Pomiń do treści
Logo firmy Antal

Principal SME Web Application Security Protection

Antal

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 5+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano30 kwietnia 2026
Ostatnio sprawdzono6 maja 2026
Wygasa za4 dni
Werdykt JobHunt

Jesteś senior security engineerem w globalnym zespole Cybersecurity, odpowiedzialnym za ochronę aplikacji webowych w chmurze. Twoja główna rola to projektowanie i utrzymanie reguł WAF, reagowanie na incydenty (DDoS, Layer 7), analiza logów (Splunk) oraz współpraca z zespołami DevOps i architektonicznymi przy migracji aplikacji do centralnych mechanizmów bezpieczeństwa. To stanowisko łączy operacyjną stronę security (monitoring, incident response) z tworzeniem standardów i mentoringiem – nie jest to rola developerska, ale techniczna w obszarze bezpieczeństwa.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: brak informacji o wielkości zespołu security, nie opisano procesu rekrutacyjnego (liczba etapów, zadanie domowe, rozmowy techniczne).

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Jesteś senior security engineerem w globalnym zespole Cybersecurity, odpowiedzialnym za ochronę aplikacji webowych w chmurze. Twoja główna rola to projektowanie i utrzymanie reguł WAF, reagowanie na incydenty (DDoS, Layer 7), analiza logów (Splunk) oraz współpraca z zespołami DevOps i architektonicznymi przy migracji aplikacji do centralnych mechanizmów bezpieczeństwa. To stanowisko łączy operacyjną stronę security (monitoring, incident response) z tworzeniem standardów i mentoringiem – nie jest to rola developerska, ale techniczna w obszarze bezpieczeństwa.

Plusy
  • Realny wpływ na globalną strategię bezpieczeństwa – nie tylko operacyjna robota
  • Praca z nowoczesnymi technologiami chmurowymi i WAF
  • Międzynarodowe projekty i możliwość zdobycia certyfikatów
Na co uważać
  • Ogłoszenie agencyjne (Antal) – nie wiadomo, kto jest rzeczywistym pracodawcą, co może utrudnić ocenę kultury i stabilności
  • Nie sprecyzowano częstotliwości dyżurów on-call ani oczekiwanej dostępności po godzinach
  • !Nie podano wielkości zespołu Security ani struktury hierarchii
  • !Brak informacji o budżecie na certyfikaty i szkolenia (mimo że są wymienione jako benefit)
  • !Wymagana znajomość JavaScript/HTML na poziomie analizy zagrożeń – może zniechęcać osoby bez szerszego backgroundu frontendowego
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Projektowanie i wdrażanie reguł Web Application Firewall (WAF) dla aplikacji w chmurze.
  • Analiza logów bezpieczeństwa w Splunk oraz konfiguracja alertów i dashboardów.
  • Reagowanie na incydenty bezpieczeństwa (np. ataki DDoS, Layer 7) i prowadzenie analizy post-mortem.
  • Współpraca z zespołami DevOps i architektami przy migracji aplikacji do scentralizowanych mechanizmów ochrony.
  • Tworzenie i aktualizacja standardów bezpieczeństwa oraz dokumentacji technicznej.
  • Monitorowanie zagrożeń i dostrajanie reguł WAF w oparciu o raporty z testów penetracyjnych i analizę ryzyka.
  • Mentoring mniej doświadczonych członków zespołu oraz prowadzenie wewnętrznych szkoleń z bezpieczeństwa aplikacji.
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Inżynier bezpieczeństwa z 3-letnim doświadczeniem w web application security, podstawową znajomością WAF i chmury, który potrafi analizować logi i uczestniczyć w reagowaniu na incydenty. Musi mieć dobrą komunikację i angielski.

Raczej nie dla

Osoby szukające czysto developerskiej roli (brak codziennego kodowania) ani juniorzy bez doświadczenia w security. Nie dla kogoś, kto nie chce regularnego kontaktu z incydentami i operacyjną stroną bezpieczeństwa.

Ocena dopasowania
Junior1/5
Mid3/5
Senior5/5
Hands-on4/5
Architekt4/5
Remote3/5
Enterprise5/5
Pytania do rekrutera
  • ?Kim jest rzeczywisty pracodawca – w jakiej branży i jakiej wielkości jest firma?
  • ?Ile osób liczy zespół Cybersecurity i jaka jest struktura (lider, architekt, etc.)?
  • ?Jak wygląda rotacja dyżurów on-call – ile dni w miesiącu, czy jest dodatkowe wynagrodzenie?
  • ?Jaki jest budżet na szkolenia i certyfikaty – czy firma finansuje egzaminy?
  • ?Czy stosowany jest konkretny dostawca chmury (AWS/Azure/GCP) jako primary, czy multi-cloud?
  • ?Jakie narzędzia WAF są aktualnie używane – tylko chmurowe czy dedykowane (Akamai, Cloudflare)?
  • ?Czy rola wymaga znajomości konkretnych języków programowania do automatyzacji (np. Python, bash)?
Brakujące informacje
  • Brak informacji o wielkości zespołu Security
  • Nie opisano procesu rekrutacyjnego (liczba etapów, zadanie domowe, rozmowy techniczne)
  • Nie wiadomo, jakie benefity pozapłacowe są oferowane (oprócz certyfikatów i elastyczności)
  • Brak wzmianki o polityce dotyczącej pracy zdalnej – czy 6x/miesiąc to sztywna zasada?
Zespół

Globalny, międzynarodowy zespół Cybersecurity, współpracujący z DevOps i architekturą. Kultura oparta na dzieleniu się wiedzą i mentoringu, z naciskiem na proaktywne podnoszenie poziomu bezpieczeństwa.

🔗Podobne oferty