Senior Security Consultant / Architect
⚲ Warszawa
160 - 179 PLN netto (B2B)
Wymagania
- Security
- Cybersecurity
- Information Security
Opis stanowiska
Dla klienta z branży bankowości poszukujemy osoby na stanowisko Senior Security Consultant / Architect!
Model: praca 100% zdalnaStawka: 160-180 zł/h netto+VAT B2B
Szukamy Security Architecta lub Senior Security Consultanta z mocnym doświadczeniem w bezpieczeństwie aplikacji. Osoba będzie samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych, a także pełnić rolę Security SME w projektach banku.
Kluczowe jest praktyczne doświadczenie w opiniowaniu architektury oraz umiejętność doradzania zespołom przy projektowaniu nowych funkcji i systemów. Kandydat powinien potrafić identyfikować ryzyka i przekładać je na konkretne wymagania oraz rekomendacje bezpieczeństwa.
Szukamy osoby mocnej w AppSec, ale potrafiącej spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację.
ZADANIA
• Opiniowanie i projektowanie bezpiecznej architektury nowych oraz zmienianych rozwiązań IT, w szczególności aplikacji, API, integracji systemowych, infrastruktury on-premise i środowisk hybrydowych.
• Prowadzenie technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Pełnienie roli Security SME w projektach biznesowych i technologicznych – od etapu koncepcji do wdrożenia – oraz doradztwo w zakresie architektury i projektowania zabezpieczeń dla nowych funkcji i systemów.
• Analiza mechanizmów uwierzytelniania i autoryzacji, ochrony danych, komunikacji pomiędzy komponentami oraz granic zaufania.
• Przekładanie zidentyfikowanych ryzyk na konkretne wymagania i rekomendacje bezpieczeństwa.
• Współpraca z różnymi interesariuszami technicznymi i biznesowymi, w tym architektami, zespołami developerskimi, zespołami DevOps i chmurowymi, administratorami oraz właścicielami produktów i systemów.
WYMAGANIA
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyczne doświadczenie w obszarze architektury bezpieczeństwa lub bezpieczeństwa aplikacji.
• Doświadczenie w samodzielnym opiniowaniu architektury aplikacji, API, integracji lub rozwiązań systemowych..
• Doświadczenie w prowadzeniu technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, API i integracji systemowych, w tym uwierzytelniania i autoryzacji, ochrony danych, szyfrowania oraz zarządzania sekretami.
• Praktyczna znajomość standardów, wytycznych i dobrych praktyk z zakresu bezpieczeństwa aplikacji, takich jak OWASP ASVS, OWASP Top 10, OWASP API Security Top 10, NIST SSDF czy CWE Top 25.
• Umiejętność analizy diagramów architektury, przepływów danych, granic zaufania i komunikacji pomiędzy komponentami oraz oceny ryzyk związanych z tożsamością, dostępem i segmentacją.
• Umiejętność formułowania konkretnych wymagań i rekomendacji bezpieczeństwa oraz ich uzgadniania z interesariuszami technicznymi i biznesowymi.
MILE WIDZIANE
• Znajomość środowisk chmurowych i architektury hybrydowej.
• Znajomość bezpieczeństwa architektury mikroserwisowej, kontenerów lub platform Kubernetes.
• Doświadczenie w sektorze finansowym lub innym środowisku regulowanym.
• Certyfikaty branżowe są mile widziane, ale nie są wymagane.
CO OFERUJEMY NA TYM PROJEKCIE?
• Współpracę w oparciu o umowę B2B i stawkę: 160-180 zł/h netto+VAT B2B
• Pracę 100% zdalną
• Wsparcie dedykowanego opiekuna. Po dołączeniu do speedapp, otrzymasz kontakt do dedykowanego opiekuna, który zadba, aby współpraca z nami oraz z klientem sprawiała Ci satysfakcję.
• Wydarzenia oraz spotkania integracyjne, a także udział w różnych inicjatywach np. sportowych.
