Firma i stanowisko

AXA IT Solutions is an international financial organization offering ambitious projects with a high degree of autonomy and responsibility.

Wymagania

  • Strong practical knowledge of the OWASP Top 10 and common web application attack vectors.
  • Deep understanding of securing modern web applications, REST APIs, and authentication and authorisation mechanisms such as OAuth2, OIDC, and JWT.
  • Experience implementing and managing SAST, DAST, SCA, API security, and penetration testing programmes.
  • Experience automating security controls within CI/CD pipelines and software delivery processes.
  • Strong knowledge of secure software engineering practices and secure-by-design principles.
  • Experience with .NET, Angular, JavaScript, and TypeScript, and modern web application architectures.
  • Ability to identify strategic security improvements beyond vulnerability remediation.
  • Strong stakeholder management skills to influence development teams, architects, and security functions.
  • Highly motivated, enthusiastic, able to work independently and collaboratively.
  • Exceptional analytical and problem-solving skills with attention to detail and business focus.
  • Strong interpersonal skills with effective communication in fast-paced environments.
  • Demonstrates creativity and resourcefulness in presenting solutions to complex security challenges.

Obowiązki

  • Own and continuously improve the application security posture of internally developed solutions throughout the software development lifecycle (SDLC).
  • Monitor, assess, prioritise, and manage application security vulnerabilities identified through penetration testing, SAST, DAST, dependency scanning, bug bounty programmes, and other security activities ensuring remediation within SLAs.
  • Triage security findings to determine business risk, remediation requirements, and false positives with clear technical justification.
  • Design, recommend, and implement long-term, scalable security controls and automation to reduce recurring vulnerabilities and manual intervention.
  • Drive a shift-left security approach by integrating automated security testing, policy enforcement, and secure development practices into CI/CD pipelines and engineering workflows.
  • Identify recurring vulnerability patterns and implement preventative controls, secure frameworks, coding standards, and developer guardrails.
  • Serve as primary liaison with external penetration testing providers ensuring timely and actionable security assessments.
  • Partner with Group Security teams to maintain vulnerability records, agree on risk ratings, and resolve disputes related to remediation or false positives.
  • Provide expert guidance on securing modern web applications, APIs, authentication mechanisms, and cloud-native architectures, focusing on .NET and Angular solutions.
  • Act as Application Security subject matter expert promoting secure design principles and security-by-default practices across solution delivery stages.
  • Maintain and enhance secure development standards, application security policies, and security engineering processes aligned with OWASP, NIST, and industry best practices.
  • Proactively monitor emerging threats, OWASP Top 10 trends, attack techniques, and security tooling innovations.
  • Deliver security awareness and secure coding guidance to developers, technical leads, architects, and delivery teams.
  • Update governance forums and steering groups on application security posture, vulnerability trends, remediation performance, and risk reduction initiatives providing data-driven insights.

Benefity

  • Opportunity to influence technological solutions and product direction within an international financial organization.
  • Ambitious projects offering high autonomy and responsibility.
  • Stable, long-term assignment with flexible working hours.
  • Hybrid work model in Warsaw office at Chłodna 51.
Elastyczne godziny

Inne informacje

Na podstawie art. 13 ust. 1 i 2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) z dnia 27 kwietnia 2016 r. w związku z art. 221 § 1 oraz art. 222 §1 Kodeksu pracy, informujemy, iż:

Administratorem Pana/Pani danych osobowych, udostępnionych w procesie rekrutacji, jest AVANSSUR Societe Anonyme Spółka Akcyjna Oddział II w Polsce. Pana/Pani dane nie będą przekazywane innym podmiotom. Nad bezpieczeństwem Pana/Pani danych osobowych czuwa inspektor danych osobowych. Wszelkie uwagi, wątpliwości i pytania związane z ochroną Pana/Pani danych może Pan/Pani zgłaszać Inspektorowi pod adresem e-mail: [email protected] Przetwarzanie Pana/Pani danych będzie się odbywało jedynie na potrzeby niniejszego procesu rekrutacji, a Pana/Pani dane nie będą wykorzystywane do przyszłych procesów rekrutacji, chyba że wyrazi Pan/Pani zgodę na takie przetwarzanie. Administrator na podstawie art. 2211 Kodeksu pracy ma prawo przetwarzania następujących Pana/Pani danych osobowych: imienia i nazwiska, daty urodzenia, wskazanych przez Pana/Panią danych kontaktowych, danych dotyczących wykształcenia oraz przebiegu dotychczasowego zatrudnienia. Dane te są przetwarzane na podstawie przepisu ustawy, a więc nie jest wymagane wyrażenie przez Panią/Pana osobnej zgody na to przetwarzanie. Ma jednak Pan/Pani prawo do wyrażenia sprzeciwu wobec przetwarzania przez nas tych danych. Sprzeciw należy skierować na adres e-mail: [email protected] Będzie to jednoznaczne z wycofaniem swojej kandydatury z procesu rekrutacji. Jeśli zamieścił Pan/Pani jeszcze inne dane w przesyłanych dokumentach, oznacza to ich dobrowolne dostarczenie, a tym samym wyraźną zgodę na ich przetwarzanie na potrzeby procesu rekrutacji. Każdą zgodę, jakiej Pan/Pani udziela podczas procesu rekrutacji, może Pan/Pani wycofać w dowolnym momencie. Może to Pan/Pani zrobić wysyłając oświadczenie na adres e-mail: [email protected] Zarówno wniesienie sprzeciwu, jak i wycofanie zgodyma skutek tylko na przyszłość i nie ma wpływu na zgodność z prawem już dokonanego przetwarzania. Informujemy, że Pana/Pani dane osobowe mogą mimo to być przetwarzane w ograniczonym zakresie. Dane będą nadal przetwarzane jeśli wyraźny przepis ustawy nałoży na administratora obowiązek przetwarzania tych danych. Administrator będzie również przetwarzał Pana/Pani dane osobowe, jeśli będzie to niezbędne dla zabezpieczenia dochodzenia roszczeń albo do ochrony przed roszczeniami. Pana/Pani dane będą wówczas przetwarzane wyłącznie w tych celach. Informujemy, że cofnięcie niektórych z wyrażonych zgód uniemożliwi lub uczyni bezcelowym dalsze prowadzenie procesu rekrutacji. Wówczas cofnięcie zgody oznaczać będzie również wycofanie swojego zgłoszenia z procesu rekrutacji. Ma Pan/Pani prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli sądzi Pan/Pani, że przetwarzanie Pana/Pani danych osobowych narusza przepisy ogólnego rozporządzenia o ochronie danych. Zawsze przysługuje Pani/Panu prawo do żądania od Administratora dostępu do Pani/Pana danych osobowych, ich sprostowania, usunięcia lub ograniczenia przetwarzania, a także prawo do wniesienia sprzeciwu wobec przetwarzania. Ponadto, przysługuje Pani/Panu prawo do przenoszenia danych osobowych. Uprawnienia te może Pani/Pan zrealizować wysyłając do Administratora wiadomość pod adres e – mail: [email protected] Pana/Pani dane nie będą przekazywane do innych państw ani do organizacji międzynarodowych. Pana/Pani dane nie będą wykorzystywane w procesach automatycznego przetwarzania danych, w szczególności nie będą używane do profilowania.

AXA IT Solutions

AXA IT Solutions

6 aktywnych ofert

Zobacz wszystkie oferty
Aplikuj teraz