JustJoin.IT Praca zdalna Senior New

Principal Product Security Engineer

Tellent

⚲ Poznań

322 - 410 PLN netto (B2B) | 322 - 410 PLN brutto (UoP)

Wymagania

  • doświadczenie w manualnych testach bezpieczeństwa i testach ofensywnych usług, API i klientów
  • doświadczenie w threat modelingu powierzchni produktowych, w tym funkcji AI
  • doświadczenie w triage'u podatności z narzędzi wewnętrznych, pentestów i od zewnętrznych researcherów
  • znajomość obszarów: autoryzacja, multi-tenancy, logika biznesowa
  • doświadczenie w zarządzaniu narzędziami application security (np. Aikido) i dbałości o niski false-positive rate
  • doświadczenie w budowaniu standardów secure-by-default i współpracy z zespołami inżynierskimi

Opis stanowiska

Tellent tworzy nową, samodzielną rolę Principal Product Security Engineer wewnątrz działu Engineering — będziesz odpowiedzialny za bezpieczeństwo produktu (nie korporacyjne), blisko współpracując z zespołami inżynierskimi i architektami. Co najmniej 30% czasu spędzisz na aktywnym szukaniu luk w produktach Tellent, resztę na threat modelingu, wzorcach secure-by-default i eliminowaniu całych klas podatności. To rola dla kogoś, kto chce kształtować funkcję bezpieczeństwa produktu od podstaw i ma doświadczenie w manualnych testach ofensywnych oraz triage'u podatności. Uwaga: znaczna część pracy to czasochłonne, powtarzalne manualne testowanie bezpieczeństwa — nie tylko prewencja i strategia.

🔍 Dekoder Ogłoszenia

🟡
This is a new, hands-on role sitting directly within Engineering.
Oznacza to, że będziesz pracować w zespole inżynierskim, a nie w osobnym dziale bezpieczeństwa, co może wiązać się z większą odpowiedzialnością za implementację rozwiązań.
🔴
At least 30% of your time will be spent actively looking for vulnerabilities in our own products.
Pomimo nacisku na prewencję, znacząca część pracy będzie polegać na manualnym testowaniu bezpieczeństwa, co może być czasochłonne i powtarzalne.
🟢
Your goal won't simply be to find and fix individual vulnerabilities. You'll help us understand their root causes and eliminate whole classes of security issues across our products.
Oczekuje się od Ciebie nie tylko wykrywania błędów, ale także strategicznego podejścia do poprawy bezpieczeństwa na poziomie architektury i procesów.
🟡
This isn't a gatekeeper role. Your impact will come from partnering with teams, building trust, and creating solutions that make the secure way the easiest way to build.
Rola wymaga umiejętności miękkich i budowania relacji, a nie tylko egzekwowania zasad, co może oznaczać potrzebę przekonywania i edukowania innych zespołów.
🟢
As our first dedicated Principal Product Security Engineer, you'll also have significant influence over how the function develops.
Jako pierwsza osoba na tym stanowisku, będziesz miał duży wpływ na kształtowanie procesów i strategii bezpieczeństwa produktu, co wiąże się z odpowiedzialnością za ich sukces.