Senior Security Engineer

2 tygodni temu


Warsaw, Polska Base.com Pełny etat

Dołącz do Base – globalnego lidera, który rewolucjonizuje e-commerce Jesteśmy technologiczną siłą napędową dla sprzedawców na całym świecie, dostarczając innowacyjny system all-in-one. Naszą misją jest upraszczanie życia przedsiębiorców online, pomagając im automatyzować procesy, dynamicznie skalować działalność i efektywnie zarządzać sprzedażą na wielu platformach. Wszystko to dzięki naszej pasji do innowacji i wykorzystaniu nowoczesnych technologii. Działamy globalnie, współpracując z tysiącami marketplace’ów oraz liderami branży, takimi jak Amazon, eBay, Shopify, DHL czy FedEx, a nasz międzynarodowy zespół ekspertów pracuje w Polsce, Europie, obu Amerykach i Azji. Ale nie jesteśmy tylko kolejną firmą technologiczną. Jesteśmy jedną z najszybciej rozwijających się platform w branży – w ciągu ostatnich 3 lat osiągnęliśmy dynamiczne wzrosty, zwiększając nasze przychody i bazę klientów na całym świecie. Stawiamy na kulturę, w której liczy się realny wpływ i współpraca, a nasz zespół jest sercem naszej innowacji. Poszukujemy Senior Application Security Engineera odpowiedzialnego za bezpieczeństwo aplikacji, procesów tworzenia oprogramowania oraz zarządzanie podatnościami. Rola łączy obszary Application Security, SSDLC, Vulnerability Management, a także triage alertów bezpieczeństwa związanych z naszym SaaS w ramach SOC. Będziesz współpracować z developerami, analizować podatności, rozwijać procesy bezpieczeństwa w SDLC i współtworzyć standardy zabezpieczeń dla naszych usług. Zakres obowiązków Application Security & SSDLC - Wdrażanie i rozwój procesu Secure Software Development Lifecycle (SSDLC) w całej organizacji. - Mentoring i wsparcie dla developerów — praktyczne wdrażanie podejścia "shift-left security". - Manualne oraz narzędziowe secure code review kluczowych komponentów i modułów. - Modelowanie zagrożeń (Threat Modeling) dla nowych funkcji, API oraz architektury aplikacji. - Tworzenie i egzekwowanie standardów AppSec (OWASP ASVS, OWASP API Security Top 10). - Współpraca przy projektowaniu architektury aplikacji pod kątem bezpieczeństwa (uwierzytelnianie, autoryzacja, sesje, API security). - Wsparcie przy implementacji mechanizmów ochrony aplikacji (nagłówki bezpieczeństwa, rate limiting, integracja z WAF, input validation). Vulnerability Management - Analiza wyników skanów bezpieczeństwa (np. SAST, DAST, SCA, cloud security scanners). - Analiza raportów firm trzecich realizujących pentesty oraz audyty bezpieczeństwa – weryfikacja ich jakości, priorytetyzacja i interpretacja ustaleń. - Priorytetyzacja podatności i opracowywanie rekomendacji naprawczych we współpracy z zespołami developerskimi. - Koordynacja współpracy z firmami zewnętrznymi: ustalanie zakresu, odbiór raportów, nadzorowanie procesu wdrażania zaleceń. - Weryfikacja skuteczności poprawek poprzez retesty. - Działania ad-hoc z użyciem WAF jako tymczasowej mitygacji podatności do czasu wdrożenia trwałego rozwiązania. Incident Response (AppSec) & Security Research - Triage alertów bezpieczeństwa dotyczących aplikacji i API w ramach SOC. - Wsparcie w analizie incydentów związanych z aplikacjami i usługami (SaaS). - Koordynacja zgłoszeń od zewnętrznych badaczy (Bug Bounty / Responsible Disclosure). - Badanie nowych metod ataków, technik Red Team i unikania detekcji — proponowanie ulepszeń w mechanizmach obronnych, wykrywania, reagowania. - Wykorzystanie rozwiązań AI/ML w analizie podatności, anomalii oraz automatyzacji procesów AppSec. Wymagania - 4+ lat doświadczenia w roli Application Security Engineer / DevSecOps / Secure Software Engineering lub podobnej. - Bardzo dobra znajomość OWASP Top 10, OWASP API Security, ASVS oraz typowych podatności aplikacyjnych i chmurowych. - Doświadczenie z narzędziami typu SAST/DAST/SCA oraz skanerami chmurowymi (np. AWS Security Hub, Prowler). - Znajomość i praktyka wdrażania SSDLC oraz Security as Code w procesach CI/CD. - Umiejętność czytania i analizy kodu (dowolny język: Python, JS/TS, PHP, Java, C#, Go lub inny). - Doświadczenie we współpracy z SOC lub samodzielnym triage incydentów dotyczących aplikacji. - Doświadczenie w bug bounty / responsible disclosure – mile widziane. - Silne umiejętności komunikacyjne i techniczne. - Język angielski na poziomie minimum B2 Benefity - Możliwość zbudowania od podstaw globalnej marki w branży e-commerce i wdrażania rozwiązań, które robią różnicę. - Inspirującą współpracę z pełnymi pasji profesjonalistami z różnych kultur i zakątków świata. - Szansę na rozwój zawodowy i osobisty w firmie, która przeżywa fazę dynamicznego wzrostu – rośnij razem z nami - Szeroki wachlarz dodatków wspierających Twoje zdrowie, pasje i rozwój.