• Dostęp do oferty benefitów (opieka medyczna, karta Multisport).
JAK WYGLĄDA REKRUTACJA?
Zgłoszenie: Zaaplikuj i prześlij swoje CV.
Po weryfikacji aplikacji rekruter skontaktuje się telefonicznie z wybranymi kandydatami.
Screening: Porozmawiaj z rekruterem speedapp o Twoim doświadczeniu.
Kolejne etapy: Rekruter speedapp przedstawi Ci jak wygląda proces rekrutacji na dane stanowisko.
Rekruter speedapp pozostanie z Tobą w kontakcie podczas całego procesu.
O SPEEDAPP
W speedapp wierzymy, że organizacja jest tak dobra jak tworzący ją ludzie. Jesteśmy zespołem ekspertów IT i innych specjalistów pracujących dla naszych klientów na całym świecie (m.in Izrael, Austria, USA). Wykraczamy daleko poza kategorię HR. Budujemy zespoły IT, a także pomagamy w ich zarządzaniu.
👉 10 lat doświadczenia
👉 +100 klientów na całym świecie
+300 zatrudnień rocznie
💎 Jesteśmy laureatem prestiżowej nagrody Diamenty Forbes cztery lata z rzędu (2022, 2023, 2024, 2025), członkiem sieci Fast Growth Icons oraz FinTech Poland.
MASZ PYTANIA?
Skontaktuj się bezpośrednio z rekruterem odpowiedzialnym za ten proces.
Iga Olszewska-Magnowska
Senior IT Delivery Consultant
iga.olszewska@speedapp.pl
Model: praca 100% zdalnaStawka: 160-180 zł/h netto+VAT B2B
Szukamy Security Architecta lub Senior Security Consultanta z mocnym doświadczeniem w bezpieczeństwie aplikacji. Osoba będzie samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych, a także pełnić rolę Security SME w projektach banku.
Kluczowe jest praktyczne doświadczenie w opiniowaniu architektury oraz umiejętność doradzania zespołom przy projektowaniu nowych funkcji i systemów. Kandydat powinien potrafić identyfikować ryzyka i przekładać je na konkretne wymagania oraz rekomendacje bezpieczeństwa.
Szukamy osoby mocnej w AppSec, ale potrafiącej spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację.
ZADANIA
• Opiniowanie i projektowanie bezpiecznej architektury nowych oraz zmienianych rozwiązań IT, w szczególności aplikacji, API, integracji systemowych, infrastruktury on-premise i środowisk hybrydowych.
• Prowadzenie technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Pełnienie roli Security SME w projektach biznesowych i technologicznych – od etapu koncepcji do wdrożenia – oraz doradztwo w zakresie architektury i projektowania zabezpieczeń dla nowych funkcji i systemów.
• Analiza mechanizmów uwierzytelniania i autoryzacji, ochrony danych, komunikacji pomiędzy komponentami oraz granic zaufania.
• Przekładanie zidentyfikowanych ryzyk na konkretne wymagania i rekomendacje bezpieczeństwa.
• Współpraca z różnymi interesariuszami technicznymi i biznesowymi, w tym architektami, zespołami developerskimi, zespołami DevOps i chmurowymi, administratorami oraz właścicielami produktów i systemów.
WYMAGANIA
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyczne doświadczenie w obszarze architektury bezpieczeństwa lub bezpieczeństwa aplikacji.
• Doświadczenie w samodzielnym opiniowaniu architektury aplikacji, API, integracji lub rozwiązań systemowych..
• Doświadczenie w prowadzeniu technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, API i integracji systemowych, w tym uwierzytelniania i autoryzacji, ochrony danych, szyfrowania oraz zarządzania sekretami.
• Praktyczna znajomość standardów, wytycznych i dobrych praktyk z zakresu bezpieczeństwa aplikacji, takich jak OWASP ASVS, OWASP Top 10, OWASP API Security Top 10, NIST SSDF czy CWE Top 25.
