JustJoin.IT Praca zdalna Senior

Senior Security Engineer

EPAM Systems

⚲ Krakow

Do uzgodnienia

Wymagania

  • min. 5 lat doświadczenia z integracjami narzędzi DevSecOps w GitLab CI lub podobnych, z praktyczną znajomością Python/Bash
  • doświadczenie w zarządzaniu podatnościami: skanowanie, triage, śledzenie remediacji, raportowanie ryzyka
  • praktyczne doświadczenie z platformami SIEM (Azure Sentinel lub podobne), w tym ingestia i analiza logów
  • umiejętność secure code review: identyfikacja podatności i niebezpiecznych wzorców oraz rekomendacje naprawcze
  • praktyczne doświadczenie z narzędziami CNAPP/CSPM (np. Wiz), w tym triage i śledzenie remediacji
  • znajomość AWS, Azure, Terraform, Kubernetes i Helm
  • angielski na poziomie min. B2

Mile widziane

  • doświadczenie w incident response, architekturze bezpieczeństwa i threat modelingu dla Kubernetes; znajomość SOC 2, ISO 27001, HIPAA, NIST 800-53

Opis stanowiska

Rola w EPAM Systems odpowiedzialna za budowę i utrzymanie programów bezpieczeństwa aplikacji i chmury — konfigurujesz SAST, skanowanie podatności i kontenerów w GitLab CI, wdrażasz narzędzia bezpieczeństwa w AWS, Azure, Kubernetes i na maszynach Linux, monitorujesz posture chmury i integrujesz logi z Azure Sentinel. Współpracujesz z zespołami deweloperskimi i SOC, prowadzisz triage i śledzenie remediacji podatności oraz raportowanie programu vulnerability management. Uwaga: w ogłoszeniu jeden z wymogów jest niedokończony ('CNAPP/C'), co sugeruje niepełny opis — warto dopytać o konkretne narzędzia.

🔍 Dekoder Ogłoszenia

🟡
raise the security bar without slowing teams down
Oczekuje się, że będziesz wdrażać zabezpieczenia w sposób, który nie będzie znacząco wpływał na szybkość pracy zespołów deweloperskich.
🟡
Partner with developers on vulnerability analysis, secure code review, and remediation
Będziesz musiał aktywnie współpracować z programistami, co może oznaczać potrzebę przekonywania ich do zmian i edukowania w zakresie bezpieczeństwa.
🟡
Deploy and maintain security tooling across AWS, Azure, Kubernetes, and Linux VMs
Oznacza to konieczność posiadania szerokiej wiedzy i praktycznego doświadczenia w zarządzaniu narzędziami bezpieczeństwa w różnorodnych środowiskach chmurowych i kontenerowych.
🟡
Drive vulnerability scanning, triage, and remediation tracking across infrastructure and applications
Oczekuje się, że będziesz inicjować i nadzorować cały proces zarządzania podatnościami, co może być bardzo czasochłonne i wymagać dużej samodzielności.
🔴
Hands-on experience with CNAPP/C
Niedokończony wymóg sugeruje, że ogłoszenie może być niekompletne lub wymagać doprecyzowania, co do konkretnych technologii CNAPP/Cloud Security Posture Management.