Application Security Engineer (F/M)
AXA Avanssur SA Spółka Akcyjna Oddział II w Polsce
⚲ Warsaw
26 880 - 36 120 PLN (B2B)
Wymagania
- bardzo dobra praktyczna znajomość OWASP Top 10 i typowych wektorów ataków na aplikacje webowe
- doświadczenie we wdrażaniu i prowadzeniu programów SAST, DAST, SCA, bezpieczeństwa API oraz testów penetracyjnych
- doświadczenie w automatyzacji kontroli bezpieczeństwa w pipeline'ach CI/CD
- znajomość mechanizmów uwierzytelniania i autoryzacji: OAuth2, OIDC, JWT
- doświadczenie z .NET, Angular oraz JavaScript/TypeScript i nowoczesnymi architekturami aplikacji webowych
- umiejętność zarządzania interesariuszami i wpływania na zespoły deweloperskie, architektów oraz funkcje bezpieczeństwa
- umiejętność identyfikowania strategicznych usprawnień bezpieczeństwa, a nie tylko usuwania pojedynczych podatności
- praca w języku angielskim
Opis stanowiska
Dołączysz do wewnętrznego software house'u grupy AXA, który buduje rozwiązania IT dla spółek ubezpieczeniowych w Europie. Rola jest mocno projektowa: zamiast wyłącznie gasić podatności, masz wbudowywać bezpieczeństwo w cykl wytwarzania oprogramowania — automatyzować kontrole w pipeline'ach CI/CD, wspierać zespoły deweloperskie w secure-by-design i wpływać na kierunek technologiczny produktu. To oferta dla kogoś, kto łączy twarde kompetencje AppSec z umiejętnością przekonywania architektów i devopsów, a nie tylko raportowania błędów. Praca hybrydowa, elastyczne godziny, angielski na co dzień.
🔍 Dekoder Ogłoszenia
🟡
close-knit teams
Może sugerować bardzo zżyte zespoły, ale też brak formalnych struktur lub oczekiwanie ciągłej dostępności.
🟡
opportunity to move beyond traditional vulnerability management
Sugeruje, że rola może wymagać szerszego zakresu obowiązków niż standardowy AppSec, potencjalnie więcej pracy przy automatyzacji i CI/CD.
🟡
drive a proactive approach
Może oznaczać oczekiwanie inicjatywy i samodzielności w kształtowaniu procesów bezpieczeństwa, co bywa stresujące bez wsparcia.