Cyber Security Engineer
apreel
To rola Senior Security Engineer w modelu outsourcingowym dla międzynarodowej organizacji. Odpowiadasz za bezpieczeństwo aplikacji i chmury – threat modeling, definiowanie wymagań, koordynacja testów penetracyjnych i współpraca z zespołami architektury i developmentu. To nie jest rola czysto operacyjna ani red team, ale raczej security architect/integrator w procesie SDLC.
Brakuje: nie podano wielkości zespołu ani struktury it klienta, brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe?).
To rola Senior Security Engineer w modelu outsourcingowym dla międzynarodowej organizacji. Odpowiadasz za bezpieczeństwo aplikacji i chmury – threat modeling, definiowanie wymagań, koordynacja testów penetracyjnych i współpraca z zespołami architektury i developmentu. To nie jest rola czysto operacyjna ani red team, ale raczej security architect/integrator w procesie SDLC.
- ✓Wysokie widełki wynagrodzenia (24-24.5k PLN) w pełni zdalnie
- ✓Praca dla międzynarodowej organizacji z ponad 70 krajami – stabilność i skala
- ✓Dodatkowe dni wolne dla rodziców
- ✓Program kafeteryjny i prywatna opieka medyczna z rehabilitacją
- ✓Długoterminowa współpraca i rozwój zawodowy
- !Brak konkretnych narzędzi SAST/DAST wymienionych w ogłoszeniu
- !Wzmianka o 'dynamicznym środowisku' – może oznaczać zmienne priorytety
- !Rola w modelu agencyjnym (outsourcing) – nie wiadomo, jak długo trwa projekt u klienta
- •Przeprowadzanie threat modelingu dla nowych i istniejących aplikacji
- •Definiowanie wymagań bezpieczeństwa dla aplikacji webowych i środowisk chmurowych
- •Współpraca z architektami i developerami przy projektowaniu bezpiecznych rozwiązań
- •Koordynacja i nadzór nad testami penetracyjnymi aplikacji (white-box, grey-box, black-box)
- •Wykorzystywanie narzędzi SAST i DAST do automatycznego skanowania bezpieczeństwa
- •Identyfikacja podatności i rekomendowanie działań naprawczych
- •Współtworzenie standardów, polityk i procesów bezpieczeństwa w organizacji
- •Udział w strategicznych inicjatywach podnoszących cyberbezpieczeństwo
Oferta dla doświadczonych specjalistów (Senior).
Inżynier bezpieczeństwa z minimum 5 latami doświadczenia w cyber security, potrafiący samodzielnie przeprowadzić threat modeling i security review, z podstawową znajomością chmury i narzędzi skanujących.
Nie dla osób z mniej niż 5 latami doświadczenia w security, ani dla specjalistów czysto operacyjnych (np. SOC) bez znajomości SDLC i chmury.
- ?Ile osób liczy zespół security u klienta?
- ?Jakie konkretnie narzędzia SAST/DAST są używane?
- ?Czy są dyżury on-call? Jak często?
- ?Jaki jest proces podejmowania decyzji dotyczących bezpieczeństwa – czy rola ma autonomię?
- ?Czy klient ma już wdrożony DevSecOps?
- ?Jakie są główne wyzwania w obecnym stanie bezpieczeństwa?
- ?Czy są plany migracji do chmury? Który dostawca jest priorytetowy?
- −Nie podano wielkości zespołu ani struktury IT klienta
- −Brak opisu procesu rekrutacyjnego (liczba etapów, zadanie domowe?)
- −Nie wiadomo, czy są dyżury on-call i jaka jest ich częstotliwość
Na poziomie rynkowym
Dane z aktywnych ofert zawierających technologię Cloud. Pełne statystyki zarobków →