#1 Job Board for tech industry in Europe

  • Job offers
  • Architekt Bezpieczeństwa Aplikacji
    New

    Architekt Bezpieczeństwa Aplikacji

    Type of work
    Full-time
    Experience
    Mid
    Employment Type
    Permanent
    Operating mode
    Remote
    Bank Millennium

    Bank Millennium

    Jesteśmy bankiem cyfrowym. Nasi specjaliści IT tworzą rozwiązania, z których korzystają miliony użytkowników. Projektują i rozwijają nowoczesne aplikacje dla każdego z obszarów naszej działalności, stanowiąc technologiczne DNA banku.

    Company profile

    Tech stack

      Microservices

      advanced

      REST API

      advanced

      threat modeling

      advanced

      GraphQL

      advanced

      SOAP

      advanced

      AWS

      nice to have

      IaC

      nice to have

      Docker

      nice to have

      Azure

      nice to have

      Kubernetes

      nice to have

    Job description

    Online interview
    Friendly offer

    Obowiązki:

    • Wsparcie zespołów developerskich w zakresie bezpieczeństwa aplikacji webowych
    • Wdrażanie i rozwijanie praktyk Secure SDLC w całym cyklu życia aplikacji
    • Konsultacje techniczne i biznesowe dotyczące bezpiecznej architektury IT
    • Tworzenie, wdrażanie oraz monitorowanie przestrzegania standardów bezpieczeństwa
    • Analiza bezpieczeństwa projektowanych rozwiązań aplikacyjnych i infrastrukturalnych
    • Identyfikacja, analiza i ocena ryzyk w procesach wytwarzania oprogramowania (Secure SDLC)
    • Udział oraz wsparcie w modelowaniu zagrożeń (Threat Modeling, np. STRIDE)
    • Proaktywne promowanie kultury i świadomości bezpieczeństwa w całej organizacji
    • Tworzenie dokumentacji technicznej, standardów oraz wytycznych dotyczących bezpieczeństwa


    Wymagania:

    • Minimum 3 lata doświadczenia zawodowego w obszarze bezpieczeństwa IT, szczególnie w analizie bezpieczeństwa aplikacji webowych oraz architektury bezpieczeństwa
    • Znajomość standardów OWASP Top 10, OWASP API Security Top 10, ASVS
    • Wiedza oraz doświadczenie w projektowaniu bezpiecznych architektur aplikacyjnych (mikroserwisy, API REST, SOAP, GraphQL) uwzględniających zasady Security by Design i Security by Default
    • Umiejętność oceny oraz opiniowania zmian aplikacyjnych i infrastrukturalnych pod kątem bezpieczeństwa
    • Umiejętność przeprowadzania analizy zagrożeń (Threat Modeling)
    • Znajomość standardów i regulacji bezpieczeństwa 
    • Umiejętność pracy w zespole i komunikowania zagadnień związanych z bezpieczeństwem w sposób zrozumiały dla innych działów


    Mile widziane:

    • Podstawowa wiedza o chmurach publicznych (Azure, AWS)
    • Wiedza z zakresu konteneryzacji i orkiestracji (Docker, Kubernetes)
    • Doświadczenie z narzędziami Infrastructure as Code (IaC)
    • Doświadczenie w integracji narzędzi bezpieczeństwa (Secure SDLC, SAST, DAST, MAST, SCA) z procesami CI/CD (np. GitLab CI/CD, Jenkins, Azure DevOps, GitHub, TeamCity)
    • Znajomość specyfiki branży finansowej
    • Certyfikaty branżowe (np. CISSP, CISA, CISM, Azure Security Engineer, AWS Certified Security Specialist, CEH, OSCP)


    Oferujemy:

    • Uczestnictwo w projektach infrastrukturalnych IT oraz wdrożeniach rozwiązań bezpieczeństwa
    • Możliwość poznania zagrożeń kierowanych na banki i ich klientów
    • Realny wpływ na organizację, efektywność i bezpieczeństwo kluczowych procesów Banku Millennium
    • Dobra atmosfera oparta na współpracy
    • Stabilne zatrudnienie w oparciu o umowę o pracę
    • Możliwość pracy w systemie zdalnym lub hybrydowym
    • Prywatną opiekę medyczną w ramach pakietu socjalnego
    • Dostęp do platformy MyBenefit z tysiącem zniżek i benefitów, w tym możliwość skorzystania z karty sportowej, biletów do kina, kart prepaid, bonów zakupowych i voucherów


    Realizując wymogi określone w art. 24 ust. 6 ustawy z dnia 14 czerwca 2024 r. o ochronie sygnalistów, Bank Millennium posiada procedurę dotyczącą zgłaszania Informacji o naruszeniu prawa (zgłoszenia wewnętrzne). Szczegóły znajdziesz tutaj Informacja dla sygnalistów

    Undisclosed Salary

    Permanent

    Check similar offers

    Information Security Officer

    New
    emagine Polska
    0.105K - 0.148K PLN/h
    Kraków
    , Fully remote
    Fully remote
    Compliance Frameworks
    IT Security
    risk and threat assessments

    GRC Security Analyst

    New
    Appfire
    12K - 16K PLN/month
    Warszawa
    , Fully remote
    Fully remote
    Communication Skills
    Security Risk
    CIS

    Information Security Manager

    New
    CodeTwo - HRejterzy
    15K - 25K PLN/month
    Jelenia Góra
    , Fully remote
    Fully remote
    Information Security

    Specjalista ds. Bezpieczeństwa IT

    New
    B2Bnetwork
    16.8K - 21.8K PLN/month
    Warszawa
    , Fully remote
    Fully remote
    Secure Software Development Lifecycle
    SonarQube
    WebSphere MQ

    Solution Engineer, EmpowerID IAM

    New
    BRAVER IT SPÓŁKA AKCYJNA
    15K - 22K PLN/month
    Wrocław
    , Fully remote
    Fully remote
    EmpowerID
    SQL
    Kubernetes