Senior Security Engineer
7 dni temu
Dołącz do Base – globalnego lidera, który rewolucjonizuje e-commerce Jesteśmy technologiczną siłą napędową dla sprzedawców na całym świecie, dostarczając innowacyjny system all-in-one. Naszą misją jest upraszczanie życia przedsiębiorców online, pomagając im automatyzować procesy, dynamicznie skalować działalność i efektywnie zarządzać sprzedażą na wielu platformach. Wszystko to dzięki naszej pasji do innowacji i wykorzystaniu nowoczesnych technologii. Działamy globalnie, współpracując z tysiącami marketplace’ów oraz liderami branży, takimi jak Amazon, eBay, Shopify, DHL czy FedEx, a nasz międzynarodowy zespół ekspertów pracuje w Polsce, Europie, obu Amerykach i Azji. Ale nie jesteśmy tylko kolejną firmą technologiczną. Jesteśmy jedną z najszybciej rozwijających się platform w branży – w ciągu ostatnich 3 lat osiągnęliśmy dynamiczne wzrosty, zwiększając nasze przychody i bazę klientów na całym świecie. Stawiamy na kulturę, w której liczy się realny wpływ i współpraca, a nasz zespół jest sercem naszej innowacji. Poszukujemy Senior Application Security Engineera odpowiedzialnego za bezpieczeństwo aplikacji, procesów tworzenia oprogramowania oraz zarządzanie podatnościami. Rola łączy obszary Application Security, SSDLC, Vulnerability Management, a także triage alertów bezpieczeństwa związanych z naszym SaaS w ramach SOC. Będziesz współpracować z developerami, analizować podatności, rozwijać procesy bezpieczeństwa w SDLC i współtworzyć standardy zabezpieczeń dla naszych usług. Zakres obowiązków Application Security & SSDLC - Wdrażanie i rozwój procesu Secure Software Development Lifecycle (SSDLC) w całej organizacji. - Mentoring i wsparcie dla developerów — praktyczne wdrażanie podejścia "shift-left security". - Manualne oraz narzędziowe secure code review kluczowych komponentów i modułów. - Modelowanie zagrożeń (Threat Modeling) dla nowych funkcji, API oraz architektury aplikacji. - Tworzenie i egzekwowanie standardów AppSec (OWASP ASVS, OWASP API Security Top 10). - Współpraca przy projektowaniu architektury aplikacji pod kątem bezpieczeństwa (uwierzytelnianie, autoryzacja, sesje, API security). - Wsparcie przy implementacji mechanizmów ochrony aplikacji (nagłówki bezpieczeństwa, rate limiting, integracja z WAF, input validation). Vulnerability Management - Analiza wyników skanów bezpieczeństwa (np. SAST, DAST, SCA, cloud security scanners). - Analiza raportów firm trzecich realizujących pentesty oraz audyty bezpieczeństwa – weryfikacja ich jakości, priorytetyzacja i interpretacja ustaleń. - Priorytetyzacja podatności i opracowywanie rekomendacji naprawczych we współpracy z zespołami developerskimi. - Koordynacja współpracy z firmami zewnętrznymi: ustalanie zakresu, odbiór raportów, nadzorowanie procesu wdrażania zaleceń. - Weryfikacja skuteczności poprawek poprzez retesty. - Działania ad-hoc z użyciem WAF jako tymczasowej mitygacji podatności do czasu wdrożenia trwałego rozwiązania. Incident Response (AppSec) & Security Research - Triage alertów bezpieczeństwa dotyczących aplikacji i API w ramach SOC. - Wsparcie w analizie incydentów związanych z aplikacjami i usługami (SaaS). - Koordynacja zgłoszeń od zewnętrznych badaczy (Bug Bounty / Responsible Disclosure). - Badanie nowych metod ataków, technik Red Team i unikania detekcji — proponowanie ulepszeń w mechanizmach obronnych, wykrywania, reagowania. - Wykorzystanie rozwiązań AI/ML w analizie podatności, anomalii oraz automatyzacji procesów AppSec. Wymagania - 4+ lat doświadczenia w roli Application Security Engineer / DevSecOps / Secure Software Engineering lub podobnej. - Bardzo dobra znajomość OWASP Top 10, OWASP API Security, ASVS oraz typowych podatności aplikacyjnych i chmurowych. - Doświadczenie z narzędziami typu SAST/DAST/SCA oraz skanerami chmurowymi (np. AWS Security Hub, Prowler). - Znajomość i praktyka wdrażania SSDLC oraz Security as Code w procesach CI/CD. - Umiejętność czytania i analizy kodu (dowolny język: Python, JS/TS, PHP, Java, C#, Go lub inny). - Doświadczenie we współpracy z SOC lub samodzielnym triage incydentów dotyczących aplikacji. - Doświadczenie w bug bounty / responsible disclosure – mile widziane. - Silne umiejętności komunikacyjne i techniczne. - Język angielski na poziomie minimum B2 Benefity - Będziesz częścią zespołu, który aktywnie pisze scenariusz dla globalnego e-commerce. - Współpraca przy innowacyjnym produkcie w szybko rosnącym środowisku, to idealne miejsce, jeśli lubisz, gdy rzeczy dzieją się dynamicznie. - Będziesz współpracować z czołowymi ekspertami z międzynarodowym doświadczeniem - to nasz najlepszy program rozwojowy, który oferujemy - Atrakcyjny wachlarz dodatków wspierających Twoje zdrowie, pasje i rozwój.
