JustJoin.IT Praca zdalna Senior

Senior Security Consultant / Architect

speedapp

⚲ Warszawa

160 - 179 PLN netto (B2B)

Wymagania

  • Security
  • Cybersecurity
  • Information Security

Opis stanowiska

Dla klienta z branży bankowości poszukujemy osoby na stanowisko Senior Security Consultant / Architect!
 

Model: praca 100% zdalnaStawka: 160-180 zł/h netto+VAT B2B
 
Szukamy Security Architecta lub Senior Security Consultanta z mocnym doświadczeniem w bezpieczeństwie aplikacji. Osoba będzie samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych, a także pełnić rolę Security SME w projektach banku.
Kluczowe jest praktyczne doświadczenie w opiniowaniu architektury oraz umiejętność doradzania zespołom przy projektowaniu nowych funkcji i systemów. Kandydat powinien potrafić identyfikować ryzyka i przekładać je na konkretne wymagania oraz rekomendacje bezpieczeństwa.
Szukamy osoby mocnej w AppSec, ale potrafiącej spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację.
ZADANIA
• Opiniowanie i projektowanie bezpiecznej architektury nowych oraz zmienianych rozwiązań IT, w szczególności aplikacji, API, integracji systemowych, infrastruktury on-premise i środowisk hybrydowych.
• Prowadzenie technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Pełnienie roli Security SME w projektach biznesowych i technologicznych – od etapu koncepcji do wdrożenia – oraz doradztwo w zakresie architektury i projektowania zabezpieczeń dla nowych funkcji i systemów.
• Analiza mechanizmów uwierzytelniania i autoryzacji, ochrony danych, komunikacji pomiędzy komponentami oraz granic zaufania.
• Przekładanie zidentyfikowanych ryzyk na konkretne wymagania i rekomendacje bezpieczeństwa.
• Współpraca z różnymi interesariuszami technicznymi i biznesowymi, w tym architektami, zespołami developerskimi, zespołami DevOps i chmurowymi, administratorami oraz właścicielami produktów i systemów.

WYMAGANIA
• Minimum 5 lat doświadczenia w cyberbezpieczeństwie, w tym praktyczne doświadczenie w obszarze architektury bezpieczeństwa lub bezpieczeństwa aplikacji.
 
• Doświadczenie w samodzielnym opiniowaniu architektury aplikacji, API, integracji lub rozwiązań systemowych..
• Doświadczenie w prowadzeniu technicznych ocen bezpieczeństwa, przeglądów architektury oraz modelowania zagrożeń.
• Bardzo dobra znajomość bezpieczeństwa aplikacji webowych, API i integracji systemowych, w tym uwierzytelniania i autoryzacji, ochrony danych, szyfrowania oraz zarządzania sekretami.
• Praktyczna znajomość standardów, wytycznych i dobrych praktyk z zakresu bezpieczeństwa aplikacji, takich jak OWASP ASVS, OWASP Top 10, OWASP API Security Top 10, NIST SSDF czy CWE Top 25.
• Umiejętność analizy diagramów architektury, przepływów danych, granic zaufania i komunikacji pomiędzy komponentami oraz oceny ryzyk związanych z tożsamością, dostępem i segmentacją.
• Umiejętność formułowania konkretnych wymagań i rekomendacji bezpieczeństwa oraz ich uzgadniania z interesariuszami technicznymi i biznesowymi.

MILE WIDZIANE
• Znajomość środowisk chmurowych i architektury hybrydowej.
• Znajomość bezpieczeństwa architektury mikroserwisowej, kontenerów lub platform Kubernetes.
• Doświadczenie w sektorze finansowym lub innym środowisku regulowanym.
• Certyfikaty branżowe są mile widziane, ale nie są wymagane.

CO OFERUJEMY NA TYM PROJEKCIE?
• Współpracę w oparciu o umowę B2B i stawkę: 160-180 zł/h netto+VAT B2B
• Pracę 100% zdalną
• Wsparcie dedykowanego opiekuna. Po dołączeniu do speedapp, otrzymasz kontakt do dedykowanego opiekuna, który zadba, aby współpraca z nami oraz z klientem sprawiała Ci satysfakcję. 
• Wydarzenia oraz spotkania integracyjne, a także udział w różnych inicjatywach np. sportowych. 
• Dostęp do oferty benefitów (opieka medyczna, karta Multisport). 

JAK WYGLĄDA REKRUTACJA?

Zgłoszenie: Zaaplikuj i prześlij swoje CV.
Po weryfikacji aplikacji rekruter skontaktuje się telefonicznie z wybranymi kandydatami.
Screening: Porozmawiaj z rekruterem speedapp o Twoim doświadczeniu. 
Kolejne etapy: Rekruter speedapp przedstawi Ci jak wygląda proces rekrutacji na dane stanowisko. 
Rekruter speedapp pozostanie z Tobą w kontakcie podczas całego procesu. 
O SPEEDAPP
W speedapp wierzymy, że organizacja jest tak dobra jak tworzący ją ludzie. Jesteśmy zespołem ekspertów IT i innych specjalistów pracujących dla naszych klientów na całym świecie (m.in Izrael, Austria, USA). Wykraczamy daleko poza kategorię HR. Budujemy zespoły IT, a także pomagamy w ich zarządzaniu.
👉 10 lat doświadczenia
👉 +100 klientów na całym świecie 
+300 zatrudnień rocznie
💎 Jesteśmy laureatem prestiżowej nagrody Diamenty Forbes cztery lata z rzędu (2022, 2023, 2024, 2025), członkiem sieci Fast Growth Icons oraz FinTech Poland.

MASZ PYTANIA?
Skontaktuj się bezpośrednio z rekruterem odpowiedzialnym za ten proces. 
Iga Olszewska-Magnowska
Senior IT Delivery Consultant
iga.olszewska@speedapp.pl

🔍 Dekoder Ogłoszenia

🔴
samodzielnie prowadzić techniczne oceny bezpieczeństwa, przeglądy architektury i modelowanie zagrożeń dla aplikacji, API, integracji oraz rozwiązań systemowych
Oczekuje się, że będziesz w stanie wykonać te zadania bez znaczącego wsparcia zespołu, co może oznaczać dużą odpowiedzialność i brak dedykowanego zespołu wspierającego.
🔴
pełnić rolę Security SME w projektach banku
Będziesz głównym punktem kontaktu i ekspertem ds. bezpieczeństwa, co może wiązać się z presją i koniecznością szybkiego reagowania na problemy.
🔴
potrafić spojrzeć na całe rozwiązanie, w tym zarządzanie tożsamością i dostępem, ochronę danych, komunikację pomiędzy komponentami oraz segmentację
Zakres obowiązków jest szeroki i obejmuje wiele obszarów bezpieczeństwa, co może oznaczać konieczność posiadania wiedzy z wielu dziedzin, a nie tylko z AppSec.
🟡
od etapu koncepcji do wdrożenia
Będziesz zaangażowany w cały cykl życia projektu, co może oznaczać długoterminowe zobowiązania i konieczność śledzenia zmian na każdym etapie.
🔴
Analiza mechanizm
To zdanie jest niekompletne, co może sugerować pośpiech w tworzeniu ogłoszenia lub brak doprecyzowania kluczowych obowiązków.