Application Security Engineer (F/M)
⚲ Warszawa, Wola
160–215 zł netto (+ VAT) / godz.
Wymagania
- praktyczna znajomość OWASP Top 10 i typowych wektorów ataków na aplikacje webowe
- doświadczenie we wdrażaniu i zarządzaniu programami SAST, DAST, SCA, bezpieczeństwa API oraz testów penetracyjnych
- doświadczenie w automatyzacji kontroli bezpieczeństwa w pipeline'ach CI/CD
- doświadczenie z .NET, Angular, JavaScript/TypeScript i nowoczesnymi architekturami aplikacji webowych
- umiejętność identyfikowania strategicznych usprawnień bezpieczeństwa, a nie tylko usuwania pojedynczych podatności
- silne umiejętności zarządzania interesariuszami i wpływu na zespoły deweloperskie, architektów oraz funkcje bezpieczeństwa
- zdolność do triażu podatności: oceny ryzyka biznesowego, określania wymagań remediacji i identyfikacji false positives z uzasadnieniem technicznym
- samodzielność oraz umiejętność pracy zespołowej, silne umiejętności analityczne i komunikacyjne
Opis stanowiska
Dołączysz do zespołu inżynierskiego AXA IT Solutions i zajmiesz się wbudowywaniem bezpieczeństwa w cykl wytwarzania oprogramowania — automatyzacją kontroli bezpieczeństwa w pipeline'ach CI/CD, obsługą i triażem podatności z SAST/DAST/SCA oraz testów penetracyjnych, a także wdrażaniem podejścia secure-by-design w zespołach deweloperskich. To rola dla kogoś, kto chce wyjść poza samo zarządzanie podatnościami i realnie wpływać na sposób projektowania aplikacji, współpracując z deweloperami, architektami i DevOps. Oferta jest dobra dla doświadczonego specjalisty AppSec, który potrafi łączyć wiedzę techniczną z komunikacją i wywieraniem wpływu na decyzje techniczne w organizacji.
🔍 Dekoder Ogłoszenia
✓ Ogłoszenie wygląda transparentnie — brak typowych czerwonych flag.