Application Security Engineer
⚲ Warszawa
18 480 - 23 520 PLN netto (B2B)
Wymagania
- min. 3 lata doświadczenia w Application Security, testowaniu bezpieczeństwa, secure software development lub inżynierii oprogramowania z silnym naciskiem na bezpieczeństwo
- praktyczne doświadczenie z narzędziami i praktykami bezpieczeństwa: SAST, DAST, SCA, zarządzanie podatnościami lub pokrewne
- dobra znajomość zasad Secure Software Development Lifecycle (SSDLC)
- doświadczenie w skryptowaniu i automatyzacji z użyciem Python, PowerShell lub podobnych oraz w środowiskach CI/CD
Mile widziane
- zainteresowanie lub ekspozycja na Generative AI, LLM, narzędzia AI-assisted development lub automatyzację bezpieczeństwa
Opis stanowiska
Rola w pełni zdalna (B2B) przy ocenie i doskonaleniu rozwiązań bezpieczeństwa opartych na AI. Będziesz projektować strategie walidacji narzędzi AppSec zasilanych AI, oceniać trafność i spójność generowanych przez AI wyników bezpieczeństwa oraz budować frameworki testowe i benchmarki dla SAST, DAST, SCA i detekcji sekretów. Dobra oferta dla inżyniera bezpieczeństwa aplikacji, który chce pracować na styku AppSec i GenAI. Uwaga: ogłoszenie łączy modne hasła (GenAI + security), a zakres obowiązków może być płynny i szeroki — warto dopytać o konkretne narzędzia i kryteria sukcesu.
🔍 Dekoder Ogłoszenia
🔴
work at the intersection of application security, secure software development, and Generative AI
Modne łączenie buzzwordów (GenAI + security) — może oznaczać, że faktyczny zakres obowiązków jest płynny i słabo zdefiniowany, a oczekiwania wobec kandydata bardzo szerokie.
🔴
innovative security validation strategies
Ogólnikowy frazes bez konkretów — nie wiadomo, co dokładnie miałoby być 'innowacyjne' ani jakie narzędzia/metody są używane.
🟡
emerging technologies
Brzmi ekscytująco, ale często oznacza pracę nad niedojrzałymi, zmieniającymi się projektami bez ustalonego procesu.
🟢
100% Remote
Konkretna informacja o trybie pracy — jasno określona, bez ukrytego znaczenia.
🟢
Budget range: up to PLN 140/hour
Transparentnie podana stawka (choć 'up to' sugeruje, że oferta może być niższa niż maksimum).