Senior Application Security Engineer
⚲ Warszawa
26 880 - 33 600 PLN netto (B2B)
Wymagania
- OAuth2
- OIDC
- threat modeling
- SAML
Opis stanowiska
Nasz Klient to międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym.
Projekt koncentruje się na budowie nowego obszaru Platform Security, odpowiedzialnego za projektowanie i rozwój mechanizmów bezpieczeństwa dla platform, środowisk chmurowych oraz rozwiązań wykorzystujących sztuczną inteligencję. Zakres współpracy obejmuje definiowanie standardów security-by-design oraz ścisłą współpracę z zespołami Platform Engineering przy tworzeniu bezpiecznej architektury.
Do realizacji projektu poszukiwana jest osoba do współpracy w roli Senior Application Security Engineer, która posiada doświadczenie w projektowaniu rozwiązań z obszaru Application Security i chce mieć realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji.
📍 Tryb Współpracy: 100% zdalnie
⏱️ Dostępność: Poszukujemy osób dostępnych od zaraz lub z maksymalnie 1-miesięczną dostępnością
🧑💻 CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?
• Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
• Prowadzeniem Threat Modelingu, analizą ryzyka oraz definiowaniem zabezpieczeń we współpracy z zespołami Platform Engineering
• Projektowaniem mechanizmów uwierzytelniania, autoryzacji oraz zarządzania tożsamością z wykorzystaniem OAuth2, OIDC, SAML, JWT oraz MFA
• Definiowaniem standardów bezpieczeństwa dla bibliotek, API, platform developerskich oraz rozwiązań opartych o AI
• Opracowywaniem wymagań związanych z audytem, logowaniem, zgodnością regulacyjną oraz bezpieczeństwem aplikacji
• Oceną bezpieczeństwa rozwiązań dostarczanych przez zewnętrznych dostawców oraz współtworzeniem standardów secure engineering
🔍 CZEGO OD CIEBIE OCZEKUJEMY?
Must have:
• Minimum 5 lat doświadczenia w obszarze Application Security, Product Security lub Security Engineering
• Praktyczne doświadczenie w prowadzeniu Threat Modelingu oraz analizie ryzyka dla złożonych systemów
• Bardzo dobra znajomość mechanizmów uwierzytelniania i autoryzacji, w tym OAuth2, OIDC, SAML, JWT, MFA oraz Identity Propagation
• Doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość zagadnień API Security i Cloud Security
• Umiejętność współtworzenia architektury bezpieczeństwa we współpracy z zespołami inżynierskimi
• Doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
• Znajomość języka angielskiego na poziomie minimum C1
Nice to have:
• Doświadczenie w zabezpieczaniu rozwiązań wykorzystujących AI, LLM lub Agentic AI
• Znajomość zagrożeń charakterystycznych dla systemów AI, takich jak Prompt Injection
• Doświadczenie w Penetration Testing lub testach bezpieczeństwa typu adversarial
• Doświadczenie w środowiskach regulowanych (np. FinTech, Insurance)
• Znajomość Kubernetes, konteneryzacji, Infrastructure as Code (IaC) oraz Sandbox Security
• Certyfikaty OSWE, GWAPT, CSSLP lub pokrewne
🤝 DLACZEGO WARTO?
• Udział w budowie nowego obszaru Platform Security odpowiedzialnego za bezpieczeństwo rozwiązań wykorzystywanych w całej organizacji
• Możliwość współtworzenia standardów bezpieczeństwa dla środowisk chmurowych, platform developerskich oraz rozwiązań AI
• Projekt wykorzystujący nowoczesne rozwiązania z obszaru Application Security, Cloud Security oraz Platform Engineering
• Realny wpływ na architekturę bezpieczeństwa oraz kierunek rozwoju rozwiązań wykorzystywanych w środowisku międzynarodowym
📍 Dziękujemy za wszystkie zgłoszenia! Skontaktujemy się z wybranymi osobami.
TQLO Sp. z o.o. – Agencja Zatrudnienia (nr KRAZ 33580)
Projekt koncentruje się na budowie nowego obszaru Platform Security, odpowiedzialnego za projektowanie i rozwój mechanizmów bezpieczeństwa dla platform, środowisk chmurowych oraz rozwiązań wykorzystujących sztuczną inteligencję. Zakres współpracy obejmuje definiowanie standardów security-by-design oraz ścisłą współpracę z zespołami Platform Engineering przy tworzeniu bezpiecznej architektury.
