Senior Application Security Engineer
⚲ Warszawa
26 880 - 33 600 PLN netto (B2B)
Wymagania
- min. 5 lat doświadczenia w Application Security, Product Security lub Security Engineering
- praktyczne doświadczenie w prowadzeniu Threat Modelingu i analizie ryzyka dla złożonych systemów
- bardzo dobra znajomość OAuth2, OIDC, SAML, JWT, MFA i Identity Propagation
- doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość API Security i Cloud Security
- doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
- znajomość języka angielskiego na poziomie minimum C1
Mile widziane
- doświadczenie w zabezpieczaniu rozwiązań AI, LLM lub Agentic AI oraz znajomość zagrożeń typu Prompt Injection
- doświadczenie w Penetration Testingu, środowiskach regulowanych (FinTech, Insurance), Kubernetes, IaC lub certyfikaty OSWE, GWAPT, CSSLP
Opis stanowiska
Budowa nowego obszaru Platform Security w międzynarodowej organizacji technologicznej — projektujesz architekturę bezpieczeństwa dla usług platformowych oraz rozwiązań AI/LLM, prowadzisz threat modeling, definiujesz standardy security-by-design i mechanizmy uwierzytelniania (OAuth2, OIDC, SAML, JWT, MFA). Uwaga: praca nad czymś od podstaw oznacza brak ugruntowanych procesów i konieczność ich współtworzenia, a zakres AI/LLM wymaga ciągłego uczenia się nowych zagrożeń (np. prompt injection). Dobra dla seniorów Application Security z doświadczeniem programistycznym, którzy chcą mieć realny wpływ na standardy bezpieczeństwa w całej organizacji.
🔍 Dekoder Ogłoszenia
🔴
międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym
Może oznaczać dużą, złożoną organizację z potencjalnie biurokratycznymi procesami i wieloma interesariuszami.
🔴
budowie nowego obszaru Platform Security
Praca nad czymś od podstaw może być ekscytująca, ale też wiązać się z brakiem ugruntowanych procesów i koniecznością ich tworzenia.
🔴
realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji
Sugestia dużej odpowiedzialności i możliwości kształtowania polityki bezpieczeństwa, co może oznaczać również dużą presję i konieczność przekonywania innych.
🔴
Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
Wymaga głębokiej wiedzy technicznej w obszarze AI/ML i bezpieczeństwa, co może być trudne do znalezienia i wymagać ciągłego uczenia się.
🟡
ścisłą współpracę z zespołami Platform Engineering
Oznacza konieczność efektywnej komunikacji i negocjacji z innymi zespołami, które mogą mieć inne priorytety.