Osoba zatrudniona na tym stanowisku będzie odpowiedzialna za opracowywanie, nadzorowanie i wdrażanie procedur związanych z bezpieczeństwem IT w spółce.
Wymagania:
- wykształcenie wyższe techniczne lub kierunki ścisłe,
- doświadczenie na podobnym stanowisku,
- znajomość architektury systemów operacyjnych (przede wszystkim GNU/Linux),
- znajomość protokołów sieciowych i kryptografii na poziomie umożliwiającym analizę anomalii,
- znajomość standaryzacji (przykładowo OWASP, ASVS),
- podstawowe doświadczenie w zarządzaniu projektami,
- doświadczenie w firmie rozwijającej własne produkty.
Twoje zadania:
- opracowywanie, koordynacja we współpracy z innymi działami przy wdrażaniu polityk, procedur i dokumentacji związanej z bezpieczeństwem IT,
- wdrażanie, rozwijanie systemów bezpieczeństwa oraz ich integracja z innymi systemami IT,
- analiza i zarządzanie incydentami bezpieczeństwa IT,
- weryfikowanie odporności pracowników i procesów na zagrożenia takie jak phishing,
- opiniowanie zgodności projektów z wymogami bezpieczeństwa oraz prowadzenie szkoleń dla zespołów programistycznych,
- wsparcie opiniowania komponentów firm trzecich w zakresie bezpieczeństwa.
Mile widziane:
- znajomość metodyk w zakresie bezpieczeństwa wytwarzania aplikacji, praktyczna znajomość SSDLC, SAST, DAST,
- znajomość języków C++ oraz Python,
- znajomość procesów CI/CD i narzędzi DevOps.
Wybranej osobie oferujemy:
- długofalową współpracę i współpracę na modelu B2B,
- elastyczne godziny pracy oraz możliwość pracy hybrydowej,
- pakiet benefitów zawierających, m.in. prywatną opiekę medyczną (Medicover), dofinansowaną kartę MultiSport oraz zajęcia językowe,
- roczny budżet szkoleniowy (4 tys. złotych),
- parking dla rowerów oraz samochodów (możliwość wynajęcia miejsca postojowego na parkingu strzeżonym),
- samochód elektryczny BMW i3 do użytku pracowników,
- brak dress code,
- wsparcie bardziej doświadczonych współpracowników,
- przyjazną atmosferę i wygodne warunki pracy.
W codziennej pracy wykorzystujemy:
- Jira,
- Confluence,
- Gerrit,
- Redmine,
- Enterprise Architect,
- Jenkins,
- Grafana,
- Slack.