Application Security Engineer (F/M)
⚲ Warszawa
26 880 - 36 120 PLN netto (B2B)
Wymagania
- doświadczenie w zarządzaniu podatnościami aplikacji z wykorzystaniem pentestów, SAST, DAST, dependency scanning i programów bug bounty
- umiejętność triage'owania findings i określania ryzyka biznesowego oraz uzasadniania decyzji technicznych
- doświadczenie w integracji automatycznych testów bezpieczeństwa i egzekwowania polityk w pipeline'ach CI/CD
- doświadczenie we współpracy z zewnętrznymi dostawcami pentestów
- ekspercka wiedza w zabezpieczaniu nowoczesnych aplikacji webowych, API, mechanizmów uwierzytelniania i architektur cloud-native, ze szczególnym naciskiem na .NET i Angular
- znajomość standardów OWASP, NIST i najlepszych praktyk bezpieczeństwa aplikacji
- doświadczenie w tworzeniu i utrzymaniu standardów bezpiecznego developmentu oraz polityk bezpieczeństwa aplikacji
Opis stanowiska
Rola Application Security Engineer w zespole inżynierskim AXA IT Solutions, odpowiedzialna za wbudowanie bezpieczeństwa w cykl wytwarzania oprogramowania. Będziesz zarządzać podatnościami aplikacji (pentesty, SAST, DAST, dependency scanning, bug bounty), triage'ować findings, wdrażać automatyzację bezpieczeństwa w pipeline'ach CI/CD i promować shift-left oraz secure-by-design. To oferta dla osoby, która chce wyjść poza klasyczne zarządzanie podatnościami i realnie wpływać na praktyki bezpieczeństwa zespołów deweloperskich. Uwaga: rola zakłada pełną odpowiedzialność za bezpieczeństwo aplikacji — warto dopytać o realne wsparcie i budżet.
🔍 Dekoder Ogłoszenia
🔴
Own and continuously improve the application security posture
Może oznaczać pełną odpowiedzialność za bezpieczeństwo aplikacji bez dedykowanego wsparcia lub budżetu
🟡
opportunity to move beyond traditional vulnerability management
Może sugerować szeroki zakres obowiązków wykraczający poza standardowe skanowanie podatności — potencjalnie duże obciążenie