  • Warsaw, Polska The Stepstone Group Polska sp. z o.o. Pełny etat

    technologies-expected : - Python about-project : - As a Senior SOC Engineer you will be responsible for monitoring, analysing and responding to security threats, using tools like SIEM and EDR platforms. - You’ll lead the team in incident detection and response efforts, ensuring swift containment and recovery. Your role involves automating security...


  • Warsaw, Polska Egnyte Poland Pełny etat

    Senior Cloud Security Engineer Poznan, Poland or Remote, Poland ABOUT EGNYTE Egnyte is the secure multi-cloud platform for content security and governance that enables organizations to better protect and collaborate on their most valuable content. Established in 2008, Egnyte has democratized cloud content security for more than 22,000 organizations, helping...

  • Senior Security Engineer II

    1 tydzień temu


    Warsaw, Polska The Stepstone Group Polska sp. z o.o. Pełny etat

    Senior Security Engineer II Miejsce pracy: Warszawa Technologies we use Expected Python About the project As a Senior SOC Engineer you will be responsible for monitoring, analysing and responding to security threats, using tools like SIEM and EDR platforms. You'll lead the team in incident detection and response efforts, ensuring swift containment and...


  • Warsaw Metropolitan Area, Polska Fitch Group, Inc. Pełny etat 60 000 zł - 120 000 zł rocznie

    As a leading, global financial information services provider, Fitch Group delivers vital credit and risk insights, robust data, and dynamic tools to champion more efficient, transparent financial markets. With over 100 years of experience and colleagues in over 30 countries, Fitch Group's culture of credibility, independence, and transparency is embedded...


  • Warsaw, Polska Simon-Kucher Core Business Services Sp. z o. o. Pełny etat

    technologies-expected : - SIEM about-project : - We are looking for a skilled and motivated Senior IT Security Advisor to join our IT Security & Compliance team to support our US office, during the hours of 06:00 PM - 02:00 AM CET. The ideal candidate will have extensive experience working with Endpoint Protection, Vulnerability Management, Incident...

  • Security Engineer

    7 dni temu


    Warsaw, Polska SNI Pełny etat

    SNI is serving as a trusted IT Outsourcing partner in line with the needs of World's most prestigious firms and carried out successful projects worldwide. Scope: This role focuses on analyzing current security processes, identifying automation opportunities, and developing tools and solutions to improve Digital Product Security . The engineer will also help...


  • Warsaw, Polska Sii Sp. z o.o. Pełny etat

    technologies-expected : - OpenText Fortify - Sonatype NexusIQ - Qualys WAS about-project : - We are seeking a talented Security Engineer to join our client’s Application Security team. In this role, you will focus on securing applications through activities such as Static Application Security Testing, web application scanning, and supporting software...


  • Warsaw, Polska Visa Technology Europe sp. z o.o. Pełny etat

    Senior Cybersecurity Engineer (Endpoint Security) Miejsce pracy: Warszawa Technologies we use Expected HTML C++ Java Spring Angular About the project Cyber Security is an integral part of Visa's corporate culture. It is important to maintaining our position as an industry leader in electronic payments. At Visa, we believe that it is the responsibility of...


  • Warsaw, Polska Sii Sp. z o.o. Pełny etat

    Application Security Engineer Miejsce pracy: Warszawa Technologies we use Expected OpenText Fortify Sonatype NexusIQ Qualys WAS Java JavaScript TypeScript Python About the project We are seeking a talented Security Engineer to join our client's Application Security team. In this role, you will focus on securing applications through activities such as Static...

  • Senior Security Developer

    4 tygodni temu


    Warsaw, Polska Link Group Pełny etat

    Senior Security Developer Role Overview We are looking for a Senior Security Developer to design, develop, and maintain security-focused software solutions, supporting automation, incident response, and global cybersecurity processes. Key Responsibilities Develop and maintain Python-based applications for security automation and incident response. Build and...