NoFluffJobs Stacjonarnie Mid

Application Security Engineer (F/M)

AXA Avanssur SA Spółka Akcyjna Oddział II w Polsce

⚲ Warsaw

26 880 - 36 120 PLN (B2B)

Wymagania

  • bardzo dobra praktyczna znajomość OWASP Top 10 i typowych wektorów ataków na aplikacje webowe
  • doświadczenie we wdrażaniu i prowadzeniu programów SAST, DAST, SCA, bezpieczeństwa API oraz testów penetracyjnych
  • doświadczenie w automatyzacji kontroli bezpieczeństwa w pipeline'ach CI/CD
  • znajomość mechanizmów uwierzytelniania i autoryzacji: OAuth2, OIDC, JWT
  • doświadczenie z .NET, Angular oraz JavaScript/TypeScript i nowoczesnymi architekturami aplikacji webowych
  • umiejętność zarządzania interesariuszami i wpływania na zespoły deweloperskie, architektów oraz funkcje bezpieczeństwa
  • umiejętność identyfikowania strategicznych usprawnień bezpieczeństwa, a nie tylko usuwania pojedynczych podatności
  • praca w języku angielskim

Opis stanowiska

Dołączysz do wewnętrznego software house'u grupy AXA, który buduje rozwiązania IT dla spółek ubezpieczeniowych w Europie. Rola jest mocno projektowa: zamiast wyłącznie gasić podatności, masz wbudowywać bezpieczeństwo w cykl wytwarzania oprogramowania — automatyzować kontrole w pipeline'ach CI/CD, wspierać zespoły deweloperskie w secure-by-design i wpływać na kierunek technologiczny produktu. To oferta dla kogoś, kto łączy twarde kompetencje AppSec z umiejętnością przekonywania architektów i devopsów, a nie tylko raportowania błędów. Praca hybrydowa, elastyczne godziny, angielski na co dzień.

🔍 Dekoder Ogłoszenia

🟡
close-knit teams
Może sugerować bardzo zżyte zespoły, ale też brak formalnych struktur lub oczekiwanie ciągłej dostępności.
🟡
opportunity to move beyond traditional vulnerability management
Sugeruje, że rola może wymagać szerszego zakresu obowiązków niż standardowy AppSec, potencjalnie więcej pracy przy automatyzacji i CI/CD.
🟡
drive a proactive approach
Może oznaczać oczekiwanie inicjatywy i samodzielności w kształtowaniu procesów bezpieczeństwa, co bywa stresujące bez wsparcia.