JustJoin.IT Praca zdalna Senior

Senior Application Security Engineer

TQLO SP. Z O.O.

⚲ Warszawa

26 880 - 33 600 PLN netto (B2B)

Wymagania

  • min. 5 lat doświadczenia w Application Security, Product Security lub Security Engineering
  • praktyczne doświadczenie w prowadzeniu Threat Modelingu i analizie ryzyka dla złożonych systemów
  • bardzo dobra znajomość OAuth2, OIDC, SAML, JWT, MFA i Identity Propagation
  • doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość API Security i Cloud Security
  • doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
  • znajomość języka angielskiego na poziomie minimum C1

Mile widziane

  • doświadczenie w zabezpieczaniu rozwiązań AI, LLM lub Agentic AI oraz znajomość zagrożeń typu Prompt Injection
  • doświadczenie w Penetration Testingu, środowiskach regulowanych (FinTech, Insurance), Kubernetes, IaC lub certyfikaty OSWE, GWAPT, CSSLP

Opis stanowiska

Budowa nowego obszaru Platform Security w międzynarodowej organizacji technologicznej — projektujesz architekturę bezpieczeństwa dla usług platformowych oraz rozwiązań AI/LLM, prowadzisz threat modeling, definiujesz standardy security-by-design i mechanizmy uwierzytelniania (OAuth2, OIDC, SAML, JWT, MFA). Uwaga: praca nad czymś od podstaw oznacza brak ugruntowanych procesów i konieczność ich współtworzenia, a zakres AI/LLM wymaga ciągłego uczenia się nowych zagrożeń (np. prompt injection). Dobra dla seniorów Application Security z doświadczeniem programistycznym, którzy chcą mieć realny wpływ na standardy bezpieczeństwa w całej organizacji.

🔍 Dekoder Ogłoszenia

🔴
międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym
Może oznaczać dużą, złożoną organizację z potencjalnie biurokratycznymi procesami i wieloma interesariuszami.
🔴
budowie nowego obszaru Platform Security
Praca nad czymś od podstaw może być ekscytująca, ale też wiązać się z brakiem ugruntowanych procesów i koniecznością ich tworzenia.
🔴
realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji
Sugestia dużej odpowiedzialności i możliwości kształtowania polityki bezpieczeństwa, co może oznaczać również dużą presję i konieczność przekonywania innych.
🔴
Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
Wymaga głębokiej wiedzy technicznej w obszarze AI/ML i bezpieczeństwa, co może być trudne do znalezienia i wymagać ciągłego uczenia się.
🟡
ścisłą współpracę z zespołami Platform Engineering
Oznacza konieczność efektywnej komunikacji i negocjacji z innymi zespołami, które mogą mieć inne priorytety.