Application Security Engineer DevSecOps
4 tygodni temu
Dołączysz do dużej organizacji z branży ochrony zdrowia, która rozwija i utrzymuje nowoczesne aplikacje oraz systemy wspierające pracę lekarzy, pacjentów i zespołów administracyjnych. Firma stawia na bezpieczeństwo swoich rozwiązań, wysoki standard jakości i nowoczesne podejście do technologii.
Wymagania
Doświadczenie w pracy z narzędziami do analizy bezpieczeństwa kodu i zależności (np. CodeQL, Dependabot, Trivy, JFrog, Nexus, XRay).
Znajomość narzędzi DAST (np. Burp, OWASP ZAP lub podobnych).
Umiejętność analizy kodu aplikacji pod kątem podatności i ryzyk bezpieczeństwa.
Praktyczna znajomość dobrych praktyk bezpieczeństwa w rozwoju aplikacji i utrzymaniu infrastruktury (OWASP, MITRE).
Doświadczenie w pracy z systemami Windows/Linux, maszynami wirtualnymi oraz Kubernetes (on-prem + AKS).
Wiedza z zakresu architektury sieciowej (on-prem i cloud).
Znajomość podejść pentesterskich i oceny bezpieczeństwa aplikacji.
Samodzielność w pracy i dobra komunikacja z różnymi zespołami (developerzy, managerowie, administratorzy).
Obowiązki
Analiza bezpieczeństwa kodu i zależności (SAST/DAST/SCA), identyfikacja podatności oraz rekomendowanie działań naprawczych lub decyzji o akceptacji ryzyka.
Wdrażanie dobrych praktyk bezpieczeństwa w procesie rozwoju aplikacji (OWASP, MITRE) i wspieranie zespołów developerskich.
Tworzenie i utrzymywanie pipeline’ów CI/CD (GitHub Workflows, GitHub Actions) oraz integracja narzędzi bezpieczeństwa w proces wytwarzania oprogramowania.
Analiza kodu i zależności z wykorzystaniem narzędzi np. CodeQL, Dependabot, Trivy, JFrog, Sonatype Nexus, XRay.
Wsparcie testów bezpieczeństwa aplikacji (DAST: Burp, OWASP ZAP lub inne) oraz udział w wewnętrznych analizach/pentestach.
Ocena i wzmacnianie bezpieczeństwa systemów operacyjnych (Windows, Linux), środowisk wirtualnych i Kubernetes (on-prem oraz AKS).
Współpraca z zespołami IT w zakresie bezpieczeństwa sieci (on-prem i cloud).
Ścisła współpraca z developerami, managerami i administratorami w celu identyfikacji, omówienia i mitygacji ryzyk.
Oferujemy
Umowa B2B
Stabilna, długoterminowa współpraca
Prywatna opieka medyczna (Luxmed)
Karta sportowa (Multisport)
100% REMOTE
Proces rekrutacyjny:
Rozmowa z HR (20 min)
Rozmowa techniczna (30min)
Rozmowa z klientem
-
DevSecOps Architect
3 tygodni temu
Poland (Remote), PL Shimi Sp. z o.o. Pełny etat 39 złWe are looking for an experienced Senior DevSecOps Architect with strong managerial capabilities to define, lead, and implement the DevSecOps strategy for a major project in the Middle East market.The ideal candidate is available to start immediately and willing to work in a hybrid rotation (2 weeks onsite in Riyadh / 2 weeks remote from Poland).This is a...
-
Azure Cloud DevOps DevSecOps
3 tygodni temu
Poland (Remote), PL Billennium Pełny etatBillennium to globalna firma technologiczna z ponad 20-letnim doświadczeniem, zaangażowana w innowacje i wspieranie przedsiębiorstw. Jako pracodawca oferujemy wspierające, nastawione na rozwój środowisko, w którym współpraca i kreatywność to naczelne wartości. Dołącz do nas, aby wspólnie kształtować przyszłość technologii!Kogo szukamy?Do...
-
Network security Engineer
3 tygodni temu
Poland (Remote), PL Hirexa Pełny etat 23 złJob Title:Network EngineerLocation:Remote,PolandEmployment Type:Employement Contract(Uop) About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful,...
-
Network Cyber Security Engineer
4 tygodni temu
Poland (Remote), PL Hirexa Pełny etat 20 złJob Title: Network Cyber Security EngineerLocation: PolandEmployment Type: Permanent About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful, achieve...
-
DevSecOps
4 tygodni temu
Poland (Remote), PL Yard Corporate Pełny etat 12 zł - 500 złWe are excited to partner with a pioneering, profitable startup that is fundamentally reshaping online security for the AI era. Their mission is to build the "Stripe for Trust"—an API-first platform serving billions of real-time requests for world-class companies.As the internet is being rebuilt by AI, the old model of "bots vs. humans" is obsolete. Our...
-
DevOps Engineer GCP
4 tygodni temu
Poland (Remote), PL Moondigo Sp. z o.o. Pełny etat 18 złWe’re looking for a talented DevOps Engineer to join a team that builds secure, scalable, and cutting-edge cloud environments for a leading global consulting firm. You’ll work on international projects, designing cloud infrastructures, automating deployments, and integrating top-tier security solutions — all while using the latest tools and...
-
Cloud DevOps Engineer GCP
4 tygodni temu
Poland (Remote), PL Moondigo Sp. z o.o. Pełny etat 21 złWe’re looking for a talented Cloud DevOps Engineer to join a team that builds secure, scalable, and cutting-edge cloud environments for a leading global consulting firm. You’ll work on international projects, designing cloud infrastructures, automating deployments, and integrating top-tier security solutions — all while using the latest tools and...
-
Network engineer
4 tygodni temu
Poland (Remote), PL Hirexa Pełny etat 16 zł - 667 złJob Title: Network Cyber Security EngineerLocation: Poland - RemoteEmployment Type: Permanent About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful,...
-
Principal Site Reliability Engineer
1 tydzień temu
Poland (Remote), PL Lumen Technologies Pełny etat 9 złWe are looking for a Principal SRE Engineer to work directly on our proprietary, in-house product in a fast-paced and dynamic environmentMust-have requirements:9+ years commercial experience as SRE Engineer in full time position1+ year experience in Tech Lead positionComputer Science (or similar) University DegreeAccept working hours: 10:00 - 18:00 (in...
-
Middle Front-end Engineer at Orca Security
1 tydzień temu
Poland (Remote), PL On The Spot Development Pełny etatAbout the teamOrca Security is a cybersecurity startup and cloud innovation leader. Founded in 2019 in Israel by former Check Point managers, it raised $630+ million and became a 'unicorn' in 2021. Orca is delivering a modern cloud security platform built for engineers who care about visibility, context, and speed. We scan your entire cloud environment...