• Umiejętność analizy diagramów architektury, przepływów danych, granic zaufania i komunikacji pomiędzy komponentami oraz oceny ryzyk związanych z tożsamością, dostępem i segmentacją.
• Umiejętność formułowania konkretnych wymagań i rekomendacji bezpieczeństwa oraz ich uzgadniania z interesariuszami technicznymi i biznesowymi.
MILE WIDZIANE
• Znajomość środowisk chmurowych i architektury hybrydowej.
• Znajomość bezpieczeństwa architektury mikroserwisowej, kontenerów lub platform Kubernetes.
• Doświadczenie w sektorze finansowym lub innym środowisku regulowanym.
• Certyfikaty branżowe są mile widziane, ale nie są wymagane.
CO OFERUJEMY NA TYM PROJEKCIE?
• Współpracę w oparciu o umowę B2B i stawkę: 160-180 zł/h netto+VAT B2B
• Pracę 100% zdalną
• Wsparcie dedykowanego opiekuna. Po dołączeniu do speedapp, otrzymasz kontakt do dedykowanego opiekuna, który zadba, aby współpraca z nami oraz z klientem sprawiała Ci satysfakcję.
• Wydarzenia oraz spotkania integracyjne, a także udział w różnych inicjatywach np. sportowych.
• Dostęp do oferty benefitów (opieka medyczna, karta Multisport).
JAK WYGLĄDA REKRUTACJA?
Zgłoszenie: Zaaplikuj i prześlij swoje CV.
Po weryfikacji aplikacji rekruter skontaktuje się telefonicznie z wybranymi kandydatami.
Screening: Porozmawiaj z rekruterem speedapp o Twoim doświadczeniu.
Kolejne etapy: Rekruter speedapp przedstawi Ci jak wygląda proces rekrutacji na dane stanowisko.
Rekruter speedapp pozostanie z Tobą w kontakcie podczas całego procesu.
O SPEEDAPP
W speedapp wierzymy, że organizacja jest tak dobra jak tworzący ją ludzie. Jesteśmy zespołem ekspertów IT i innych specjalistów pracujących dla naszych klientów na całym świecie (m.in Izrael, Austria, USA). Wykraczamy daleko poza kategorię HR. Budujemy zespoły IT, a także pomagamy w ich zarządzaniu.
👉 10 lat doświadczenia
👉 +100 klientów na całym świecie
+300 zatrudnień rocznie
💎 Jesteśmy laureatem prestiżowej nagrody Diamenty Forbes cztery lata z rzędu (2022, 2023, 2024, 2025), członkiem sieci Fast Growth Icons oraz FinTech Poland.
MASZ PYTANIA?
Skontaktuj się bezpośrednio z rekruterem odpowiedzialnym za ten proces.
Iga Olszewska-Magnowska
Senior IT Delivery Consultant
iga.olszewska@speedapp.pl
🔍 Dekoder Ogłoszenia
🔴
samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych
Oczekuje się, że będziesz w stanie wykonać te zadania bez znaczącego wsparcia zespołu, co może oznaczać dużą odpowiedzialność i brak dedykowanego zespołu wspierającego.
🔴
pełnić rolę Security SME w projektach banku
Będziesz głównym punktem kontaktu i ekspertem ds. bezpieczeństwa, co może wiązać się z presją i koniecznością szybkiego reagowania na problemy.
🔴
potrafić spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację
Zakres obowiązków jest szeroki i obejmuje wiele obszarów bezpieczeństwa, co może oznaczać konieczność posiadania wiedzy z wielu dziedzin, a nie tylko z AppSec.
🟡
od etapu koncepcji do wdrożenia
Będziesz zaangażowany w cały cykl życia projektu, co może oznaczać długoterminowe zobowiązania i konieczność śledzenia zmian na każdym etapie.
🔴
Analiza mechanizm
To zdanie jest niekompletne, co może sugerować pośpiech w tworzeniu ogłoszenia lub brak doprecyzowania kluczowych obowiązków.