Specjalista ds. Bezpieczeństwa IT

1 miesiąc temu


Warsaw, Polska XTB S.A. Pełny etat

technologies-expected :
Kubernetes
Docker
iOS
Android

about-project :
Poszukujemy osoby do zespołu bezpieczeństwa IT w XTB, która będzie odpowiedzialna za przeprowadzanie testów bezpieczeństwa aplikacji oraz infrastruktury, przyczyniając się do podnoszenia poziomu ochrony całej organizacji. XTB to synonim innowacyjności i dynamicznego rozwoju. Jesteśmy największą regulowaną firmą inwestycyjną i FinTech w Polsce, specjalizującą się w obrocie instrumentami finansowymi.

responsibilities :
Przeprowadzanie testów penetracyjnych aplikacji sieciowych w tym wykonywanie symulowanych ataków na systemy, aplikacje i sieci w celu identyfikacji słabych punktów i luk w zabezpieczeniach
Testowanie aplikacji niezależnie od wektora ataku (Od phishingu po wejście przez mobile/web/api)
Dokładne analizowanie wyników testów penetracyjnych, identyfikowanie potencjalnych zagrożeń i ocena ryzyka związanego z wykrytymi lukami
Udzielanie porad i wsparcia zespołom deweloperskim oraz administracyjnym w zakresie implementacji zaleceń dotyczących poprawy bezpieczeństwa
Wyznaczanie i upowszechnianie dobry praktyk związanych z bezpieczeństwem w zespołach wytwórczych

requirements-expected :
Umiejętność pracy w zespole i komunikatywność
Znajomość OWASP, CVSS, OWASP WSTG. OWASP MASVS
Znajomość testowania bezpieczeństwa dla kubernetes, docker oraz innych technik konteneryzacji
Zrozumienie podstawowych zagrożeń związanych z bezpieczeństwem aplikacji sieciowych
Znajomość różnych warstw protokołów komunikacji (TCP/IP, HTTP, HTTPS, WebSocket, gRPC)
Doświadczenie w testach bezpieczeństwa aplikacji mobilnych (iOS, Android)
Doświadczenie w przeprowadzaniu testów penetracyjnych aplikacji sieciowych
Znajomość narzędzi i technik wykorzystywanych w pentestach (Burp Suite, OWASP ZAP, Nmap itp.)
Umiejętność analizy i raportowania wyników testów

offered :
Pracę w jednym z najlepiej rozwijających się FinTechów w tej części Europy
Możliwość nawiązania współpracy w ramach UoP lub B2B
Pracę zdalną lub hybrydową (mamy też nowoczesne biuro w Warszawie)
Udział w szkoleniach i wydarzeniach firmowych

benefits :
prywatna opieka medyczna
dofinansowanie nauki języków
dofinansowanie szkoleń i kursów
ubezpieczenie na życie
owoce
spotkania integracyjne
gry wideo w pracy
strefa relaksu
platforma benefitowa
nowoczesne biuro
dzień wolny z okazji urodzin
dodatkowy dzień wolny dla rodziców



  • Warsaw, Polska Dom Maklerski BOŚ SA Pełny etat

    Jesteśmy jednym z najdłużej działających domów maklerskich w Polsce - od prawie 30 lat w czołówce rynku usług maklerskich w kraju.W firmie unikamy korporacyjności i nowomowy, stawiamy na bezpośrednie relacje i krótką ścieżkę decyzyjną. Większość naszych aktywności to działania rozwojowe – z agile i scrum jest nam po drodze.Zapewniamy...


  • Warsaw, Polska PruPrudential Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa IT, który będzie odpowiedzialny za monitorowanie działań użytkowników w systemach informatycznych i wykrywanie naruszeń. Zadania obejmują:Monitorowanie działań użytkowników w systemach informatycznych i wykrywanie naruszeńPrzyjmowanie, rejestrowanie, podstawowa analiza i...


