Web Security Architekt - Public (m/w/d)
emagine
Rola Web Security Architect polega na zapewnieniu bezpieczeństwa, stabilności i zgodności z przepisami cyfrowych usług administracji publicznej. Kandydat będzie analizował istniejące aplikacje webowe, procesy cyfrowe, identyfikował ryzyka i tworzył podstawy dla solidnych, skalowalnych i zgodnych z prawem rozwiązań w kontekście ustawy o dostępie online (OZG). Praca odbywa się na styku technologii, architektury i wymogów regulacyjnych, z bezpośrednim wpływem na rozwój cyfrowych ofert administracji.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: szczegółowy opis projektów ozg, nad którymi będzie pracował kandydat, informacje o wielkości zespołu.
Rola Web Security Architect polega na zapewnieniu bezpieczeństwa, stabilności i zgodności z przepisami cyfrowych usług administracji publicznej. Kandydat będzie analizował istniejące aplikacje webowe, procesy cyfrowe, identyfikował ryzyka i tworzył podstawy dla solidnych, skalowalnych i zgodnych z prawem rozwiązań w kontekście ustawy o dostępie online (OZG). Praca odbywa się na styku technologii, architektury i wymogów regulacyjnych, z bezpośrednim wpływem na rozwój cyfrowych ofert administracji.
- ✓Bezpośredni wpływ na rozwój cyfrowych usług administracji publicznej
- ✓Praca nad zapewnieniem bezpieczeństwa i zgodności z przepisami w kluczowym obszarze OZG
- ✓Możliwość pracy z nowoczesnymi technologiami i narzędziami w kontekście bezpieczeństwa webowego
- −Praca w administracji publicznej może oznaczać dłuższe procesy decyzyjne i potencjalnie mniej dynamiczne środowisko niż w sektorze prywatnym.
- −Lokalizacja Angermünde może być problematyczna dla osób spoza tego regionu, mimo modelu hybrydowego.
- !Model pracy hybrydowej bez sprecyzowania liczby dni w biurze może oznaczać, że będzie to ustalane indywidualnie lub zależeć od potrzeb projektu.
- !Typ kontraktu 'other' jest niejasny i wymaga doprecyzowania.
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Analiza aplikacji webowych, API i architektur systemowych
- •Przeprowadzanie testów bezpieczeństwa, wydajności i stabilności
- •Identyfikacja i ocena słabych punktów oraz ryzyk
- •Wsparcie przy integracji usług OZG (np. portal usług, BundID, interfejsy)
- •Zapewnienie dostępności zgodnie z BITV/WCAG
- •Ścisła współpraca z zespołami IT, działami merytorycznymi i partnerami komunalnymi
- •Przygotowywanie wyników dla interesariuszy i organów decyzyjnych
- •Modelowanie procesów biznesowych (BPMN 2.0)
Oferta dla doświadczonych specjalistów (Senior).
Kandydat z doświadczeniem w Web Security lub testowaniu wydajności, posiadający podstawowe zrozumienie architektur webowych i API. Powinien znać narzędzia takie jak DevTools, Lighthouse, OWASP ZAP, Burp Suite i mieć doświadczenie z testami obciążeniowymi. Znajomość BPMN 2.0 i środowiska OZG będzie atutem.
Oferta nie jest dla osób bez doświadczenia w analizie technicznej, testowaniu bezpieczeństwa lub wydajności aplikacji webowych. Kandydaci, którzy nie posiadają znajomości narzędzi takich jak OWASP ZAP czy JMeter, lub nie znają wymogów dotyczących dostępności i regulacyjnych, również nie będą pasować.
- ?Jak wygląda typowy podział dni pracy zdalnej i stacjonarnej w ramach modelu hybrydowego?
- ?Jakie są główne wyzwania związane z integracją usług OZG i jak zespół sobie z nimi radzi?
- ?Jakie są możliwości rozwoju i szkoleń w obszarze bezpieczeństwa webowego i architektury?
- ?Jak wygląda proces współpracy z zespołami IT, działami merytorycznymi i partnerami komunalnymi?
- ?Czy istnieją możliwości pracy z innymi technologiami lub narzędziami bezpieczeństwa, które nie zostały wymienione w ogłoszeniu?
- ?Jakie są główne cele zespołu na najbliższe 6-12 miesięcy?
- ?Jak wygląda proces decyzyjny w zespole i jakie jest podejście do wprowadzania zmian?
- −Szczegółowy opis projektów OZG, nad którymi będzie pracował kandydat
- −Informacje o wielkości zespołu
- −Szczegóły dotyczące kultury organizacyjnej i stylu pracy zespołu
- −Informacje o możliwościach awansu i rozwoju kariery w ramach firmy
Proces rekrutacyjny nie został opisany w ogłoszeniu.