Dbanie o bezpieczeństwo tworzonych rozwiązań, w tym rozwiązań w chmurze (AWS, GCP)
Wspieranie zespołów produkcyjnych: zespołów inżynieryjnych i produktowych w projektowaniu i wdrażaniu bezpiecznych rozwiązań, od samego początku procesu rozwoju
Zapewnienie bezpieczeństwa aplikacji: monitorowanie i ocenianie bezpieczeństwa wszystkich opracowywanych rozwiązań, dbając o zgodność z aktualnymi standardami bezpieczeństwa
Przeprowadzanie testów bezpieczeństwa
Wdrożenie zautomatyzowanych testów bezpieczeństwa jako część procesu
Aktywna współpraca z zespołem ds. bezpieczeństwa, architektami i innymi zainteresowanymi stronami w celu wymiany wiedzy i doskonalenia praktyk bezpieczeństwa
Analiza i raportowanie ryzyk: przeprowadzanie analizy ryzyka aplikacji, raportowanie wyników interesariuszom oraz proponowanie działań mających na celu minimalizację ryzyka
Stałe doskonalenie procesów bezpieczeństwa aplikacji, w tym promowanie i wdrażanie nowych inicjatyw oraz testowanie nowych narzędzi z obszaru bezpieczeństwa
Wymagania
Minimum 3-4 lata doświadczenia zawodowego na podobnym stanowisku związanym z bezpieczeństwem aplikacji
Doskonała wiedza z zakresu bezpieczeństwa aplikacji, a także współpracy z zespołami inżynieryjnymi w celu dostarczania bezpiecznych rozwiązań
Tworzenie i utrzymywanie skryptów automatyzujących w Pythonie
Doświadczenie w automatyzacji testów bezpieczeństwa aplikacji
Zabezpieczanie procesu SDLC poprzez wdrażanie praktyk bezpieczeństwa na każdym etapie cyklu życia oprogramowania
Zrozumienie i znajomość powszechnie stosowanych standardów bezpieczeństwa, takich jak OWASP, MITRE ATT&CK, NIST, a także umiejętność ich praktycznego zastosowania
Znajomość aktualnych technologii i narzędzi związanych z bezpieczeństwem aplikacji
Doświadczenie w pracy w środowiskach devops / agile
Doskonałe umiejętności komunikacyjne i umiejętność przekazywania wiedzy zespołom technicznym oraz przedstawiania wyników analizy ryzyka interesariuszom
Doświadczenie w dostarczaniu i raportowaniu analizy bezpieczeństwa aplikacji
Mile widziane wcześniejsze doświadczenie jako Java Developer/Developer Aplikacji Mobilnych
Mile widziane doświadczenie w branży finansowej/bankowej
Bardzo dobra znajomość języka angielskiego – praca w międzynarodowym zespole