Nasz Klient to międzynarodowa organizacja technologiczna rozwijająca nowoczesne rozwiązania wykorzystywane przez zespoły inżynierskie w środowisku globalnym.
Projekt koncentruje się na budowie nowego obszaru Platform Security, odpowiedzialnego za projektowanie i rozwój mechanizmów bezpieczeństwa dla platform, środowisk chmurowych oraz rozwiązań wykorzystujących sztuczną inteligencję. Zakres współpracy obejmuje definiowanie standardów security-by-design oraz ścisłą współpracę z zespołami Platform Engineering przy tworzeniu bezpiecznej architektury.
Do realizacji projektu poszukiwana jest osoba do współpracy w roli Senior Application Security Engineer, która posiada doświadczenie w projektowaniu rozwiązań z obszaru Application Security i chce mieć realny wpływ na rozwój standardów bezpieczeństwa wykorzystywanych w całej organizacji.
Tryb Współpracy: 100% zdalnie
Dostępność: Poszukujemy osób dostępnych od zaraz lub z maksymalnie 1-miesięczną dostępnością
CZYM BĘDZIESZ SIĘ ZAJMOWAĆ?
- Projektowaniem architektury bezpieczeństwa dla usług platformowych oraz rozwiązań wykorzystujących AI i LLM (Large Language Models)
- Prowadzeniem Threat Modelingu, analizą ryzyka oraz definiowaniem zabezpieczeń we współpracy z zespołami Platform Engineering
- Projektowaniem mechanizmów uwierzytelniania, autoryzacji oraz zarządzania tożsamością z wykorzystaniem OAuth2, OIDC, SAML, JWT oraz MFA
- Definiowaniem standardów bezpieczeństwa dla bibliotek, API, platform developerskich oraz rozwiązań opartych o AI
- Opracowywaniem wymagań związanych z audytem, logowaniem, zgodnością regulacyjną oraz bezpieczeństwem aplikacji
- Oceną bezpieczeństwa rozwiązań dostarczanych przez zewnętrznych dostawców oraz współtworzeniem standardów secure engineering
CZEGO OD CIEBIE OCZEKUJEMY?
Must have:
- Minimum 5 lat doświadczenia w obszarze Application Security, Product Security lub Security Engineering
- Praktyczne doświadczenie w prowadzeniu Threat Modelingu oraz analizie ryzyka dla złożonych systemów
- Bardzo dobra znajomość mechanizmów uwierzytelniania i autoryzacji, w tym OAuth2, OIDC, SAML, JWT, MFA oraz Identity Propagation
- Doświadczenie w projektowaniu bezpiecznych aplikacji oraz znajomość zagadnień API Security i Cloud Security
- Umiejętność współtworzenia architektury bezpieczeństwa we współpracy z zespołami inżynierskimi
- Doświadczenie programistyczne w co najmniej jednym nowoczesnym języku programowania
- Znajomość języka angielskiego na poziomie minimum C1
Nice to have:
- Doświadczenie w zabezpieczaniu rozwiązań wykorzystujących AI, LLM lub Agentic AI
- Znajomość zagrożeń charakterystycznych dla systemów AI, takich jak Prompt Injection
- Doświadczenie w Penetration Testing lub testach bezpieczeństwa typu adversarial
- Doświadczenie w środowiskach regulowanych (np. FinTech, Insurance)
- Znajomość Kubernetes, konteneryzacji, Infrastructure as Code (IaC) oraz Sandbox Security
- Certyfikaty OSWE, GWAPT, CSSLP lub pokrewne
DLACZEGO WARTO?
- Udział w budowie nowego obszaru Platform Security odpowiedzialnego za bezpieczeństwo rozwiązań wykorzystywanych w całej organizacji
- Możliwość współtworzenia standardów bezpieczeństwa dla środowisk chmurowych, platform developerskich oraz rozwiązań AI
- Projekt wykorzystujący nowoczesne rozwiązania z obszaru Application Security, Cloud Security oraz Platform Engineering
- Realny wpływ na architekturę bezpieczeństwa oraz kierunek rozwoju rozwiązań wykorzystywanych w środowisku międzynarodowym
Dziękujemy za wszystkie zgłoszenia! Skontaktujemy się z wybranymi osobami.

