Application Security Coordinator
⚲ Warszawa, Gdańsk, Gdynia, Łódź
23 520 - 25 200 PLN netto (B2B)
Wymagania
- min. 5 lat doświadczenia w application security, IT security, vulnerability management, koordynacji bezpieczeństwa lub podobnej roli
- doświadczenie w pracy z raportami z testów penetracyjnych i wynikami skanów podatności
- znajomość standardów CVE, CWE i CVSS
- doświadczenie w prowadzeniu działań naprawczych w sposób zorganizowany
- znajomość Jira
- biegły angielski (pismo i mowa)
Mile widziane
- doświadczenie w sektorze bankowym lub finansowym
Opis stanowiska
Jako Application Security Coordinator w DCG będziesz koordynować wyniki testów penetracyjnych i skanów podatności, oceniać ryzyko i napędzać działania naprawcze we współpracy z zespołami deweloperskimi, infrastruktury i bezpieczeństwa. To rola bardziej koordynacyjno-analityczna niż czysto techniczna — będziesz tłumaczyć ryzyko na język zrozumiały dla biznesu i pilnować terminów napraw. Szczera uwaga: duża część pracy to governance, raportowanie i administracja — jeśli szukasz wyłącznie hands-on security, to może nie być rola dla Ciebie.
🔍 Dekoder Ogłoszenia
🔴
Coordinate outcomes from penetration tests and vulnerability scans
Będziesz osobą odpowiedzialną za zbieranie i przekazywanie wyników testów bezpieczeństwa, a niekoniecznie za ich przeprowadzanie czy analizę techniczną.
🔴
Drive remediation actions in cooperation with development, infrastructure and security teams
Twoja rola będzie polegać na motywowaniu i koordynowaniu innych zespołów do naprawy znalezionych problemów, a nie na samodzielnym ich rozwiązywaniu.
🔴
Establish and maintain governance, reporting and visibility around the vulnerability landscape
Oczekuje się od Ciebie stworzenia i utrzymania procesów raportowania oraz monitorowania luk bezpieczeństwa, co może oznaczać dużo pracy administracyjnej i biurokratycznej.
🟡
Communicate security risks clearly to both technical and non-technical stakeholders
Będziesz musiał tłumaczyć skomplikowane kwestie techniczne na język zrozumiały dla osób nietechnicznych, co wymaga umiejętności komunikacyjnych i adaptacji.
🟡
Minimum 5 years of professional experience in application security, IT security, vulnerability management, security coordination or a similar cybersecurity-related role
Wymagane jest szerokie doświadczenie w różnych obszarach cyberbezpieczeństwa, a niekoniecznie głęboka specjalizacja w jednym z nich.