? Principal SME Web Application Security Protection
? Lokalizacja: Kraków / Warszawa (model hybrydowy – 6 dni w miesiącu w biurze)
? Stawka: 230–250 zł/h netto (B2B)
? Rola o charakterze strategicznym, skoncentrowana na nadzorze i kierunku działań, a nie na pracy operacyjnej
Opis stanowiska
Poszukujemy doświadczonego Eksperta ds. Ochrony Aplikacji Webowych (Web Application Security Protection SME) który dołączy do globalnego zespołu ds. cyberbezpieczeństwa. Osoba na tym stanowisku będzie kluczowym specjalistą odpowiedzialnym za projektowanie, wdrażanie i utrzymanie zaawansowanej infrastruktury bezpieczeństwa aplikacyjnego, chroniącej kluczowe zasoby, dane klientów i systemy operacyjne organizacji na całym świecie.
To rola dla inżyniera z pasją do bezpieczeństwa, który potrafi przewidywać zagrożenia, tworzyć odporne rozwiązania i zapewniać nieprzerwany, bezpieczny przepływ informacji w złożonym środowisku cyfrowym.
Kluczowe kompetencje miękkie
? Principal SME Web Application Security Protection
? Lokalizacja: Kraków / Warszawa (model hybrydowy – 6 dni w miesiącu w biurze)
? Stawka: 230–250 zł/h netto (B2B)
? Rola o charakterze strategicznym, skoncentrowana na nadzorze i kierunku działań, a nie na pracy operacyjnej
Opis stanowiska
Poszukujemy doświadczonego Eksperta ds. Ochrony Aplikacji Webowych (Web Application Security Protection SME) który dołączy do globalnego zespołu ds. cyberbezpieczeństwa. Osoba na tym stanowisku będzie kluczowym specjalistą odpowiedzialnym za projektowanie, wdrażanie i utrzymanie zaawansowanej infrastruktury bezpieczeństwa aplikacyjnego, chroniącej kluczowe zasoby, dane klientów i systemy operacyjne organizacji na całym świecie.
To rola dla inżyniera z pasją do bezpieczeństwa, który potrafi przewidywać zagrożenia, tworzyć odporne rozwiązania i zapewniać nieprzerwany, bezpieczny przepływ informacji w złożonym środowisku cyfrowym.
,[Doświadczenie z rozwiązaniami WAF (np. AWS WAF, Akamai Kona, F5 ASM, Cloudflare, Imperva)., Bardzo dobra znajomość zasad bezpieczeństwa API (OAuth, token-based authentication, gateway security)., Znajomość narzędzi do skanowania podatności i integracji z WAF w celu automatyzacji ochrony., Biegłość w technologiach i narzędziach związanych z Web Application Security & Protection., Wiedza z zakresu threat modeling, vulnerability management oraz bezpieczeństwa infrastruktury krytycznej., Znajomość języków programowania (Java, Python, Rust) i zasad bezpiecznego tworzenia oprogramowania., Doświadczenie w pracy z chmurą (AWS, GCP) i znajomość wyzwań bezpieczeństwa w środowiskach cloudowych., Znajomość technik ochrony przed współczesnymi zagrożeniami (bot mitigation, automatyzacja obrony, detekcja anomalii). Requirements: Web Application Security,, WAF, OWASP, CRS