Match score not available

Senior Application Security Engineer

Remote: 
Full Remote
Contract: 
Work from: 

Offer summary

Qualifications:

Experience with CI/CD tools and security tools like SCA, SAST, DAST, and IAST., Proficiency in programming languages such as C#, Java, Kotlin, Python, JavaScript, or TypeScript., Familiarity with security standards and methodologies like OWASP, NIST, and PCI DSS is preferred., Strong analytical skills and a focus on system security are essential..

Key responsabilities:

  • Support development teams in creating secure software solutions.
  • Provide technical and business consultations on building secure IT architecture.
  • Establish security best practices and create standards for code verification and monitoring.
  • Identify risks in the SDLC processes and implement tools to address these risks.

mBank S.A. logo
mBank S.A. Banking XLarge https://www.mbank.pl/
5001 - 10000 Employees
See all jobs

Job description

Forma współpracy: Umowa o pracę / B2B

Tryb Pracy: Praca zdalna.

Rekruter(-ka) Mirosław Damian


Jednym z filarów strategii mBanku są technologia, bezpieczeństwo oraz innowacje. Dołączając do zespołu Bezpieczeństwa biznesowego i IT, będziesz mieć okazję pracować nad rozwiązaniami, które łączą bezpieczeństwo z nowoczesnymi technologiami, takimi jak sztuczna inteligencja (AI) i przetwarzanie danych w chmurze.


Współpracując z wewnętrznym Software House’m mBanku, będziesz wspierać proces wytwarzania bezpiecznego oprogramowania oraz budowy niezawodnej i skalowalnej infrastruktury IT, która wykorzystuje potencjał chmurowych technologii.


Przyszłe zadania:


  • Wspomaganie zespołów developerskich w zakresie bezpieczeństwa wytwarzanego oprogramowania,
  • Konsultacje techniczne i biznesowe dotyczące budowy bezpiecznej architektury IT ,
  • Budowanie dobrych praktyk w zakresie bezpieczeństwa kodu,
  • Tworzenie standardów, oraz mechanizmów weryfikowania i monitorowania wytycznych,
  • Identyfikowanie ryzyk w procesach SDLC,
  • Wdrażanie narzędzi adresujących zidentyfikowane ryzyka (np. SCA, SAST, DAST),
  • Zarządzanie politykami bezpieczeństwa procesów wytwarzania kodu,
  • Zarządzanie bezpieczeństwem aplikacji działających w chmurze albo w modelu hybrydowym,


Zaaplikuj jeśli:


  • Znasz narzędzia CI/CD,
  • Znasz narzędzia klasy: SCA, SAST, DAST, IAST,
  • Masz doświadczenie w pracy z procesami SDLC
  • Znasz z praktyki narzędzia i procesy Dev / DevOps,
  • Umiesz analizować kod źródłowy, np. C# / Java / Kotlin / Python / JS / TS,
  • Znasz wzorce projektowe,
  • Umiesz myśleć nieszablonowo, wyszukiwać słabości narzędzi i procesów,
  • Cechuje Cię zorientowanie na bezpieczeństwo systemów,


Mile widziane:


  • Znajomość i umiejętność stosowania standardów i metodyk bezpieczeństwa: OWASP, OWASP MOBILE, ASVS, CVE, NIST, CIS, ISO, PCI DSS,
  • Znajomość narzędzi IaC, SDN,
  • Znajomość narzędzi klasy CSPM, KSPM, CNAPP,
  • Praktyczna znajomość narzędzi do pentestów,
  • Certyfikat etycznego hakera,
  • Znajomość specyfiki pracy w branży finansowej,

Required profile

Experience

Industry :
Banking
Spoken language(s):
PolishEnglish
Check out the description to know which languages are mandatory.

Other Skills

  • Analytical Thinking
  • Problem Solving

Security Engineer Related jobs