NoFluffJobs Praca zdalna Expert

AppSec Expert

idemia

⚲ Łódź

22 833 - 28 333 PLN (PERMANENT)

Wymagania

  • doświadczenie w programowaniu (Backend: Java, Scala, Kotlin; Frontend: TypeScript, Angular)
  • znajomość secure coding practices i umiejętność prowadzenia zespołów R&D w zakresie unikania podatności
  • doświadczenie z frameworkami i standardami bezpieczeństwa (OWASP Top Ten, ISO)
  • doświadczenie w pracy z wymaganiami certyfikacyjnymi (np. SAS SM, PCI DSS) i wsparciu zespołów R&D w odpowiadaniu na pytania związane z bezpieczeństwem
  • dobra znajomość architektury aplikacji webowych oraz protokołów komunikacyjnych niskiego poziomu
  • biegłość w narzędziach bezpieczeństwa (firewalle, IDS, szyfrowanie, narzędzia SAST/DAST, narzędzia do testów penetracyjnych)
  • doświadczenie w zapewnianiu bezpieczeństwa aplikacji w chmurze i znajomość narzędzi bezpieczeństwa dostępnych w chmurze
  • dobre umiejętności komunikacyjne (praca z odbiorcami technicznymi i nietechnicznymi)

Opis stanowiska

Jako AppSec Expert w IDEMIA będziesz ściśle współpracować z zespołami R&D, integrując bezpieczeństwo na każdym etapie cyklu wytwarzania oprogramowania, prowadząc przeglądy bezpieczeństwa i threat modeling aplikacji oraz wdrażając narzędzia bezpieczeństwa do procesów. Rola obejmuje też reagowanie na incydenty, edukację zespołów w zakresie secure codingu oraz zapewnienie zgodności aplikacji z certyfikacjami (SAS SM, PCI DSS). Uwaga: oferta mówi o 'close collaborating with R&D teams' i 'rise awareness among teams' — w praktyce będziesz musiał aktywnie edukować i naciskać na zespoły deweloperskie, które mogą nie traktować bezpieczeństwa priorytetowo, a także inicjować zmiany nawet jeśli nie są bezpośrednio przypisane do Twoich obowiązków.

🔍 Dekoder Ogłoszenia

🔴
Close collaborating with R&D teams to integrate and assure security at every stage in the software development lifecycle
Będziesz musiał aktywnie edukować i naciskać na zespoły deweloperskie, które mogą nie traktować priorytetowo bezpieczeństwa.
🔴
proactively introduce changes in case of any gaps
Oczekuje się, że będziesz inicjować i wdrażać zmiany, nawet jeśli nie są one bezpośrednio przypisane do Twoich obowiązków.
🔴
Rise awareness among teams about application security
Będziesz odpowiedzialny za szkolenia i edukację zespołów, co może oznaczać dużo pracy związanej z przekonywaniem i motywowaniem.
🔴
Ensure applications are aligned with certifications requirements in scope of security (e.g. SAS SM, PCI DSS)
Może to oznaczać konieczność pracy nad dokumentacją i procesami zgodności, które są często czasochłonne i biurokratyczne.
🔴
Good understanding of web application architecture but also of low levels communication protocols
Oczekiwane jest szerokie spektrum wiedzy, od ogólnej architektury po bardzo szczegółowe protokoły, co może być trudne do znalezienia w jednej osobie.