Application Security Engineer (Tech Lead)
AgileEngine
Rola lidera technicznego w zespole odpowiedzialnym za bezpieczeństwo aplikacji w modelu follow-the-sun. Osoba na tym stanowisku będzie prowadzić cross-funkcjonalny zespół inżynierów i data scientistów, integrując narzędzia ASPM (Application Security Posture Management) oraz wdrażając oparte na AI skanowanie kodu w cyklu SDLC. Kluczowe zadania to zarządzanie przekazaniem zadań między strefami czasowymi, eskalacje techniczne, przeglądy bezpieczeństwa kodu oraz nadzór nad architekturą infrastruktury w regulowanym środowisku korporacyjnym.
Brakuje: nie podano konkretnych narzędzi bezpieczeństwa (np. sast/dast, sca), brak informacji o dyżurach on-call.
Rola lidera technicznego w zespole odpowiedzialnym za bezpieczeństwo aplikacji w modelu follow-the-sun. Osoba na tym stanowisku będzie prowadzić cross-funkcjonalny zespół inżynierów i data scientistów, integrując narzędzia ASPM (Application Security Posture Management) oraz wdrażając oparte na AI skanowanie kodu w cyklu SDLC. Kluczowe zadania to zarządzanie przekazaniem zadań między strefami czasowymi, eskalacje techniczne, przeglądy bezpieczeństwa kodu oraz nadzór nad architekturą infrastruktury w regulowanym środowisku korporacyjnym.
- ✓Wynagrodzenie w USD, transparentnie podane widełki
- ✓Budżet na edukację, fitness i aktywności zespołowe
- ✓Mentoring i spersonalizowane ścieżki rozwoju
- ✓Przezroczysty proces rekrutacyjny z jasno opisanymi etapami
- ✓Elastyczny czas pracy i możliwość pracy w pełni zdalnej
- !Model follow-the-sun może wymagać pracy w niestandardowych godzinach (np. wczesne poranki lub późne wieczory)
- !Proces rekrutacyjny zawiera zadanie na platformie Codility – niektórzy mogą to postrzegać jako barierę
- •Prowadzenie codziennych stand-upów i koordynacja pracy zespołu (inżynierowie + data scientists)
- •Przeprowadzanie płynnych przekazań zadań z liderami w innych strefach czasowych
- •Nadzór nad integracją narzędzi do zarządzania postawą bezpieczeństwa aplikacji (ASPM)
- •Wdrażanie i nadzorowanie skanowania kodu z wykorzystaniem AI w całym cyklu SDLC
- •Pełnienie roli punktu eskalacyjnego dla problemów technicznych w regionie
- •Wykonywanie przeglądów bezpieczeństwa kodu (secure code reviews)
- •Doradzanie w zakresie architektury infrastruktury pod kątem bezpieczeństwa
- •Mentoring i kierowanie rozwojem technicznym członków zespołu
Stanowisko liderskie — wymaga zarówno doświadczenia technicznego jak i umiejętności zarządzania.
Inżynier z minimum 6-letnim doświadczeniem w oprogramowaniu, co najmniej 3 lata w roli lidera technicznego, biegły w Pythonie i Javie, z praktyką w DevSecOps i bezpieczeństwie chmury, oraz doświadczeniem w pracy z zespołami rozproszonymi w regulowanych branżach.
Osoby bez doświadczenia w technicznym przywództwie (team lead/engineering manager) lub bez solidnego backgroundu w bezpieczeństwie aplikacji i chmurze. Juniorzy i mid-level bez 6 lat stażu nie spełnią minimalnych wymagań.
- ?Ile osób liczy pod, którym będę kierował? Jaki jest mix inżynierów i data scientistów?
- ?Jakie konkretnie narzędzia ASPM i AI do skanowania kodu są używane?
- ?Jak wygląda harmonogram przekazań między strefami czasowymi – ile godzin nakładki?
- ?Czy rola wiąże się z dyżurami on-call? Jakie są oczekiwania co do dostępności poza standardowymi godzinami?
- ?Jaki jest główny klient/domena? (branża regulowana – jaka?)
- ?Jakie są największe wyzwania techniczne w obecnym projekcie?
- ?Czy istnieje możliwość rozwoju w kierunku architekta bezpieczeństwa lub managera?
- −Nie podano konkretnych narzędzi bezpieczeństwa (np. SAST/DAST, SCA)
- −Brak informacji o dyżurach on-call
- −Nie wiadomo, ile osób liczy zespół i jaka jest struktura (np. ilu inżynierów, ilu data scientistów)
- −Nie określono, jakie konkretnie technologie chmurowe są wykorzystywane (AWS, Azure, GCP?)
Firma kładzie nacisk na kulturę 'people-first' i rozwój pracowników – oferuje mentoring, budżety na edukację i aktywności zespołowe. Atmosfera wspierająca, z naciskiem na współpracę i impact.
Proces rekrutacyjny składa się z dwóch etapów: asynchronicznego (formularz, 30-60 minutowe zadanie na Codility, 5-minutowe wideo wprowadzające) i synchronicznego (rozmowa techniczna z zespołem inżynieryjnym, finałowa rozmowa z przyszłymi współpracownikami).
Na poziomie rynkowym
≈ 138,2–184,3 zł/h
Dane z aktywnych ofert zawierających technologię DevSecOps. Pełne statystyki zarobków →