JustJoin.IT Hybrydowo Mid

Mid Cybersecurity Engineer - AppSec/SecDev

Allegro

⚲ Warszawa

Do uzgodnienia

Wymagania

  • udokumentowane doświadczenie w ręcznych testach penetracyjnych aplikacji web/mobile, API i funkcji opartych na AI
  • znajomość standardów fintech: PCI-DSS, PSD3/DORA, OWASP Top 10 i API Top 10, ochrona danych PII/bankowych
  • praktyczne doświadczenie we wdrażaniu bezpieczeństwa w SDLC, w tym prowadzenie sesji threat modelingu
  • doświadczenie w projektowaniu, tuningowaniu i wdrażaniu SAST, DAST i SCA w pipeline'ach CI/CD
  • umiejętność samodzielnego triage'u, oceny ryzyka i zarządzania podatnościami w API i mikroserwisach
  • znajomość architektur mikroserwisowych, bezpieczeństwa chmury i konteneryzacji
  • gotowość do pracy hybrydowej z biura w Warszawie lub Poznaniu (4 dni w biurze, 1 zdalnie)

Opis stanowiska

Allegro szuka osoby do zespołu AppSec/SecDev, która zajmie się bezpieczeństwem środowiska obsługującego tysiące zapytań na minutę — od threat modelingu i symulacji ataków po wdrażanie zabezpieczeń w pipeline'ach CI/CD, w tym security modeli AI używanych produkcyjnie. To rola dla kogoś, kto łączy ręczne testy penetracyjne z pracą architektoniczną i potrafi samodzielnie prowadzić temat od analizy do wdrożenia. Szczera uwaga: 'elastyczne godziny w modelu hybrydowym (4/1)' oznacza w praktyce tylko jeden dzień pracy zdalnej w tygodniu, a dodatkowe 30 dni zdalnych jest trudne do wykorzystania przy pozostałych wymaganiach.

🔍 Dekoder Ogłoszenia

🔴
Flexible working hours in the hybrid model (4/1)
Praca zdalna jest ograniczona do jednego dnia w tygodniu, a elastyczność godzin pracy może być pozorna.
🔴
We also have 30 days of occasional remote work.
Te 30 dni pracy zdalnej jest dodatkiem, ale może być trudne do faktycznego wykorzystania ze względu na inne wymagania.
🟡
Massive Scale & Security Challenges
Oznacza to pracę z bardzo dużymi systemami, co może wiązać się z presją i odpowiedzialnością.
🔴
True Ownership & Autonomy
Filozofia 'you build it, you run it' może oznaczać, że będziesz odpowiedzialny za wszystkie etapy cyklu życia usługi, w tym za utrzymanie i reagowanie na incydenty.
🟡
pioneering the security of production-used AI models
Praca z nowymi technologiami AI może oznaczać brak ugruntowanych procesów i konieczność samodzielnego rozwiązywania problemów.