Projektowanie architektury: Tworzenie i rozwijanie bezpiecznej architektury dla nowych oraz istniejących rozwiązań opartych o ekosystem Java/Spring Boot
Security & DevSecOps: Projektowanie mechanizmów bezpieczeństwa (uwierzytelnianie, autoryzacja) oraz integracja praktyk i narzędzi DevSecOps z procesami CI/CD
Standaryzacja i dokumentacja: Tworzenie dokumentacji architektonicznej i modelowanie rozwiązań, a także budowanie standardów wytwarzania oprogramowania (Secure by Design)
Komunikacja: Przekazywanie i tłumaczenie założeń architektonicznych oraz wymagań bezpieczeństwa
Prototypowanie i wsparcie: Tworzenie Proof of Concept dla nowych rozwiązań i technologii oraz aktywne wsparcie programistyczne zespołów przy implementacji najbardziej złożonych modułów
Modernizacja: Audytowanie istniejących systemów, identyfikowanie długu technologicznego/luk w zabezpieczeniach oraz proponowanie optymalizacji
Mentoring: Promowanie dobrych praktyk programistycznych, kultury bezpieczeństwa oraz dzielenie się wiedzą z zespołami deweloperskimi
requirements-expected :
✔ Doświadczenie i Architektura:
▪ 5 lat doświadczenia w projektowaniu i rozwoju systemów backendowych w Javie (w tym ok. 2 lata w roli Architekta/Tech Leada/Senior Developera)
▪ Bardzo dobra znajomość Java oraz ekosystemu Spring (Spring Boot, Spring Security, Spring Cloud)
▪ Doświadczenie w projektowaniu architektury rozproszonej (mikroserwisy) oraz integracji systemów (REST, gRPC, event-driven – np. Kafka, RabbitMQ)
▪ Umiejętność modelowania i dokumentowania architektury (np. UML, C4) oraz rozumienie integracji i bezpieczeństwa warstwy frontendowej (Angular, HTML/CSS)
▪ Doświadczenie w pracy w Agile (Scrum) oraz z narzędziami typu JIRA/Confluence
✔ Security i DevSecOps:
▪ Praktyczna znajomość zasad Secure by Design oraz standardów bezpieczeństwa (np. OWASP ASVS, SAMM).
▪ Doświadczenie we wdrażaniu DevSecOps w CI/CD (np. Jenkins) oraz pracy z narzędziami SAST, DAST, SCA (np. SonarQube, Acunetix, JFrog).
▪ Dobra znajomość mechanizmów uwierzytelniania i autoryzacji (OAuth2, OpenID Connect, JWT, SAML) oraz zarządzania sekretami.
✔ Infrastruktura i narzędzia:
▪ Doświadczenie w pracy z konteneryzacją i orkiestracją (Docker, Kubernetes/OpenShift)
▪ Znajomość baz danych (relacyjnych i NoSQL) oraz zagadnień code quality i testów automatycznych
▪ Podstawowa znajomość środowiska Linux
offered :
pracę w stabilnej organizacji będącej częścią jednej z największych międzynarodowych grup ubezpieczeniowo-finansowych
pracę w modelu hybrydowym: min. 1 dzień w tygodniu z biura Warszawa/Radom
prócz wynagrodzenia podstawowego – premię roczną
dostęp do platformy benefitowej (m.in. karnet sportowy, opieka medyczna, dofinansowania do wypoczynku, rabaty i wiele innych)
platformę wellbeingową (webinary, podcasty, czat ze specjalistami itp.)
możliwość dołączenia do ubezpieczenia grupowego
zniżki na produkty ubezpieczeniowe Warty
różnorodne szkolenia wewnętrzne (online)
Jest to odpowiednia dla Ciebie oferta, jeśli szukasz pracy w firmie, w której:
relacje i sposób zarządzania oparte są na zaufaniu,
przełożeni nie mówią co masz robić, ale stawiają przed Tobą problemy, które należy rozwiązać,
współpracownicy naprawdę robią to co kochają i zawsze chętnie Ci o tym opowiedzą,
będziesz mógł nieustannie się doskonalić i poznawać nowe technologie
współtworzenie dobrej atmosfery jest tak samo ważne jak pisanie dobrego kodu.