Application Security Specialist (regular/senior) (She/He/They)
⚲ Warsaw
Do uzgodnienia
Wymagania
- doświadczenie w ocenie bezpieczeństwa aplikacji zgodnie ze standardami OWASP ASVS, OWASP Top 10, OWASP API Top 10, CWE Top 25
- doświadczenie w przeprowadzaniu przeglądów architektury bezpieczeństwa dla rozwiązań hybrydowych, cloud-native, konteneryzowanych, mikroserwisowych i event-driven
- doświadczenie w threat modelingu dla aplikacji i systemów w środowiskach hybrydowych i chmurowych
- doświadczenie w definiowaniu i wdrażaniu procesów SSDLC, w tym bezpieczeństwa łańcucha dostaw oprogramowania (SBOM, zarządzanie zależnościami)
- doświadczenie w ocenie i zabezpieczaniu systemów AI/ML, LLM i agentów AI oraz znajomość ryzyk specyficznych dla AI (prompt injection, data poisoning, model abuse)
- doświadczenie w analizie bezpieczeństwa kodu aplikacji, API, IaC i pipeline'ów CI/CD
Opis stanowiska
Dołączysz do zespołu Cyber Security w Accenture, gdzie będziesz odpowiadać za bezpieczeństwo aplikacji i systemów w całym cyklu wytwarzania oprogramowania (SDLC/SSDLC). W praktyce oznacza to projektowanie i egzekwowanie kontroli bezpieczeństwa, przeprowadzanie przeglądów architektury, threat modeling oraz wsparcie zespołów deweloperskich w łagodzeniu podatności — w tym w systemach opartych na AI/LLM. To oferta dla osoby, która łączy kompetencje techniczne z umiejętnością wpływania na procesy projektowe i deweloperskie. Uwaga: rola wymaga dużej siły perswazji i komunikacji — będziesz odpowiedzialny za egzekwowanie procesów, które zespoły deweloperskie mogą postrzegać jako spowalniające ich pracę.
🔍 Dekoder Ogłoszenia
🔴
Collaborate closely with architecture, product, and development teams to embed security principles from the earliest stages of the Software Development Life Cycle (SDLC), following a security‑by‑design and shift‑left approach.
Oznacza to, że będziesz musiał aktywnie wpływać na procesy projektowe i deweloperskie, co może wymagać dużej siły perswazji i umiejętności komunikacyjnych, a nie tylko technicznych.
🔴
Design, implement, and govern security controls across the SDLC and SSDLC, ensuring consistent application of secure coding standards, security gates, and automated security testing.
Może oznaczać, że będziesz odpowiedzialny za tworzenie i egzekwowanie procesów, które mogą być postrzegane jako spowalniające rozwój, co wymagać będzie umiejętności zarządzania zmianą.
🔴
Conduct security architecture reviews for end‑to‑end solutions, including hybrid, cloud‑native, containerized, microservices‑based, and event‑driven architectures.
Wymaga szerokiej wiedzy i doświadczenia w bardzo zróżnicowanych i często szybko ewoluujących technologiach, co może oznaczać potrzebę ciągłego uczenia się.
🔴
Support the design of modern, secure development environments, including secure CI/CD pipelines, hardened build environments, secure artifact repositories, and developer tooling.
Może oznaczać, że będziesz pracować nad infrastrukturą i narzędziami, które są kluczowe dla całego zespołu deweloperskiego, co wiąże się z dużą odpowiedzialnością i potencjalnymi problemami, gdy coś nie działa.