Security Architect
⚲ Warszawa
26 880 - 28 560 PLN netto (B2B)
Wymagania
- Java
- CI/CD
- SAST scanning
- .Net
- TypeScript
- JavaScript
- CheckMarx
- Azure DevOps
- GitHub Actions
Opis stanowiska
Dla naszego Partnera, lidera branży reasekuracyjnej, poszukujemy doświadczonego specjalisty/specjalistki do realizacji projektu w obszarze centralnej jednostki SSDLC.
Projekt obejmuje inicjatywy związane z bezpieczeństwem i standaryzacją procesu wytwarzania oprogramowania.
To rola dla osoby, która chce mieć realny wpływ na kształt bezpieczeństwa oprogramowania w organizacji o skali enterprise - nie tylko wdrażać gotowe standardy, ale współtworzyć je od podstaw. Projekt daje przestrzeń do pracy z nowoczesnym stackiem narzędzi security (SAST/SCA) oraz do budowania rozwiązania, które realnie zmienia sposób, w jaki cała organizacja podchodzi do bezpieczeństwa kodu.
💡 ZAKRES USŁUG:
• Realizacja zadań w ramach projektu prowadzonego w metodyce zwinnej, na podstawie ustaleń z interesariuszami projektu (właścicielami biznesowymi narzędzi SAST/SCA/SCM).
• Realny wpływ na architekturę rozwiązania do wizualizacji assetów i mapowania relacji kod–aplikacje biznesowe - od koncepcji po wdrożenie.
• Nadzór architektoniczny nad wytwarzanym oprogramowaniem i wyznaczanie kierunku technicznego (niewiele hands-on developmentu).
• Odpowiedzialność za wybrane procesy bezpieczeństwa w oparciu o różne narzędzia.
• Koncentracja na CI/CD, SAST, SCA i praktykach security dla kodu.
🔍 WYMAGANE KOMPETENCJE:
• Background developerski – biegłość w min. jednym z języków: Java, .NET lub TypeScript/JavaScript – must have!
• Doświadczenie w architekturze CI/CD oraz praktykach security kodu (SAST, SCA) – must have!
• Umiejętność nadzoru nad developmentem i wyznaczania kierunku technicznego.
Mile widziane: znajomość narzędzi Checkmarx, Nexus, Fortify lub innych SAST/SCA, doświadczenie z Azure DevOps / GitHub Actions.
✨ OFERUJEMY:
•
Nowy sposób na aplikowanie z AI Rekruterem (AIR) – w trakcie procesu możesz porozmawiać z wirtualnym rekruterem 24/7, bez czekania na telefon. Finalną decyzję zawsze podejmuje Opiekun Projektu.
• Współpraca realizowana w modelu projektowym, z rozliczeniem opartym na etapach i protokołach odbioru poszczególnych deliverables.
• Pracę nad nowoczesnym, unikalnym na rynku produktem, łączącym security, architekturę i wizualizację danych.
• Wsparcie po stronie Connectis w sprawach administracyjnych i rozliczeniowych związanych ze współpracą.
• Uczestnictwo w wydarzeniach branżowych oraz meetupach technologicznych.
•
5 000 PLN za polecenie znajomych do naszych projektów.
• 🌍 Realizacja usług 100% zdalnie.
• Elastyczna forma współpracy B2B.
• Szybki i zdalny proces.
Dziękujemy za wszystkie zgłoszenia. Pragniemy poinformować, że skontaktujemy się z wybranymi osobami.
Projekt obejmuje inicjatywy związane z bezpieczeństwem i standaryzacją procesu wytwarzania oprogramowania.
To rola dla osoby, która chce mieć realny wpływ na kształt bezpieczeństwa oprogramowania w organizacji o skali enterprise - nie tylko wdrażać gotowe standardy, ale współtworzyć je od podstaw. Projekt daje przestrzeń do pracy z nowoczesnym stackiem narzędzi security (SAST/SCA) oraz do budowania rozwiązania, które realnie zmienia sposób, w jaki cała organizacja podchodzi do bezpieczeństwa kodu.
💡 ZAKRES USŁUG:
• Realizacja zadań w ramach projektu prowadzonego w metodyce zwinnej, na podstawie ustaleń z interesariuszami projektu (właścicielami biznesowymi narzędzi SAST/SCA/SCM).
• Realny wpływ na architekturę rozwiązania do wizualizacji assetów i mapowania relacji kod–aplikacje biznesowe - od koncepcji po wdrożenie.
• Nadzór architektoniczny nad wytwarzanym oprogramowaniem i wyznaczanie kierunku technicznego (niewiele hands-on developmentu).
• Odpowiedzialność za wybrane procesy bezpieczeństwa w oparciu o różne narzędzia.
• Koncentracja na CI/CD, SAST, SCA i praktykach security dla kodu.
🔍 WYMAGANE KOMPETENCJE:
• Background developerski – biegłość w min. jednym z języków: Java, .NET lub TypeScript/JavaScript – must have!
• Doświadczenie w architekturze CI/CD oraz praktykach security kodu (SAST, SCA) – must have!
• Umiejętność nadzoru nad developmentem i wyznaczania kierunku technicznego.
Mile widziane: znajomość narzędzi Checkmarx, Nexus, Fortify lub innych SAST/SCA, doświadczenie z Azure DevOps / GitHub Actions.
✨ OFERUJEMY:
•
Nowy sposób na aplikowanie z AI Rekruterem (AIR) – w trakcie procesu możesz porozmawiać z wirtualnym rekruterem 24/7, bez czekania na telefon. Finalną decyzję zawsze podejmuje Opiekun Projektu.
• Współpraca realizowana w modelu projektowym, z rozliczeniem opartym na etapach i protokołach odbioru poszczególnych deliverables.
• Pracę nad nowoczesnym, unikalnym na rynku produktem, łączącym security, architekturę i wizualizację danych.
• Wsparcie po stronie Connectis w sprawach administracyjnych i rozliczeniowych związanych ze współpracą.
• Uczestnictwo w wydarzeniach branżowych oraz meetupach technologicznych.
•
5 000 PLN za polecenie znajomych do naszych projektów.
• 🌍 Realizacja usług 100% zdalnie.
• Elastyczna forma współpracy B2B.
• Szybki i zdalny proces.
Dziękujemy za wszystkie zgłoszenia. Pragniemy poinformować, że skontaktujemy się z wybranymi osobami.
🔍 Dekoder Ogłoszenia
🟢
nie tylko wdrażać gotowe standardy, ale współtworzyć je od podstaw
Oczekuje się, że kandydat będzie aktywnie uczestniczył w tworzeniu nowych standardów bezpieczeństwa, a nie tylko stosował istniejące.
🟢
Projekt daje przestrzeń do pracy z nowoczesnym stackiem narzędzi security (SAST/SCA)
Będziesz pracować z aktualnymi narzędziami do analizy bezpieczeństwa kodu, co jest standardem w branży.
🟢
budowania rozwiązania, które realnie zmienia sposób, w jaki cała organizacja podchodzi do bezpieczeństwa kodu
Masz szansę na wprowadzenie znaczących zmian w kulturze bezpieczeństwa organizacji.
🟢
Realny wpływ na architekturę rozwiązania do wizualizacji assetów i mapowania relacji kod–aplikacje biznesowe - od koncepcji po wdrożenie
Będziesz mieć znaczący wpływ na projektowanie i implementację kluczowego systemu.
🟡
niewiele hands-on developmentu
Rola jest bardziej architektoniczna i nadzorcza, z ograniczonym zakresem faktycznego kodowania.