Application Security Engineer (Remote)
⚲ Lisbon
Do uzgodnienia
Wymagania
- udokumentowane doświadczenie w testach penetracyjnych aplikacji webowych i API
- praktyczne doświadczenie z narzędziami SAST, DAST i SCA oraz ich integracją z CI/CD
- znajomość platform CI/CD, najlepiej Jenkins, w tym rozwiązywanie problemów z pipeline'ami i integracją skanerów
- doświadczenie w threat modelingu i przeglądach bezpieczeństwa projektów
- znajomość typowych klas podatności (np. OWASP Top 10) i technik naprawczych
- bardzo dobra komunikacja pisemna — umiejętność tworzenia przejrzystych raportów bezpieczeństwa dla odbiorców technicznych i nietechnicznych
Mile widziane
- certyfikaty bezpieczeństwa (np. OSCP, GWAPT, CEH, CSSLP)
- skrypty/programowanie (np. Python, Bash) do automatyzacji
Opis stanowiska
Stanowisko Application Security Engineer w pełni zdalne, z elastycznymi godzinami pracy. Kandydat będzie planował i przeprowadzał testy penetracyjne aplikacji wewnętrznych oraz API, pisał raporty z oceny bezpieczeństwa (ryzyko, wpływ podatności, kroki eksploatacji, rekomendacje naprawcze) i wspierał zespoły deweloperskie w bezpiecznym kodowaniu. Kluczowa część roli to integracja skanerów SAST, DAST i SCA z pipeline'ami CI/CD (Jenkins) oraz rozwiązywanie problemów ze skanowaniem i autoryzacją. To oferta dla samodzielnego specjalisty, który łączy techniczne testy bezpieczeństwa z pracą doradczą i szkoleniową wobec deweloperów.
🔍 Dekoder Ogłoszenia
🟡
enhance our application security posture
Typowy zwrot korporacyjny — nie mówi nic konkretnego o stanie bezpieczeństwa ani oczekiwaniach.
🟡
proven track record
Wymaganie doświadczenia bez podania konkretów (lat, technologii, skali projektów) — może oznaczać wysokie i niejasne oczekiwania.
🟡
strong communication skills
Często pojawia się, gdy rola wymaga częstych uzgodnień z zespołami deweloperskimi — może oznaczać dużo pracy koordynacyjnej i spotkań.
🟡
guide development teams in secure coding practices
Poza testami dochodzi edukacja i wsparcie zespołów — realnie szerszy zakres niż sam pentest.