Application Security Engineer DevSecOps

4 tygodni temu


Poland Remote, PL Moondigo Sp. z o.o. Pełny etat 22 zł

Dołączysz do dużej organizacji z branży ochrony zdrowia, która rozwija i utrzymuje nowoczesne aplikacje oraz systemy wspierające pracę lekarzy, pacjentów i zespołów administracyjnych. Firma stawia na bezpieczeństwo swoich rozwiązań, wysoki standard jakości i nowoczesne podejście do technologii.


Wymagania


  • Doświadczenie w pracy z narzędziami do analizy bezpieczeństwa kodu i zależności (np. CodeQL, Dependabot, Trivy, JFrog, Nexus, XRay).

  • Znajomość narzędzi DAST (np. Burp, OWASP ZAP lub podobnych).

  • Umiejętność analizy kodu aplikacji pod kątem podatności i ryzyk bezpieczeństwa.

  • Praktyczna znajomość dobrych praktyk bezpieczeństwa w rozwoju aplikacji i utrzymaniu infrastruktury (OWASP, MITRE).

  • Doświadczenie w pracy z systemami Windows/Linux, maszynami wirtualnymi oraz Kubernetes (on-prem + AKS).

  • Wiedza z zakresu architektury sieciowej (on-prem i cloud).

  • Znajomość podejść pentesterskich i oceny bezpieczeństwa aplikacji.

  • Samodzielność w pracy i dobra komunikacja z różnymi zespołami (developerzy, managerowie, administratorzy).


Obowiązki


  • Analiza bezpieczeństwa kodu i zależności (SAST/DAST/SCA), identyfikacja podatności oraz rekomendowanie działań naprawczych lub decyzji o akceptacji ryzyka.

  • Wdrażanie dobrych praktyk bezpieczeństwa w procesie rozwoju aplikacji (OWASP, MITRE) i wspieranie zespołów developerskich.

  • Tworzenie i utrzymywanie pipeline’ów CI/CD (GitHub Workflows, GitHub Actions) oraz integracja narzędzi bezpieczeństwa w proces wytwarzania oprogramowania.

  • Analiza kodu i zależności z wykorzystaniem narzędzi np. CodeQL, Dependabot, Trivy, JFrog, Sonatype Nexus, XRay.

  • Wsparcie testów bezpieczeństwa aplikacji (DAST: Burp, OWASP ZAP lub inne) oraz udział w wewnętrznych analizach/pentestach.

  • Ocena i wzmacnianie bezpieczeństwa systemów operacyjnych (Windows, Linux), środowisk wirtualnych i Kubernetes (on-prem oraz AKS).

  • Współpraca z zespołami IT w zakresie bezpieczeństwa sieci (on-prem i cloud).

  • Ścisła współpraca z developerami, managerami i administratorami w celu identyfikacji, omówienia i mitygacji ryzyk.


Oferujemy


  • Umowa B2B

  • Stabilna, długoterminowa współpraca

  • Prywatna opieka medyczna (Luxmed)

  • Karta sportowa (Multisport)

  • 100% REMOTE


Proces rekrutacyjny:

  • Rozmowa z HR (20 min)

  • Rozmowa techniczna (30min)

  • Rozmowa z klientem


  • DevSecOps Architect

    3 tygodni temu


    Poland (Remote), PL Shimi Sp. z o.o. Pełny etat 39 zł

    We are looking for an experienced Senior DevSecOps Architect with strong managerial capabilities to define, lead, and implement the DevSecOps strategy for a major project in the Middle East market.The ideal candidate is available to start immediately and willing to work in a hybrid rotation (2 weeks onsite in Riyadh / 2 weeks remote from Poland).This is a...


  • Poland (Remote), PL Billennium Pełny etat

    Billennium to globalna firma technologiczna z ponad 20-letnim doświadczeniem, zaangażowana w innowacje i wspieranie przedsiębiorstw. Jako pracodawca oferujemy wspierające, nastawione na rozwój środowisko, w którym współpraca i kreatywność to naczelne wartości. Dołącz do nas, aby wspólnie kształtować przyszłość technologii!Kogo szukamy?Do...

  • Network security Engineer

    3 tygodni temu


    Poland (Remote), PL Hirexa Pełny etat 23 zł

    Job Title:Network EngineerLocation:Remote,PolandEmployment Type:Employement Contract(Uop) About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful,...


  • Poland (Remote), PL Hirexa Pełny etat 20 zł

    Job Title: Network Cyber Security EngineerLocation: PolandEmployment Type: Permanent About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful, achieve...

  • DevSecOps

    4 tygodni temu


    Poland (Remote), PL Yard Corporate Pełny etat 12 zł - 500 zł

    We are excited to partner with a pioneering, profitable startup that is fundamentally reshaping online security for the AI era. Their mission is to build the "Stripe for Trust"—an API-first platform serving billions of real-time requests for world-class companies.As the internet is being rebuilt by AI, the old model of "bots vs. humans" is obsolete. Our...

  • DevOps Engineer GCP

    4 tygodni temu


    Poland (Remote), PL Moondigo Sp. z o.o. Pełny etat 18 zł

    We’re looking for a talented DevOps Engineer to join a team that builds secure, scalable, and cutting-edge cloud environments for a leading global consulting firm. You’ll work on international projects, designing cloud infrastructures, automating deployments, and integrating top-tier security solutions — all while using the latest tools and...

  • Cloud DevOps Engineer GCP

    4 tygodni temu


    Poland (Remote), PL Moondigo Sp. z o.o. Pełny etat 21 zł

    We’re looking for a talented Cloud DevOps Engineer to join a team that builds secure, scalable, and cutting-edge cloud environments for a leading global consulting firm. You’ll work on international projects, designing cloud infrastructures, automating deployments, and integrating top-tier security solutions — all while using the latest tools and...

  • Network engineer

    4 tygodni temu


    Poland (Remote), PL Hirexa Pełny etat 16 zł - 667 zł

    Job Title: Network Cyber Security EngineerLocation: Poland - RemoteEmployment Type: Permanent About Hirexa Solutions:Hirexa Solutions is a leading player in the recruitment ecosystem across the United States, United Kingdom, Europe, and India. As the fastest-growing next-generation provider of technology talent, we empower our clients to become resourceful,...


  • Poland (Remote), PL Lumen Technologies Pełny etat 9 zł

    We are looking for a Principal SRE Engineer to work directly on our proprietary, in-house product in a fast-paced and dynamic environmentMust-have requirements:9+ years commercial experience as SRE Engineer in full time position1+ year experience in Tech Lead positionComputer Science (or similar) University DegreeAccept working hours: 10:00 - 18:00 (in...


  • Poland (Remote), PL On The Spot Development Pełny etat

    About the teamOrca Security is a cybersecurity startup and cloud innovation leader. Founded in 2019 in Israel by former Check Point managers, it raised $630+ million and became a 'unicorn' in 2021. ‍Orca is delivering a modern cloud security platform built for engineers who care about visibility, context, and speed. We scan your entire cloud environment...