Informacje o stanowisku
Security Engineer (AppSec Team)Miejsce pracy: Warszawa
Szukamy osoby do działu bezpieczeństwa IT w XTB, która będzie współpracować z zespołami wytwórczymi nad podniesieniem kultury bezpieczeństwa w wytwarzaniu oprogramowania. XTB to przede wszystkim innowacyjność i ciągły rozwój. Tworzymy największą regulowaną firmę inwestycyjną i FinTech w Polsce, specjalizującą się w obrocie instrumentami finansowymi.
Oferujemy:
- Realny wpływ na rozwój firmy i produktu
- Pracę w doświadczonym zespole, który chętnie dzieli się wiedzą
- Jasną wizję rozwoju dzięki regularnym feedbackom i klarownym ścieżkom karier
- Budżet szkoleniowy na interesujące Cię kursy i konferencje
- Dodatkowy dzień wolny z okazji Twoich urodzin
- Dodatkowy dzień wolny dla rodziców
- Sprzęt dopasowany do Twoich potrzeb
- Prywatną opiekę medyczną i ubezpieczenie grupowe
- Dostęp do platformy e-learningowa do nauki języka angielskiego oraz platformy benefitowej
- Dostęp do platformy wellbeingowej i możliwość skorzystania z warsztatów oraz prywatnych sesji terapeutycznych
- Pracę zdalną, z biura w Warszawie lub z coworku w Twoim mieście
- Regularne spotkania integracyjne
Nasz proces rekrutacyjny składa się z 2 rozmów:
- Rozmowa dotycząca Twoich kompetencji miękkich oraz screening techniczny
- Rozmowa z menedżerem lub liderem, dotycząca dopasowania do zespołu
- Doświadczenie w Secure Software Development Lifecycle (SSDLC) - procesie wytwarzania oprogramowania uwzględniającego aspekty bezpieczeństwa na każdym etapie, od planowania do wdrożenia.
- Umiejętność pracy w zespole i komunikatywność.
- Znajomość podstaw programowania
- Zrozumienie podstawowych zagrożeń związanych z bezpieczeństwem aplikacji sieciowych.
- Znajomość różnych warstw protokołów komunikacji (TCP/IP, HTTP, HTTPS, WebSocket, gRPC).
- Znajomość zasad projektowania komunikacji w różnych językach programowania.
- Znajomość frameworków i bibliotek używanych w aplikacjach sieciowych.
- Znajomość narzędzi klasy SAST, DAST, SCA
- Umiejętność analizy i raportowania wyników testów.
Mile widziane:
- Umiejętność analizy kodu źródłowego aplikacji webowych w celu identyfikacji podatności.
- Przeprowadzanie testów bezpieczeństwa aplikacji sieciowych
Security Engineer (AppSec Team)Miejsce pracy: Warszawa
Szukamy osoby do działu bezpieczeństwa IT w XTB, która będzie współpracować z zespołami wytwórczymi nad podniesieniem kultury bezpieczeństwa w wytwarzaniu oprogramowania. XTB to przede wszystkim innowacyjność i ciągły rozwój. Tworzymy największą regulowaną firmę inwestycyjną i FinTech w Polsce, specjalizującą się w obrocie instrumentami finansowymi.
Oferujemy:
- Realny wpływ na rozwój firmy i produktu
- Pracę w doświadczonym zespole, który chętnie dzieli się wiedzą
- Jasną wizję rozwoju dzięki regularnym feedbackom i klarownym ścieżkom karier
- Budżet szkoleniowy na interesujące Cię kursy i konferencje
- Dodatkowy dzień wolny z okazji Twoich urodzin
- Dodatkowy dzień wolny dla rodziców
- Sprzęt dopasowany do Twoich potrzeb
- Prywatną opiekę medyczną i ubezpieczenie grupowe
- Dostęp do platformy e-learningowa do nauki języka angielskiego oraz platformy benefitowej
- Dostęp do platformy wellbeingowej i możliwość skorzystania z warsztatów oraz prywatnych sesji terapeutycznych
- Pracę zdalną, z biura w Warszawie lub z coworku w Twoim mieście
- Regularne spotkania integracyjne
Nasz proces rekrutacyjny składa się z 2 rozmów:
- Rozmowa dotycząca Twoich kompetencji miękkich oraz screening techniczny
- Rozmowa z menedżerem lub liderem, dotycząca dopasowania do zespołu
,[Wyznaczanie i upowszechnianie dobry praktyk związanych z bezpieczeństwem w zespołach wytwórczych., Wdrażanie narzędzi i technik automatyzacji w celu usprawnienia procesu SSDLC., Identyfikowanie, analizowanie i ocena nowych zagrożeń oraz luk w zabezpieczeniach, a także opracowywanie strategii ich minimalizacji., Analiza wyników testów i raportowanie znalezionych zagrożeń., Współpraca z zespołem programistów w celu poprawy zabezpieczeń aplikacji., Prowadzenie szkoleń i warsztatów dla deweloperów w zakresie najlepszych praktyk bezpieczeństwa oraz podnoszenie ich świadomości na temat zagrożeń. Requirements: Security, Secure software development lifecycle, TCP, HTTP, WebSocket, gRPC, SAST, DAST, SSDLC Tools: Jira, Confluence, Wiki, GitLab, GIT, Jenkins, Agile, Scrum. Additionally: Sport subscription, Training budget, Private healthcare, Flat structure, Small teams, Modern office, In-house trainings, No dress code, Free coffee, Playroom, Shower, Free snacks, Free beverages.
Praca WarszawaTeam leader WarszawaChief security officer WarszawaWarszawa - Oferty pracy w okolicznych lokalizacjach