Senior Security Engineer

1 tydzień temu


Wrocław, Województwo dolnośląskie, Polska Base Pełny etat 80 000 zł - 120 000 zł rocznie

Dołącz do
Base
- globalnego lidera, który
rewolucjonizuje e-commerce
Jesteśmy technologiczną siłą napędową dla sprzedawców na całym świecie, dostarczając innowacyjny system all-in-one. Naszą misją jest upraszczanie życia przedsiębiorców online, pomagając im automatyzować procesy, dynamicznie skalować działalność i
efektywnie zarządzać sprzedażą na wielu platformach
. Wszystko to dzięki naszej pasji do innowacji i wykorzystaniu nowoczesnych technologii. Działamy globalnie, współpracując z tysiącami marketplace'ów oraz liderami branży, takimi jak
Amazon, eBay, Shopify, DHL czy FedEx
, a nasz międzynarodowy zespół ekspertów pracuje w
Polsce, Europie, obu Amerykach i Azji.
Ale nie jesteśmy tylko kolejną firmą technologiczną. Jesteśmy jedną z najszybciej rozwijających się platform w branży -
w ciągu ostatnich 3 lat osiągnęliśmy dynamiczne wzrosty
, zwiększając nasze przychody i bazę klientów na całym świecie. Stawiamy na kulturę, w której liczy się realny wpływ i współpraca, a nasz zespół jest sercem naszej innowacji.

Poszukujemy
Senior Application Security Engineera
odpowiedzialnego za bezpieczeństwo aplikacji, procesów tworzenia oprogramowania oraz zarządzanie podatnościami.
Rola łączy obszary Application Security, SSDLC, Vulnerability Management, a także triage alertów bezpieczeństwa związanych z naszym SaaS w ramach SOC.
Będziesz współpracować z developerami, analizować podatności, rozwijać procesy bezpieczeństwa w SDLC i współtworzyć standardy zabezpieczeń dla naszych usług.

Zakres obowiązków
Application Security & SSDLC

  • Wdrażanie i rozwój procesu Secure Software Development Lifecycle (SSDLC) w całej organizacji
  • Mentoring i wsparcie dla developerów — praktyczne wdrażanie podejścia "shift-left security"
  • Manualne oraz narzędziowe secure code review kluczowych komponentów i modułów
  • Modelowanie zagrożeń (Threat Modeling) dla nowych funkcji, API oraz architektury aplikacji
  • Tworzenie i egzekwowanie standardów AppSec (OWASP ASVS, OWASP API Security Top 10)
  • Współpraca przy projektowaniu architektury aplikacji pod kątem bezpieczeństwa (uwierzytelnianie, autoryzacja, sesje, API security)
  • Wsparcie przy implementacji mechanizmów ochrony aplikacji (nagłówki bezpieczeństwa, rate limiting, integracja z WAF, input validation)

Vulnerability Management

  • Analiza wyników skanów bezpieczeństwa (np. SAST, DAST, SCA, cloud security scanners)
  • Analiza raportów firm trzecich realizujących pentesty oraz audyty bezpieczeństwa - weryfikacja ich jakości, priorytetyzacja i interpretacja ustaleń
  • Priorytetyzacja podatności i opracowywanie rekomendacji naprawczych we współpracy z zespołami developerskimi
  • Koordynacja współpracy z firmami zewnętrznymi: ustalanie zakresu, odbiór raportów, nadzorowanie procesu wdrażania zaleceń
  • Weryfikacja skuteczności poprawek poprzez retesty
  • Działania ad-hoc z użyciem WAF jako tymczasowej mitygacji podatności do czasu wdrożenia trwałego rozwiązania

Incident Response (AppSec) & Security Research

  • Triage alertów bezpieczeństwa dotyczących aplikacji i API w ramach SOC
  • Wsparcie w analizie incydentów związanych z aplikacjami i usługami (SaaS)
  • Koordynacja zgłoszeń od zewnętrznych badaczy (Bug Bounty / Responsible Disclosure)
  • Badanie nowych metod ataków, technik Red Team i unikania detekcji — proponowanie ulepszeń w mechanizmach obronnych, wykrywania, reagowania
  • Wykorzystanie rozwiązań AI/ML w analizie podatności, anomalii oraz automatyzacji procesów AppSec

Wymagania

  • 4+ lat doświadczenia w roli Application Security Engineer / DevSecOps / Secure Software Engineering lub podobnej
  • Bardzo dobra znajomość OWASP Top 10, OWASP API Security, ASVS oraz typowych podatności aplikacyjnych i chmurowych
  • Doświadczenie z narzędziami typu SAST/DAST/SCA oraz skanerami chmurowymi (np. AWS Security Hub, Prowler)
  • Znajomość i praktyka wdrażania SSDLC oraz Security as Code w procesach CI/CD
  • Umiejętność czytania i analizy kodu (dowolny język: Python, JS/TS, PHP, Java, C#, Go lub inny)
  • Doświadczenie we współpracy z SOC lub samodzielnym triage incydentów dotyczących aplikacji
  • Doświadczenie w bug bounty / responsible disclosure - mile widziane
  • Silne umiejętności komunikacyjne i techniczne
  • Język angielski na poziomie minimum B2