  • Warsaw, Polska ALIOR BANK Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Informatycznego, który będzie odpowiedzialny za przeprowadzanie analiz i testów penetracyjnych w celu zidentyfikowania i usunięcia luk w bezpieczeństwie systemów IT Banku. ObowiązkiPrzeprowadzanie analiz i testów penetracyjnych w celu zidentyfikowania luk w bezpieczeństwie...


  • Warsaw, Polska ProService Finteco Sp. z o.o. Pełny etat

    about-project : Specjalista Bezpieczeństwa Informacji w ProService Finteco zajmuje się projektowaniem i obsługą mechanizmów bezpieczeństwa w złożonym środowisku biznesowym, które przetwarza setki tysięcy transakcji finansowych dziennie. responsibilities : Wdrażanie i utrzymywanie procesów bezpieczeństwa informacji Udział w projektach z...


  • Warsaw, Polska LUX MED Sp. z o.o. Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Aplikacji, który będzie odpowiedzialny za zapewnienie bezpieczeństwa aplikacji wytwarzanych przez naszą firmę.OdpowiedzialnościWspółpraca z zespołem DevSecOps w celu opracowania standardów i metodologii bezpiecznego wytwarzania oprogramowania.Wsparcie w wyborze systemów i...


  • Warsaw, Polska T-Mobile Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Informatycznego, który będzie odpowiedzialny za zapewnienie bezpieczeństwa informacji i systemów teleinformatycznych w naszym przedsiębiorstwie. Współpracujesz z zespołem, aby zapewnić, że nasze rozwiązania są bezpieczne i spełniają wymagania klientów.ObowiązkiUdział...


  • Warsaw, Polska LUX MED Sp. z o.o. Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Aplikacji, który będzie odpowiedzialny za zapewnienie bezpieczeństwa aplikacji wytwarzanych przez naszą firmę.OdpowiedzialnościOpracowywanie standardów i wdrażanie metodyk bezpiecznego wytwarzania oprogramowania;Wsparcie w wyborze systemów oraz technologii wykorzystywanych w...


  • Warsaw, Polska Dom Maklerski Banku Ochrony Środowiska SA Pełny etat

    responsibilities : Kontrola bezpieczeństwa IT w tym kontrola w zakresie rozwiązań chmurowych Udział w procesie szacowania ryzyka IT w tym w zakresie rozwiązań chmurowych Analiza incydentów naruszenia bezpieczeństwa IT Udział w procesie rozwoju polityki bezpieczeństwa firmy Współadministrowanie systemami monitorowania bezpieczeństwa...


  • Warsaw, Polska VIG Polska Sp. z o.o., Vienna Insurance Group Pełny etat

    responsibilities : Wsparcie w tworzeniu wewnętrznych regulacji opartych o normy ISO i wymagania regulatora rynku finansowego w Polsce Udział w opiniowaniu projektów w zakresie bezpieczeństwa IT Monitorowanie działania użytkowników w systemach informatycznych i wykrywanie naruszeń dot. bezpieczeństwa IT Obsługa cyberincydentów oraz ich...


  • Warsaw, Polska UNIMOT S.A. Pełny etat

    responsibilities : zarządzanie i utrzymanie systemów bezpieczeństwa IT w Grupie Kapitałowej definiowanie oraz cykliczna weryfikacja wymogów bezpieczeństwa IT zarządzanie obszarem procedur i polityk bezpieczeństwa aktywne uczestnictwo w procesie zwiększania poziomu bezpieczeństwa w organizacji wdrażanie rozwiązań automatyzujących proces...


  • Warsaw, Polska ALIOR BANK Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Chmury, który będzie odpowiedzialny za opracowanie i implementację konfiguracji chmury publicznej w kontekście bezpieczeństwa oraz jej styku z rozwiązaniami on-prem.ObowiązkiUdział w pracach związanych z opracowywaniem i implementacją konfiguracji chmury publicznej w...


  • Warsaw, Polska Bank Millennium S.A. Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Bezpieczeństwa Chmury, który będzie odpowiedzialny za ocenę i analizę zagrożeń technicznych aspektów implementacji rozwiązań chmurowych. Współpracujesz z zespołem w projektach biznesowych i technologicznych, które obejmują integracje usług on-premise z usługami...