Do realizacji projektu poszukiwana jest osoba do współpracy w roli Senior Application Security Engineer, która posiada doświadczenie w projektowaniu rozwiązań z obszaru Application Security i chce mieć realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji.
📍 Tryb Współpracy: 100% zdalnie
⏱️ Dostępność: Poszukujemy osób dostępnych od zaraz lub z maksymalnie 1-miesięczną dostępnością
🧑💻 CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?
• Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
• Prowadzeniem Threat Modelingu, analizą ryzyka oraz definiowaniem zabezpieczeń we współpracy z zespołami Platform Engineering
• Projektowaniem mechanizmów uwierzytelniania, autoryzacji oraz zarządzania tożsamością z wykorzystaniem OAuth2, OIDC, SAML, JWT oraz MFA
• Definiowaniem standardów bezpieczeństwa dla bibliotek, API, platform developerskich oraz rozwiązań opartych o AI
• Opracowywaniem wymagań związanych z audytem, logowaniem, zgodnością regulacyjną oraz bezpieczeństwem aplikacji
• Oceną bezpieczeństwa rozwiązań dostarczanych przez zewnętrznych dostawców oraz współtworzeniem standardów secure engineering
🔍 CZEGO OD CIEBIE OCZEKUJEMY?
Must have:
• Minimum 5 lat doświadczenia w obszarze Application Security, Product Security lub Security Engineering
• Praktyczne doświadczenie w prowadzeniu Threat Modelingu oraz analizie ryzyka dla złożonych systemów
• Bardzo dobra znajomość mechanizmów uwierzytelniania i autoryzacji, w tym OAuth2, OIDC, SAML, JWT, MFA oraz Identity Propagation
• Doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość zagadnień API Security i Cloud Security
• Umiejętność współtworzenia architektury bezpieczeństwa we współpracy z zespołami inżynierskimi
• Doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
• Znajomość języka angielskiego na poziomie minimum C1
Nice to have:
• Doświadczenie w zabezpieczaniu rozwiązań wykorzystujących AI, LLM lub Agentic AI
• Znajomość zagrożeń charakterystycznych dla systemów AI, takich jak Prompt Injection
• Doświadczenie w Penetration Testing lub testach bezpieczeństwa typu adversarial
• Doświadczenie w środowiskach regulowanych (np. FinTech, Insurance)
• Znajomość Kubernetes, konteneryzacji, Infrastructure as Code (IaC) oraz Sandbox Security
• Certyfikaty OSWE, GWAPT, CSSLP lub pokrewne
🤝 DLACZEGO WARTO?
• Udział w budowie nowego obszaru Platform Security odpowiedzialnego za bezpieczeństwo rozwiązań wykorzystywanych w całej organizacji
• Możliwość współtworzenia standardów bezpieczeństwa dla środowisk chmurowych, platform developerskich oraz rozwiązań AI
• Projekt wykorzystujący nowoczesne rozwiązania z obszaru Application Security, Cloud Security oraz Platform Engineering
• Realny wpływ na architekturę bezpieczeństwa oraz kierunek rozwoju rozwiązań wykorzystywanych w środowisku międzynarodowym
📍 Dziękujemy za wszystkie zgłoszenia! Skontaktujemy się z wybranymi osobami.
TQLO Sp. z o.o. – Agencja Zatrudnienia (nr KRAZ 33580)
🔍 Dekoder Ogłoszenia
🔴
międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym
Może oznaczać dużą, złożoną organizację z potencjalnie biurokratycznymi procesami i wieloma interesariuszami.
🔴
budowie nowego obszaru Platform Security
Praca nad czymś od podstaw może być ekscytująca, ale też wiązać się z brakiem ugruntowanych procesów i koniecznością ich tworzenia.
🔴
realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji
Sugestia dużej odpowiedzialności i możliwości kształtowania polityki bezpieczeństwa, co może oznaczać również dużą presję i konieczność przekonywania innych.
🔴
Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
Wymaga głębokiej wiedzy technicznej w obszarze AI/ML i bezpieczeństwa, co może być trudne do znalezienia i wymagać ciągłego uczenia się.
🟡
ścisłą współpracę z zespołami Platform Engineering
Oznacza konieczność efektywnej komunikacji i negocjacji z innymi zespołami, które mogą mieć inne priorytety.