Benefity

  • Możliwość zbudowania od podstaw globalnej marki w branży e-commerce i wdrażania rozwiązań, które robią różnicę
  • Inspirującą współpracę z pełnymi pasji profesjonalistami z różnych kultur i zakątków świata
  • Szansę na rozwój zawodowy i osobisty w firmie, która przeżywa fazę dynamicznego wzrostu - rośnij razem z nami
  • Szeroki wachlarz dodatków wspierających Twoje zdrowie, pasje i rozwój


  • Wrocław, Województwo dolnośląskie, Polska Ciklum Pełny etat 60 000 zł - 120 000 zł rocznie

    Ciklumis looking for aSenior Information Securityto join our team full-time in Poland.We are a custom product engineering company that supports both multinational organizations and scaling startups to solve their most complex business challenges. With a global team of over 4,000 highly skilled developers, consultants, analysts and product owners, we engineer...


  • Wrocław, Województwo dolnośląskie, Polska Canonical - Jobs Pełny etat 60 000 zł - 120 000 zł rocznie

    We have opened several senior/staff Security Operations Engineer (SOC) positions, creating a new team reporting to the CISO. We are looking for a range of experience in these positions - at the high end we are looking for deep experience defending highly contested critical assets and high-value cyber targets against advanced persistent threats and...

  • Security Network Engineer

    2 tygodni temu


    Wrocław, dolnośląskie, dolnośląskie, Polska Fresenius Digital Technology Polska sp. z o.o. Pełny etat

    Security Network EngineerMiejsce pracy: WrocławTechnologies we useExpectedMicrosoft AzureAWSGoogle Cloud PlatformOptionalPythonPowerShellAnsibleAbout the projectThe Senior Security Network Engineer plays a key role in designing, securing, and continuously improving the company’s global network infrastructure. This position combines deep technical...

  • Senior Cloud Engineer

    3 godzin temu


    Wrocław, Województwo dolnośląskie, Polska Antalpl Pełny etat

    Senior Cloud Engineer (Azure/Kubernetes/Python/Bash)Location: Hybrid/Wrocław  (min 2 days per week in the office)Full-timeWe are currently seeking an experienced Senior Cloud Engineer on behalf of our client. Azure Cloud Engineer will lead the design, implementation, and management of cloud infrastructure and services on Microsoft Azure. The ideal...


  • Wrocław, Województwo dolnośląskie, Polska Ciklum Pełny etat

    Ciklumis looking for aSenior DevOps Engineerto join our team full-time in Poland.We are a custom product engineering company that supports both multinational organizations and scaling startups to solve their most complex business challenges. With a global team of over 4,000 highly skilled developers, consultants, analysts and product owners, we engineer...


  • Wrocław, Województwo dolnośląskie, Polska Ryanair - Europe's Favourite Airline Pełny etat

    DescriptionRyanair Labs are currently recruiting for a Information Security Engineer – Cyber Threat Detection & Response to join Europe's Largest Airline GroupThis is a very exciting time to join Ryanair as we look to expand our operation to 800 aircraft and 300 million guests within the next 10 years.Ryanair Labs is the technology brand of Ryanair. Labs...


  • Wrocław, Województwo dolnośląskie, Polska Insert Pełny etat 40 000 zł - 80 000 zł rocznie

    Jeśli pasjonujesz się zagadnieniami cyberbezpieczeństwa i chcesz rozwijać swoje kompetencje w obszarze monitoringu, detekcji i ochrony środowisk Azure, dołącz do nas jakoNetwork Security Engineer (Azure)Szukamy osoby praktycznie znającej chmurę Azure i sieci komputerowe.Twoje zadania związane będą z ochroną infrastruktury chmurowej związanej z...

  • Network security engineer

    1 tydzień temu


    Wrocław, Województwo dolnośląskie, Polska InsERT SA Pełny etat 60 000 zł - 120 000 zł rocznie

    CześćJesteśmy InsERT i od 1992 roku tworzymy programy dla małych i średnich przedsiębiorstw w obszarze księgowości, kadr, magazynów itp. Intensywnie się rozwijamy i choć jest nas blisko 300 osób na pokładzie, utrzymujemy rodzinny, nieformalny charakter - bez dress-code, bez open-space, czy formalizmów w kontakcie, za to z dużą dozą swobody i...


  • Wrocław, Województwo dolnośląskie, Polska Dolby Laboratories Pełny etat 90 000 zł - 120 000 zł rocznie

    Join the leader in entertainment innovation and help us design the future. At Dolby, science meets art, and high tech means more than computer code. As a member of the Dolby team, you'll see and hear the results of your work everywhere, from movie theaters to smartphones. We continue to revolutionize how people create, deliver, and enjoy entertainment...

  • Senior Cloud Engineer

    1 tydzień temu


    Wrocław, Województwo dolnośląskie, Polska Antalpl Pełny etat 40 000 zł - 60 000 zł rocznie

    Senior Cloud Engineer (AWS/Terraform/Python/Bash)Location: Hybrid/WrocławFull-timeWe are currently seeking an experienced Senior Cloud Engineer on behalf of our client. The successful candidate will be responsible for design, build, and maintain scalable AWS infrastructure using Terraform, supporting end-to-end cloud solution delivery within a...