  • Warsaw, Polska SMYK Pełny etat

    about-project : Stack technologiczny: Narzędzia: SIEM, EDR, DLP, IDS/IPS, FW Obszary: bezpieczeństwo informacji, zarządzanie incydentami bezpieczeństwa, zgodność z normami i prawem Procesy: monitorowanie bezpieczeństwa, analiza zmian w systemach IT, współpraca z dostawcami IT i IT Security Mile widziane: certyfikaty w obszarze bezpieczeństwa IT,...


  • Warsaw, Polska Bank Polskiej Spółdzielczości SA Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. Systemów Bezpieczeństwa, który będzie odpowiedzialny za administrację i zarządzanie systemami bezpieczeństwa w Banku Polskiej Spółdzielczości SA.WymaganiaDoświadczenie w administrowaniu systemami bezpieczeństwa (min. 3 lata)Znajomość systemów bezpieczeństwa tj. PAM, SIEM, WAF, DLP,...


  • Warsaw, Polska SMYK Pełny etat

    TWOJE ZADANIA Bieżące monitorowanie stanu bezpieczeństwa informacji w organizacji Analizowanie i opiniowanie zmian w systemach IT pod kątem bezpieczeństwa systemów i bezpieczeństwa informacji Udział w projektach wdrożeniowych Uczestnictwo w procesie i koordynacja zarządzania incydentami bezpieczeństwa Udział w projektach związanych z...


  • Warsaw, Polska 7N Sp. z o.o. Pełny etat

    Opis StanowiskaJako Specjalista ds. Bezpieczeństwa Informatycznego będziesz odpowiedzialny za testowanie bezpieczeństwa systemów informatycznych, aplikacji webowych oraz infrastruktury sieciowej u naszego klienta. Twoje zadania będą obejmować identyfikację luk w zabezpieczeniach, przeprowadzanie symulowanych ataków oraz rekomendowanie środków...


  • Warsaw, Polska Extrego Sp. z o.o. Pełny etat

    Opis StanowiskaPoszukujemy doświadczonego Specjalisty ds. IT i Analiz, który będzie odpowiedzialny za konfigurację stanowisk komputerowych, instalację i aktualizację oprogramowania, konfigurację telefonów komórkowych oraz instalację i konfigurację rozwiązań sieciowych i systemów bezpieczeństwa.WymaganiaDoświadczenie w pracy z systemami...


  • Warsaw, Polska Pivotal Polska Sp. z o.o. Pełny etat

    technologies-expected : SQL Jira Confluence BPMN responsibilities : Zarządzanie politykami bezpieczeństwa urządzeń końcowych (komputery, smartfony itp.) Zarządzanie politykami bezpieczeństwa na urządzeniach sieciowych (firewalle/przełączniki/access pointy) Przeprowadzanie testów bezpieczeństwa systemów informatycznych Projektowanie rozwiązań...

  • Architekt Bezpieczeństwa IT

    4 miesięcy temu


    Warsaw, Polska Bank Gospodarstwa Krajowego Pełny etat

    technologies-expected : Windows Server Linux UNIX responsibilities : Nadzorowanie architektury cyberbezpieczeństwa dla rozwiązań teleinformatycznych Banku Definiowanie, wdrażanie oraz rozwijanie rozwiązań w obszarze bezpieczeństwa IT zgodnie z opracowaną architekturą bezpieczeństwa IT Definiowanie standardów bezpieczeństwa IT z uwzględnieniem...


  • Warsaw, Polska Telewizja Polska Pełny etat

    responsibilities : wdrażanie, utrzymanie, monitorowanie, optymalizacja i automatyzacja procesów związanych z bezpieczeństwem IT w sieciach i systemach TVP, systematyczne doskonalenie strategii cyberbezpieczeństwa firmy, we współpracy z właściwymi jednostkami TVP, identyfikowanie ryzyk, egzekwowanie ich usuwania od właścicieli powiązanych...