.
Security Engineer (AppSec Team) @ XTB
  • Warsaw
Security Engineer (AppSec Team) @ XTB
Warszawa, Warsaw, Masovian Voivodeship, Polska
XTB
14. 12. 2024
Informacje o stanowisku

Security Engineer (AppSec Team)Miejsce pracy: Warszawa

Szukamy osoby do działu bezpieczeństwa IT w XTB, która będzie współpracować z zespołami wytwórczymi nad podniesieniem kultury bezpieczeństwa w wytwarzaniu oprogramowania. XTB to przede wszystkim innowacyjność i ciągły rozwój. Tworzymy największą regulowaną firmę inwestycyjną i FinTech w Polsce, specjalizującą się w obrocie instrumentami finansowymi.

Oferujemy:

  • Realny wpływ na rozwój firmy i produktu
  • Pracę w doświadczonym zespole, który chętnie dzieli się wiedzą
  • Jasną wizję rozwoju dzięki regularnym feedbackom i klarownym ścieżkom karier
  • Budżet szkoleniowy na interesujące Cię kursy i konferencje
  • Dodatkowy dzień wolny z okazji Twoich urodzin
  • Dodatkowy dzień wolny dla rodziców
  • Sprzęt dopasowany do Twoich potrzeb
  • Prywatną opiekę medyczną i ubezpieczenie grupowe
  • Dostęp do platformy e-learningowa do nauki języka angielskiego oraz platformy benefitowej
  • Dostęp do platformy wellbeingowej i możliwość skorzystania z warsztatów oraz prywatnych sesji terapeutycznych
  • Pracę zdalną, z biura w Warszawie lub z coworku w Twoim mieście
  • Regularne spotkania integracyjne

Nasz proces rekrutacyjny składa się z 2 rozmów:

  • Rozmowa dotycząca Twoich kompetencji miękkich oraz screening techniczny
  • Rozmowa z menedżerem lub liderem, dotycząca dopasowania do zespołu

  • Doświadczenie w Secure Software Development Lifecycle (SSDLC) - procesie wytwarzania oprogramowania uwzględniającego aspekty bezpieczeństwa na każdym etapie, od planowania do wdrożenia.
  • Umiejętność pracy w zespole i komunikatywność.
  • Znajomość podstaw programowania
  • Zrozumienie podstawowych zagrożeń związanych z bezpieczeństwem aplikacji sieciowych.
  • Znajomość różnych warstw protokołów komunikacji (TCP/IP, HTTP, HTTPS, WebSocket, gRPC).
  • Znajomość zasad projektowania komunikacji w różnych językach programowania.
  • Znajomość frameworków i bibliotek używanych w aplikacjach sieciowych.
  • Znajomość narzędzi klasy SAST, DAST, SCA
  • Umiejętność analizy i raportowania wyników testów.

Mile widziane:

  • Umiejętność analizy kodu źródłowego aplikacji webowych w celu identyfikacji podatności.
  • Przeprowadzanie testów bezpieczeństwa aplikacji sieciowych

Security Engineer (AppSec Team)Miejsce pracy: Warszawa

Szukamy osoby do działu bezpieczeństwa IT w XTB, która będzie współpracować z zespołami wytwórczymi nad podniesieniem kultury bezpieczeństwa w wytwarzaniu oprogramowania. XTB to przede wszystkim innowacyjność i ciągły rozwój. Tworzymy największą regulowaną firmę inwestycyjną i FinTech w Polsce, specjalizującą się w obrocie instrumentami finansowymi.

Oferujemy:

  • Realny wpływ na rozwój firmy i produktu
  • Pracę w doświadczonym zespole, który chętnie dzieli się wiedzą
  • Jasną wizję rozwoju dzięki regularnym feedbackom i klarownym ścieżkom karier
  • Budżet szkoleniowy na interesujące Cię kursy i konferencje
  • Dodatkowy dzień wolny z okazji Twoich urodzin
  • Dodatkowy dzień wolny dla rodziców
  • Sprzęt dopasowany do Twoich potrzeb
  • Prywatną opiekę medyczną i ubezpieczenie grupowe
  • Dostęp do platformy e-learningowa do nauki języka angielskiego oraz platformy benefitowej
  • Dostęp do platformy wellbeingowej i możliwość skorzystania z warsztatów oraz prywatnych sesji terapeutycznych
  • Pracę zdalną, z biura w Warszawie lub z coworku w Twoim mieście
  • Regularne spotkania integracyjne

Nasz proces rekrutacyjny składa się z 2 rozmów:

  • Rozmowa dotycząca Twoich kompetencji miękkich oraz screening techniczny
  • Rozmowa z menedżerem lub liderem, dotycząca dopasowania do zespołu
,[Wyznaczanie i upowszechnianie dobry praktyk związanych z bezpieczeństwem w zespołach wytwórczych., Wdrażanie narzędzi i technik automatyzacji w celu usprawnienia procesu SSDLC., Identyfikowanie, analizowanie i ocena nowych zagrożeń oraz luk w zabezpieczeniach, a także opracowywanie strategii ich minimalizacji., Analiza wyników testów i raportowanie znalezionych zagrożeń., Współpraca z zespołem programistów w celu poprawy zabezpieczeń aplikacji., Prowadzenie szkoleń i warsztatów dla deweloperów w zakresie najlepszych praktyk bezpieczeństwa oraz podnoszenie ich świadomości na temat zagrożeń. Requirements: Security, Secure software development lifecycle, TCP, HTTP, WebSocket, gRPC, SAST, DAST, SSDLC Tools: Jira, Confluence, Wiki, GitLab, GIT, Jenkins, Agile, Scrum. Additionally: Sport subscription, Training budget, Private healthcare, Flat structure, Small teams, Modern office, In-house trainings, No dress code, Free coffee, Playroom, Shower, Free snacks, Free beverages.

  • Praca Warszawa
  • Team leader Warszawa
  • Chief security officer Warszawa
  • Warszawa - Oferty pracy w okolicznych lokalizacjach


    95 198
    15 715