Pracuj.pl Hybrydowo Mid

Inżynier / Inżynierka ds. Bezpieczeństwa Systemów IT

LUX MED Sp. z o.o.

⚲ Warszawa, Mokotów

Do uzgodnienia

Opis stanowiska

Nasze wymagania:
Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
Praktyczna znajomość OWASP
Doświadczenie w budowie lub integracji security w SDLC / CI/CD
Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp);
Doświadczenie z AKS / K8s security
Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices)
Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
Znajomość threat modeling (STRIDE lub podobne)
Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC

O projekcie:
Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję.
Szukamy osoby, która będzie łączyć świat inżynierii oprogramowania, bezpieczeństwa aplikacyjnego i monitoringu, a także aktywnie kształtować standardy zgodne z OWASP i NIS2.

Zakres obowiązków:
Projektowanie i wdrażanie secure SDLC w całej organizacji
Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
Definiowanie i wdrażanie security gates w CI/CD
Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM)
Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC
Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa
Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny
Udział w projektowaniu architektury (threat modeling, secure design reviews)
Wsparcie zespołów developerskich w zakresie secure coding

🔍 Dekoder Ogłoszenia

🔴
Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
Oznacza, że będziesz musiał tłumaczyć skomplikowane zagadnienia bezpieczeństwa w sposób zrozumiały dla programistów i przekonywać ich do wdrażania dobrych praktyk.
🟡
Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC
Oczekuje się od Ciebie holistycznego podejścia do bezpieczeństwa, a nie tylko skupiania się na pojedynczych narzędziach czy lukach.
🟢
Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji
Będziesz miał wpływ na kształtowanie procesów bezpieczeństwa od samego początku, co może być zarówno wyzwaniem, jak i szansą.
🟢
Aktywnie kształtować standardy zgodne z OWASP i NIS2
Nie tylko będziesz wdrażać istniejące standardy, ale także będziesz miał okazję je rozwijać i dostosowywać do potrzeb organizacji.
🟡
Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning)
Oczekuje się od Ciebie praktycznego doświadczenia w automatyzacji procesów bezpieczeństwa w ramach CI/CD.