Pomiń do treści
Logo firmy AgileEngine

Application Security Engineer (Tech Lead)

AgileEngine

Oferta w skrócie
23 21730 956PLN / mies.
🏠ZdalnieTryb pracy
📄B2BKontrakt
⏱️Lead · 8+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano27 sierpnia 2026
Ostatnio sprawdzono27 sierpnia 2026
Wygasa za89 dni
Werdykt JobHunt

Rola lidera technicznego w zespole odpowiedzialnym za bezpieczeństwo aplikacji w modelu follow-the-sun. Osoba na tym stanowisku będzie prowadzić cross-funkcjonalny zespół inżynierów i data scientistów, integrując narzędzia ASPM (Application Security Posture Management) oraz wdrażając oparte na AI skanowanie kodu w cyklu SDLC. Kluczowe zadania to zarządzanie przekazaniem zadań między strefami czasowymi, eskalacje techniczne, przeglądy bezpieczeństwa kodu oraz nadzór nad architekturą infrastruktury w regulowanym środowisku korporacyjnym.

Brakuje: nie podano konkretnych narzędzi bezpieczeństwa (np. sast/dast, sca), brak informacji o dyżurach on-call.

🛠 Wymagane technologie
Dane źródłowe
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola lidera technicznego w zespole odpowiedzialnym za bezpieczeństwo aplikacji w modelu follow-the-sun. Osoba na tym stanowisku będzie prowadzić cross-funkcjonalny zespół inżynierów i data scientistów, integrując narzędzia ASPM (Application Security Posture Management) oraz wdrażając oparte na AI skanowanie kodu w cyklu SDLC. Kluczowe zadania to zarządzanie przekazaniem zadań między strefami czasowymi, eskalacje techniczne, przeglądy bezpieczeństwa kodu oraz nadzór nad architekturą infrastruktury w regulowanym środowisku korporacyjnym.

Plusy
  • Wynagrodzenie w USD, transparentnie podane widełki
  • Budżet na edukację, fitness i aktywności zespołowe
  • Mentoring i spersonalizowane ścieżki rozwoju
  • Przezroczysty proces rekrutacyjny z jasno opisanymi etapami
  • Elastyczny czas pracy i możliwość pracy w pełni zdalnej
Na co uważać
  • !Model follow-the-sun może wymagać pracy w niestandardowych godzinach (np. wczesne poranki lub późne wieczory)
  • !Proces rekrutacyjny zawiera zadanie na platformie Codility – niektórzy mogą to postrzegać jako barierę
Codzienna praca
  • Prowadzenie codziennych stand-upów i koordynacja pracy zespołu (inżynierowie + data scientists)
  • Przeprowadzanie płynnych przekazań zadań z liderami w innych strefach czasowych
  • Nadzór nad integracją narzędzi do zarządzania postawą bezpieczeństwa aplikacji (ASPM)
  • Wdrażanie i nadzorowanie skanowania kodu z wykorzystaniem AI w całym cyklu SDLC
  • Pełnienie roli punktu eskalacyjnego dla problemów technicznych w regionie
  • Wykonywanie przeglądów bezpieczeństwa kodu (secure code reviews)
  • Doradzanie w zakresie architektury infrastruktury pod kątem bezpieczeństwa
  • Mentoring i kierowanie rozwojem technicznym członków zespołu
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Stanowisko liderskie — wymaga zarówno doświadczenia technicznego jak i umiejętności zarządzania.

Minimum sensowne

Inżynier z minimum 6-letnim doświadczeniem w oprogramowaniu, co najmniej 3 lata w roli lidera technicznego, biegły w Pythonie i Javie, z praktyką w DevSecOps i bezpieczeństwie chmury, oraz doświadczeniem w pracy z zespołami rozproszonymi w regulowanych branżach.

Raczej nie dla

Osoby bez doświadczenia w technicznym przywództwie (team lead/engineering manager) lub bez solidnego backgroundu w bezpieczeństwie aplikacji i chmurze. Juniorzy i mid-level bez 6 lat stażu nie spełnią minimalnych wymagań.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on4/5
Architekt4/5
Remote4/5
Enterprise4/5
Pytania do rekrutera
  • ?Ile osób liczy pod, którym będę kierował? Jaki jest mix inżynierów i data scientistów?
  • ?Jakie konkretnie narzędzia ASPM i AI do skanowania kodu są używane?
  • ?Jak wygląda harmonogram przekazań między strefami czasowymi – ile godzin nakładki?
  • ?Czy rola wiąże się z dyżurami on-call? Jakie są oczekiwania co do dostępności poza standardowymi godzinami?
  • ?Jaki jest główny klient/domena? (branża regulowana – jaka?)
  • ?Jakie są największe wyzwania techniczne w obecnym projekcie?
  • ?Czy istnieje możliwość rozwoju w kierunku architekta bezpieczeństwa lub managera?
Brakujące informacje
  • Nie podano konkretnych narzędzi bezpieczeństwa (np. SAST/DAST, SCA)
  • Brak informacji o dyżurach on-call
  • Nie wiadomo, ile osób liczy zespół i jaka jest struktura (np. ilu inżynierów, ilu data scientistów)
  • Nie określono, jakie konkretnie technologie chmurowe są wykorzystywane (AWS, Azure, GCP?)
Zespół

Firma kładzie nacisk na kulturę 'people-first' i rozwój pracowników – oferuje mentoring, budżety na edukację i aktywności zespołowe. Atmosfera wspierająca, z naciskiem na współpracę i impact.

Rekrutacja

Proces rekrutacyjny składa się z dwóch etapów: asynchronicznego (formularz, 30-60 minutowe zadanie na Codility, 5-minutowe wideo wprowadzające) i synchronicznego (rozmowa techniczna z zespołem inżynieryjnym, finałowa rozmowa z przyszłymi współpracownikami).

Wynagrodzenie vs rynekn=24 · wszystkie oferty

Na poziomie rynkowym

Ta oferta23 217–30 956 zł

≈ 138,2–184,3 zł/h

Mediana: DevSecOps — wszystkie poziomy i typy umów25 71431 228

Dane z aktywnych ofert zawierających technologię DevSecOps. Pełne statystyki zarobków →

🔗Podobne oferty