JustJoin.IT Praca zdalna Senior

Application Security Engineer (Remote)

emagine Polska

⚲ Lisbon

Do uzgodnienia

Wymagania

  • udokumentowane doświadczenie w testach penetracyjnych aplikacji webowych i API
  • praktyczne doświadczenie z narzędziami SAST, DAST i SCA oraz ich integracją z CI/CD
  • znajomość platform CI/CD, najlepiej Jenkins, w tym rozwiązywanie problemów z pipeline'ami i integracją skanerów
  • doświadczenie w threat modelingu i przeglądach bezpieczeństwa projektów
  • znajomość typowych klas podatności (np. OWASP Top 10) i technik naprawczych
  • bardzo dobra komunikacja pisemna — umiejętność tworzenia przejrzystych raportów bezpieczeństwa dla odbiorców technicznych i nietechnicznych

Mile widziane

  • certyfikaty bezpieczeństwa (np. OSCP, GWAPT, CEH, CSSLP)
  • skrypty/programowanie (np. Python, Bash) do automatyzacji

Opis stanowiska

Stanowisko Application Security Engineer w pełni zdalne, z elastycznymi godzinami pracy. Kandydat będzie planował i przeprowadzał testy penetracyjne aplikacji wewnętrznych oraz API, pisał raporty z oceny bezpieczeństwa (ryzyko, wpływ podatności, kroki eksploatacji, rekomendacje naprawcze) i wspierał zespoły deweloperskie w bezpiecznym kodowaniu. Kluczowa część roli to integracja skanerów SAST, DAST i SCA z pipeline'ami CI/CD (Jenkins) oraz rozwiązywanie problemów ze skanowaniem i autoryzacją. To oferta dla samodzielnego specjalisty, który łączy techniczne testy bezpieczeństwa z pracą doradczą i szkoleniową wobec deweloperów.

🔍 Dekoder Ogłoszenia

🟡
enhance our application security posture
Typowy zwrot korporacyjny — nie mówi nic konkretnego o stanie bezpieczeństwa ani oczekiwaniach.
🟡
proven track record
Wymaganie doświadczenia bez podania konkretów (lat, technologii, skali projektów) — może oznaczać wysokie i niejasne oczekiwania.
🟡
strong communication skills
Często pojawia się, gdy rola wymaga częstych uzgodnień z zespołami deweloperskimi — może oznaczać dużo pracy koordynacyjnej i spotkań.
🟡
guide development teams in secure coding practices
Poza testami dochodzi edukacja i wsparcie zespołów — realnie szerszy zakres niż sam pentest.