Senior Cybersecurity Automation Engineer
ITDS
Rola polega na budowaniu automatyzacji w obszarze cyberbezpieczeństwa dla klienta z sektora finansowego. Będziesz projektować i rozwijać end-to-end rozwiązania automatyzacyjne dla infrastruktury (on-premises i kontenery), pracując w zespole cross-funkcyjnym. Codzienna praca obejmuje pisanie skryptów w Pythonie, tworzenie interfejsów webowych (HTML/CSS/JS, Figma), utrzymanie CI/CD, debugowanie incydentów w środowiskach DEV/UAT/Produkcja oraz wsparcie zespołów produktowych w priorytetyzacji zadań związanych z bezpieczeństwem. To hybryda roli automatyka, dewelopera i inżyniera bezpieczeństwa – wymaga zarówno kompetencji programistycznych, jak i znajomości domeny security (data, network, endpoint).
Brakuje: nie podano wielkości zespołu ani struktury, brak informacji o ewentualnym on-call.
Tytuł sugeruje specjalistę ds. bezpieczeństwa, ale realnie to hybryda automatyka/developera z naciskiem na kodowanie automatyzacji (Python, front-end) w kontekście security. Wymagane są umiejętności full-stack i znajomość Figmy, co jest nietypowe dla klasycznej roli security.
Rola polega na budowaniu automatyzacji w obszarze cyberbezpieczeństwa dla klienta z sektora finansowego. Będziesz projektować i rozwijać end-to-end rozwiązania automatyzacyjne dla infrastruktury (on-premises i kontenery), pracując w zespole cross-funkcyjnym. Codzienna praca obejmuje pisanie skryptów w Pythonie, tworzenie interfejsów webowych (HTML/CSS/JS, Figma), utrzymanie CI/CD, debugowanie incydentów w środowiskach DEV/UAT/Produkcja oraz wsparcie zespołów produktowych w priorytetyzacji zadań związanych z bezpieczeństwem. To hybryda roli automatyka, dewelopera i inżyniera bezpieczeństwa – wymaga zarówno kompetencji programistycznych, jak i znajomości domeny security (data, network, endpoint).
- ✓Dostęp do platformy Pluralsight
- ✓Elastyczne godziny pracy
- ✓Stabilna współpraca z klientem z sektora finansowego
- ✓Dostęp do ponad 100 projektów w ramach ITDS
- !Wymagana znajomość Figmy i pełnego front-endu – nietypowe dla typowej roli security, może wskazywać na mieszane obowiązki
- !Brak konkretnych narzędzi security (SIEM, SOAR itp.) – ogólnikowe 'Data/Network/Endpoint security'
- !Hybryda w Krakowie bez określenia liczby dni w biurze
- !Proces rekrutacyjny opisany tylko jako 'online interview, online interview' – brak szczegółów
- •Projektowanie i wdrażanie automatyzacji dla środowisk infrastrukturalnych (on-prem i kontenery) w obszarze cyberbezpieczeństwa
- •Pisanie skryptów w Pythonie i tworzenie front-endu (HTML/CSS/JS, prototypowanie w Figma) dla rozwiązań automatyzacyjnych
- •Diagnozowanie i rozwiązywanie problemów technicznych w środowiskach DEV, UAT i produkcyjnych
- •Współpraca z zespołami produktowymi przy definiowaniu wymagań i priorytetyzacji zadań związanych z bezpieczeństwem
- •Utrzymywanie zgodności z normami bezpieczeństwa i standardami API (Swagger, OpenAPI, REST, SOAP, JSON, mikroserwisy)
- •Monitorowanie postępów projektu, raportowanie ryzyk i zarządzanie komunikacją z interesariuszami
- •Udział w agile/scrum – codzienne standupy, planowanie sprintów, retrospektywy
Oferta dla doświadczonych specjalistów (Senior).
Inżynier z 5-letnim doświadczeniem w cyberbezpieczeństwie lub tworzeniu oprogramowania, który zna Pythona i podstawy front-endu, ma styczność z bezpieczeństwem danych/sieci/endpointów oraz potrafi pracować w środowisku Windows/Linux. Znajomość Figmy i API to wymóg, ale można się ich szybko nauczyć.
Nie dla juniorów ani midów z mniej niż 5 latami doświadczenia w cyberbezpieczeństwie. Osoby bez praktycznej wiedzy o Data/Network/Endpoint security nie spełnią wymagań. Również nie dla kandydatów, którzy nie chcą pracować z front-endem czy Figmą – to istotna część roli.
- ?Jakie konkretne narzędzia/technologie są używane do automatyzacji bezpieczeństwa (np. Ansible, Terraform, SOAR)?
- ?Ile osób liczy zespół i jakie są role w zespole cross-funkcyjnym?
- ?Czy na stanowisku są dyżury on-call? Jeśli tak, jaka jest częstotliwość?
- ?Jaki jest konkretny model hybrydowy – ile dni w biurze tygodniowo?
- ?Czy klient udostępnia swoje środowiska, czy pracuje się na własnych narzędziach?
- ?Jak wygląda ścieżka rozwoju na tym stanowisku – czy są możliwości awansu lub zmiany projektu?
- ?Jaki jest budżet szkoleniowy poza Pluralsight? Czy są certyfikacje finansowane?
- −Nie podano wielkości zespołu ani struktury
- −Brak informacji o ewentualnym on-call
- −Nie określono konkretnych narzędzi security (np. SIEM, EDR, firewall)
- −Brak szczegółów procesu rekrutacyjnego poza dwiema rozmowami online
- −Nie wiadomo, czy praca na jednym projekcie klienckim, czy rotacyjnie
Praca w cross-funkcyjnym zespole agile/scrum, z naciskiem na współpracę i ciągłe doskonalenie. Dynamiczne środowisko w międzynarodowej instytucji finansowej.
Dwa etapy – obie rozmowy online (online interview). Brak informacji o zadaniu domowym ani live coding.
Powyżej mediany rynkowej
Dane z aktywnych ofert zawierających technologię Python. Pełne statystyki zarobków →