Principal SME Web Application Security Protection
Antal
Jesteś senior security engineerem w globalnym zespole Cybersecurity, odpowiedzialnym za ochronę aplikacji webowych w chmurze. Twoja główna rola to projektowanie i utrzymanie reguł WAF, reagowanie na incydenty (DDoS, Layer 7), analiza logów (Splunk) oraz współpraca z zespołami DevOps i architektonicznymi przy migracji aplikacji do centralnych mechanizmów bezpieczeństwa. To stanowisko łączy operacyjną stronę security (monitoring, incident response) z tworzeniem standardów i mentoringiem – nie jest to rola developerska, ale techniczna w obszarze bezpieczeństwa.
Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.
Brakuje: brak informacji o wielkości zespołu security, nie opisano procesu rekrutacyjnego (liczba etapów, zadanie domowe, rozmowy techniczne).
Jesteś senior security engineerem w globalnym zespole Cybersecurity, odpowiedzialnym za ochronę aplikacji webowych w chmurze. Twoja główna rola to projektowanie i utrzymanie reguł WAF, reagowanie na incydenty (DDoS, Layer 7), analiza logów (Splunk) oraz współpraca z zespołami DevOps i architektonicznymi przy migracji aplikacji do centralnych mechanizmów bezpieczeństwa. To stanowisko łączy operacyjną stronę security (monitoring, incident response) z tworzeniem standardów i mentoringiem – nie jest to rola developerska, ale techniczna w obszarze bezpieczeństwa.
- ✓Realny wpływ na globalną strategię bezpieczeństwa – nie tylko operacyjna robota
- ✓Praca z nowoczesnymi technologiami chmurowymi i WAF
- ✓Międzynarodowe projekty i możliwość zdobycia certyfikatów
- −Ogłoszenie agencyjne (Antal) – nie wiadomo, kto jest rzeczywistym pracodawcą, co może utrudnić ocenę kultury i stabilności
- −Nie sprecyzowano częstotliwości dyżurów on-call ani oczekiwanej dostępności po godzinach
- !Nie podano wielkości zespołu Security ani struktury hierarchii
- !Brak informacji o budżecie na certyfikaty i szkolenia (mimo że są wymienione jako benefit)
- !Wymagana znajomość JavaScript/HTML na poziomie analizy zagrożeń – może zniechęcać osoby bez szerszego backgroundu frontendowego
- ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
- •Projektowanie i wdrażanie reguł Web Application Firewall (WAF) dla aplikacji w chmurze.
- •Analiza logów bezpieczeństwa w Splunk oraz konfiguracja alertów i dashboardów.
- •Reagowanie na incydenty bezpieczeństwa (np. ataki DDoS, Layer 7) i prowadzenie analizy post-mortem.
- •Współpraca z zespołami DevOps i architektami przy migracji aplikacji do scentralizowanych mechanizmów ochrony.
- •Tworzenie i aktualizacja standardów bezpieczeństwa oraz dokumentacji technicznej.
- •Monitorowanie zagrożeń i dostrajanie reguł WAF w oparciu o raporty z testów penetracyjnych i analizę ryzyka.
- •Mentoring mniej doświadczonych członków zespołu oraz prowadzenie wewnętrznych szkoleń z bezpieczeństwa aplikacji.
Oferta dla doświadczonych specjalistów (Senior).
Inżynier bezpieczeństwa z 3-letnim doświadczeniem w web application security, podstawową znajomością WAF i chmury, który potrafi analizować logi i uczestniczyć w reagowaniu na incydenty. Musi mieć dobrą komunikację i angielski.
Osoby szukające czysto developerskiej roli (brak codziennego kodowania) ani juniorzy bez doświadczenia w security. Nie dla kogoś, kto nie chce regularnego kontaktu z incydentami i operacyjną stroną bezpieczeństwa.
- ?Kim jest rzeczywisty pracodawca – w jakiej branży i jakiej wielkości jest firma?
- ?Ile osób liczy zespół Cybersecurity i jaka jest struktura (lider, architekt, etc.)?
- ?Jak wygląda rotacja dyżurów on-call – ile dni w miesiącu, czy jest dodatkowe wynagrodzenie?
- ?Jaki jest budżet na szkolenia i certyfikaty – czy firma finansuje egzaminy?
- ?Czy stosowany jest konkretny dostawca chmury (AWS/Azure/GCP) jako primary, czy multi-cloud?
- ?Jakie narzędzia WAF są aktualnie używane – tylko chmurowe czy dedykowane (Akamai, Cloudflare)?
- ?Czy rola wymaga znajomości konkretnych języków programowania do automatyzacji (np. Python, bash)?
- −Brak informacji o wielkości zespołu Security
- −Nie opisano procesu rekrutacyjnego (liczba etapów, zadanie domowe, rozmowy techniczne)
- −Nie wiadomo, jakie benefity pozapłacowe są oferowane (oprócz certyfikatów i elastyczności)
- −Brak wzmianki o polityce dotyczącej pracy zdalnej – czy 6x/miesiąc to sztywna zasada?
Globalny, międzynarodowy zespół Cybersecurity, współpracujący z DevOps i architekturą. Kultura oparta na dzieleniu się wiedzą i mentoringu, z naciskiem na proaktywne podnoszenie poziomu bezpieczeństwa.