JustJoin.IT Praca zdalna Mid

Security Engineer

Starburst

⚲ Warszawa

22 917 - 29 167 PLN brutto (UoP)

Wymagania

  • wyksztalcenie wyzsze na kierunku informatyka, inzynieria, MIS lub rownowazne doswiadczenie praktyczne
  • 2-5 lat doswiadczenia w bezpieczenstwie aplikacji, bezpieczenstwie produktu lub w programowaniu z naciskiem na security
  • dobra znajomosc podatnosci aplikacyjnych i sposobow ich mitygacji (OWASP Top 10, CWE)
  • doswiadczenie z narzedziami CI/CD oraz workflow opartymi na Git
  • znajomosc koncepcji bezpieczenstwa chmury i praktyczne doswiadczenie z co najmniej jedna platforma (AWS, Azure lub GCP)
  • doswiadczenie w co najmniej jednym jezyku programowania: Python, Go, Java, JavaScript/TypeScript lub Ruby (preferowane Java i Python)
  • doswiadczenie z narzedziami bezpieczenstwa aplikacji takimi jak OWASP ZAP, Burp Suite, narzedzia SAST/DAST, SCA

Opis stanowiska

Starburst szuka Security Engineera odpowiedzialnego za bezpieczenstwo aplikacji i produktu. W praktyce bedziesz wspolpracowac z zespolami inzynierskimi przy wdrazaniu zabezpieczen w cyklu wytwarzania oprogramowania: automatyzowac skany bezpieczenstwa w CI/CD, prowadzic przeglady kodu i threat modeling, utrzymywac narzedzia SAST/DAST/SCA oraz wspierac developerow w usuwaniu podatnosci. To oferta dla osoby z 2-5-letnim doswiadczeniem w bezpieczenstwie aplikacji lub w programowaniu z naciskiem na security, ktora chce laczyc prace techniczna z doradztwem dla zespolow produktowych.

🔍 Dekoder Ogłoszenia

🟡
play a key role in improving the security posture
Ogólne, korporacyjne sformułowanie bez konkretów — nie wiadomo, jakie realnie zmiany i odpowiedzialność za nie.
🟡
continuous improvement of our security program
Brzmi ambitnie, ale może oznaczać stałą pracę nad procesami bez jasno określonego zakresu i celów.
🟡
resilient against modern threats
Marketingowy zwrot — 'nowoczesne zagrożenia' to pojęcie nieostre, nie definiuje konkretnych technologii czy standardów.