-
Senior Security Engineer II
4 dni temu
Warsaw, Polska The Stepstone Group Polska sp. z o.o. Pełny etattechnologies-expected : - Python about-project : - As a Senior SOC Engineer you will be responsible for monitoring, analysing and responding to security threats, using tools like SIEM and EDR platforms. - You’ll lead the team in incident detection and response efforts, ensuring swift containment and recovery. Your role involves automating security...
-
Senior Cloud Security Engineer
1 dzień temu
Warsaw, Polska Egnyte Poland Pełny etatSenior Cloud Security Engineer Poznan, Poland or Remote, Poland ABOUT EGNYTE Egnyte is the secure multi-cloud platform for content security and governance that enables organizations to better protect and collaborate on their most valuable content. Established in 2008, Egnyte has democratized cloud content security for more than 22,000 organizations, helping...
-
Senior Security Engineer II
1 tydzień temu
Warsaw, Polska The Stepstone Group Polska sp. z o.o. Pełny etatSenior Security Engineer II Miejsce pracy: Warszawa Technologies we use Expected Python About the project As a Senior SOC Engineer you will be responsible for monitoring, analysing and responding to security threats, using tools like SIEM and EDR platforms. You'll lead the team in incident detection and response efforts, ensuring swift containment and...
-
Senior Security Engineer
6 dni temu
Warsaw Metropolitan Area, Polska Fitch Group, Inc. Pełny etat 60 000 zł - 120 000 zł rocznieAs a leading, global financial information services provider, Fitch Group delivers vital credit and risk insights, robust data, and dynamic tools to champion more efficient, transparent financial markets. With over 100 years of experience and colleagues in over 30 countries, Fitch Group's culture of credibility, independence, and transparency is embedded...
-
Senior IT Security Engineer
4 tygodni temu
Warsaw, Polska Simon-Kucher Core Business Services Sp. z o. o. Pełny etattechnologies-expected : - SIEM about-project : - We are looking for a skilled and motivated Senior IT Security Advisor to join our IT Security & Compliance team to support our US office, during the hours of 06:00 PM - 02:00 AM CET. The ideal candidate will have extensive experience working with Endpoint Protection, Vulnerability Management, Incident...
-
Security Engineer
7 dni temu
Warsaw, Polska SNI Pełny etatSNI is serving as a trusted IT Outsourcing partner in line with the needs of World's most prestigious firms and carried out successful projects worldwide. Scope: This role focuses on analyzing current security processes, identifying automation opportunities, and developing tools and solutions to improve Digital Product Security . The engineer will also help...
-
Senior Cybersecurity Engineer
1 dzień temu
Warsaw, Polska Visa Technology Europe sp. z o.o. Pełny etatSenior Cybersecurity Engineer (Endpoint Security) Miejsce pracy: Warszawa Technologies we use Expected HTML C++ Java Spring Angular About the project Cyber Security is an integral part of Visa's corporate culture. It is important to maintaining our position as an industry leader in electronic payments. At Visa, we believe that it is the responsibility of...
-
Application Security Engineer
1 tydzień temu
Warsaw, Polska Sii Sp. z o.o. Pełny etattechnologies-expected : - OpenText Fortify - Sonatype NexusIQ - Qualys WAS about-project : - We are seeking a talented Security Engineer to join our client’s Application Security team. In this role, you will focus on securing applications through activities such as Static Application Security Testing, web application scanning, and supporting software...
-
Application Security Engineer
4 tygodni temu
Warsaw, Polska Sii Sp. z o.o. Pełny etatApplication Security Engineer Miejsce pracy: Warszawa Technologies we use Expected OpenText Fortify Sonatype NexusIQ Qualys WAS Java JavaScript TypeScript Python About the project We are seeking a talented Security Engineer to join our client's Application Security team. In this role, you will focus on securing applications through activities such as Static...
-
Security Engineer Detection Engineering
1 dzień temu
Warsaw, Polska Asana Pełny etatSecurity Engineer, Detection Engineering We're looking for experienced Senior Security Engineers who care deeply about customers and are passionate about building products that improve the way millions of teams work together. As part of the Detection Engineering team in an innovative security team, you will build the detection capabilities that our blue and...