JustJoin.IT Hybrydowo Mid

Inżynier/Inżynierka ds. Bezpieczeństwa Systemów IT

LUX MED Sp. z o. o.

⚲ Warszawa

Do uzgodnienia

Wymagania

  • CI/CD
  • SDLC

Opis stanowiska

O projekcie
Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję.
Szukamy osoby, która będzie łączyć świat inżynierii oprogramowania, bezpieczeństwa aplikacyjnego i monitoringu, a także aktywnie kształtować standardy zgodne z OWASP i NIS2.

Twoją rolą będzie
• Projektowanie i wdrażanie secure SDLC w całej organizacji;
• Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning);
• Definiowanie i wdrażanie security gates w CI/CD;
• Wdrażanie standardów zgodnych z OWASP (Top 10, ASVS, SAMM);
• Mapowanie i implementacja wymagań NIS2 w procesach IT i SDLC;
• Współpraca z zespołem Monitoring & Observability nad integracją danych bezpieczeństwa;
• Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny;
• Udział w projektowaniu architektury (threat modeling, secure design reviews);
• Wsparcie zespołów developerskich w zakresie secure coding.
Oczekiwania wobec Ciebie
• Min. 4 lata doświadczenia w obszarze Application Security / DevSecOps / Security Engineering
• Min 3 lata doświadczenia w programowaniu i dobre zrozumienie cyklu rozwoju oprogramowania.
• Praktyczna znajomość OWASP
• Doświadczenie w budowie lub integracji security w SDLC / CI/CD
• Znajomość narzędzi klasy: SAST (np. Checkmarx, SonarQube, GitHub Advanced Security); DAST (np. OWASP ZAP, Burp);
• Doświadczenie z AKS / K8s security
• Rozumienie standardów i regulacji (ważne: NIS2, ISO 27001, best practices)
• Doświadczenie z monitoringiem i analizą logów (SIEM, ELK, Grafana, Sentinel)
• Znajomość threat modeling (STRIDE lub podobne)
• Umiejętność pracy z zespołami developerskimi i przekładania security na praktykę
• Myślenie systemowe – patrzenie na bezpieczeństwo jako część całego platform & SDLC
Benefity
• dofinansowanie zajęć sportowych
• prywatna opieka medyczna
• dofinansowanie nauki języków
• dofinansowanie szkoleń i kursów
• ubezpieczenie na życie
• możliwość pracy zdalnej
• parking dla pracowników
• program rekomendacji pracowników
• ubezpieczenie szpitalne
• program wellbeingowy
LUX MED Sp. z o.o.
W Grupie LUX MED tworzymy środowisko pracy, w którym każdy może czuć się sobą – niezależnie od wieku, płci czy stanu zdrowia. Nasz proces rekrutacyjny jest neutralny płciowo i zapewnia równe szanse wszystkim aplikującym.
Pion IT w LUX MED to blisko 700 wykwalifikowanych specjalistów, którzy codziennie realizują zadania wytwórcze, wdrożeniowe i utrzymaniowe w ramach rozwiązań informatycznych, wspierających m.in. pracę lekarzy, obsługę Pacjentów i klientów.
Pracujemy z wykorzystaniem technik zwinnych. Jesteśmy nastawieni na nowinki technologiczne, które wesprą biznes w rozwoju naszych usług. Realizacja zadań oparta jest o wykorzystanie i rozwijanie procesów automatycznych.
Promujemy dzielenie się wiedzą, oferujemy elastyczność doboru rozwiązań, w tym możliwość proponowania nowych metod czy technologii.
Zdrowie i IT łączy więcej niż myślisz!
#PracujeMYdlazdrowia #PracujITy!

🔍 Dekoder Ogłoszenia

🔴
Tworzymy zespół, który odpowiada za bezpieczeństwo w całym cyklu życia aplikacji – od designu, przez development, aż po monitoring i reakcję.
Oznacza to, że będziesz odpowiedzialny za szeroki zakres działań związanych z bezpieczeństwem, co może być zarówno satysfakcjonujące, jak i bardzo obciążające.
🔴
aktywny sposób kształtować standardy zgodne z OWASP i NIS2.
Sugestia, że będziesz miał wpływ na procesy, ale w praktyce może oznaczać konieczność dostosowania istniejących, często nieoptymalnych, rozwiązań do nowych standardów.
🔴
Integracja narzędzi bezpieczeństwa w pipeline’ach (SAST, DAST, SCA, secrets, IaC scanning); Definiowanie i wdrażanie security gates w CI/CD;
Wymaga głębokiej wiedzy technicznej i umiejętności automatyzacji, co może być wyzwaniem, jeśli obecna infrastruktura nie jest do tego przygotowana.
🔴
Analiza podatności, wsparcie zespołów w ich usuwaniu (vulnerability management) w sposób automatyczny;
Chociaż brzmi to efektywnie, 'wsparcie zespołów' może oznaczać konieczność edukowania i przekonywania innych zespołów do priorytetyzacji i wdrażania poprawek bezpieczeństwa.
🔴
Udział w projektowaniu architektury (threat modeling, secure design reviews);
Wskazuje na zaangażowanie w strategiczne aspekty bezpieczeństwa, ale może również oznaczać odpowiedzialność za identyfikację i rozwiązywanie problemów bezpieczeństwa na wczesnym etapie, co wymaga proaktywnego podejścia i często podejmowania trudnych decyzji.