Pracuj.pl Praca zdalna Mid

Application Security Engineer (F/M)

AXA IT Solutions

⚲ Warszawa, Wola

160–215 zł netto (+ VAT) / godz.

Wymagania

  • praktyczna znajomość OWASP Top 10 i typowych wektorów ataków na aplikacje webowe
  • doświadczenie we wdrażaniu i zarządzaniu programami SAST, DAST, SCA, bezpieczeństwa API oraz testów penetracyjnych
  • doświadczenie w automatyzacji kontroli bezpieczeństwa w pipeline'ach CI/CD
  • doświadczenie z .NET, Angular, JavaScript/TypeScript i nowoczesnymi architekturami aplikacji webowych
  • umiejętność identyfikowania strategicznych usprawnień bezpieczeństwa, a nie tylko usuwania pojedynczych podatności
  • silne umiejętności zarządzania interesariuszami i wpływu na zespoły deweloperskie, architektów oraz funkcje bezpieczeństwa
  • zdolność do triażu podatności: oceny ryzyka biznesowego, określania wymagań remediacji i identyfikacji false positives z uzasadnieniem technicznym
  • samodzielność oraz umiejętność pracy zespołowej, silne umiejętności analityczne i komunikacyjne

Opis stanowiska

Dołączysz do zespołu inżynierskiego AXA IT Solutions i zajmiesz się wbudowywaniem bezpieczeństwa w cykl wytwarzania oprogramowania — automatyzacją kontroli bezpieczeństwa w pipeline'ach CI/CD, obsługą i triażem podatności z SAST/DAST/SCA oraz testów penetracyjnych, a także wdrażaniem podejścia secure-by-design w zespołach deweloperskich. To rola dla kogoś, kto chce wyjść poza samo zarządzanie podatnościami i realnie wpływać na sposób projektowania aplikacji, współpracując z deweloperami, architektami i DevOps. Oferta jest dobra dla doświadczonego specjalisty AppSec, który potrafi łączyć wiedzę techniczną z komunikacją i wywieraniem wpływu na decyzje techniczne w organizacji.

🔍 Dekoder Ogłoszenia

✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.