JustJoin.IT Hybrydowo Senior

Application Security Engineer (F/M)

AXA IT Solutions

⚲ Warszawa

26 880 - 36 120 PLN netto (B2B)

Wymagania

  • doświadczenie w zarządzaniu podatnościami aplikacji z wykorzystaniem pentestów, SAST, DAST, dependency scanning i programów bug bounty
  • umiejętność triage'owania findings i określania ryzyka biznesowego oraz uzasadniania decyzji technicznych
  • doświadczenie w integracji automatycznych testów bezpieczeństwa i egzekwowania polityk w pipeline'ach CI/CD
  • doświadczenie we współpracy z zewnętrznymi dostawcami pentestów
  • ekspercka wiedza w zabezpieczaniu nowoczesnych aplikacji webowych, API, mechanizmów uwierzytelniania i architektur cloud-native, ze szczególnym naciskiem na .NET i Angular
  • znajomość standardów OWASP, NIST i najlepszych praktyk bezpieczeństwa aplikacji
  • doświadczenie w tworzeniu i utrzymaniu standardów bezpiecznego developmentu oraz polityk bezpieczeństwa aplikacji

Opis stanowiska

Rola Application Security Engineer w zespole inżynierskim AXA IT Solutions, odpowiedzialna za wbudowanie bezpieczeństwa w cykl wytwarzania oprogramowania. Będziesz zarządzać podatnościami aplikacji (pentesty, SAST, DAST, dependency scanning, bug bounty), triage'ować findings, wdrażać automatyzację bezpieczeństwa w pipeline'ach CI/CD i promować shift-left oraz secure-by-design. To oferta dla osoby, która chce wyjść poza klasyczne zarządzanie podatnościami i realnie wpływać na praktyki bezpieczeństwa zespołów deweloperskich. Uwaga: rola zakłada pełną odpowiedzialność za bezpieczeństwo aplikacji — warto dopytać o realne wsparcie i budżet.

🔍 Dekoder Ogłoszenia

🔴
Own and continuously improve the application security posture
Może oznaczać pełną odpowiedzialność za bezpieczeństwo aplikacji bez dedykowanego wsparcia lub budżetu
🟡
opportunity to move beyond traditional vulnerability management
Może sugerować szeroki zakres obowiązków wykraczający poza standardowe skanowanie podatności — potencjalnie duże obciążenie