Pomiń do treści
Logo firmy Fitech

Software Security Specialist / Application Security Specialist

Fitech

Oferta w skrócie
Widełki nieujawnione
🏠ZdalnieTryb pracy
📄Umowa o pracęKontrakt
⏱️Mid · 3+ latDoświadczenie
LokalizacjaKraków
Źródło
Aktywna
Opublikowano27 maja 2026
Ostatnio sprawdzono27 maja 2026
Wygasa za3 dni
Werdykt JobHunt

Rola koncentruje się na bezpiecznym wytwarzaniu oprogramowania. Będziesz wspierać zespoły developerskie w kilku projektach (NodeJS/NestJS, Angular/React, C++, C#), definiować secure coding practices, przeprowadzać code review pod kątem bezpieczeństwa oraz konfigurować narzędzia SAST/DAST. Dodatkowo doradzasz w zakresie architektury bezpieczeństwa i pomagasz organizacji w spełnieniu wymogów regulacyjnych, w szczególności Cyber Resilience Act (CRA). To rola bardziej inżynierska niż audytowa – wymaga praktycznej znajomości SDLC i współpracy z developerami.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano widełek wynagrodzenia, brak opisu procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
CRApen testSDLC
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola koncentruje się na bezpiecznym wytwarzaniu oprogramowania. Będziesz wspierać zespoły developerskie w kilku projektach (NodeJS/NestJS, Angular/React, C++, C#), definiować secure coding practices, przeprowadzać code review pod kątem bezpieczeństwa oraz konfigurować narzędzia SAST/DAST. Dodatkowo doradzasz w zakresie architektury bezpieczeństwa i pomagasz organizacji w spełnieniu wymogów regulacyjnych, w szczególności Cyber Resilience Act (CRA). To rola bardziej inżynierska niż audytowa – wymaga praktycznej znajomości SDLC i współpracy z developerami.

Plusy
  • Możliwość pracy zdalnej i elastyczne godziny (już w danych strukturalnych)
  • Bezpłatny parking w centrum Krakowa (jeśli potrzebujesz)
  • Dofinansowanie do prywatnej opieki medycznej i Multisport (standard, ale plus)
Na co uważać
  • !Brak informacji o widełkach wynagrodzenia
  • !Opis kultury jako 'niekorporacyjna' i 'twórcza' – może oznaczać brak struktury
  • !Brak opisu procesu rekrutacyjnego
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Wspieranie zespołów developerskich w zakresie bezpiecznego wytwarzania oprogramowania
  • Definiowanie i promowanie secure coding practices
  • Przeprowadzanie przeglądów kodu (code review) pod kątem bezpieczeństwa w projektach NodeJS/NestJS, Angular/React, C++, C#
  • Konfiguracja i utrzymanie narzędzi bezpieczeństwa (SAST, DAST, skanowanie zależności)
  • Identyfikacja podatności i rekomendowanie działań naprawczych
  • Doradztwo techniczne w zakresie bezpieczeństwa aplikacji i architektury
  • Współpraca z zespołami DevOps oraz security infrastructure
  • Monitorowanie i interpretacja regulacji bezpieczeństwa (m.in. CRA) oraz wsparcie w dostosowaniu do wymagań
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta skierowana do developerów z doświadczeniem komercyjnym (Mid).

Minimum sensowne

Inżynier z 2-3 letnim doświadczeniem w Application Security, potrafiący przeprowadzić code review i skonfigurować podstawowe narzędzia bezpieczeństwa. Znajomość OWASP i podstaw SSDLC – bez konieczności znajomości CRA od razu.

Raczej nie dla

Nie dla osób bez doświadczenia w bezpieczeństwie aplikacyjnym (juniorzy bez praktyki) ani dla czystych pentesterów bez znajomości SDLC i współpracy z developerami.

Ocena dopasowania
Junior2/5
Mid4/5
Senior3/5
Hands-on4/5
Architekt2/5
Remote5/5
Enterprise3/5
Pytania do rekrutera
  • ?Ile projektów będę wspierać jednocześnie? Jaka jest wielkość zespołu security?
  • ?Czy narzędzia SAST/DAST są już wdrożone, czy będę je konfigurować od zera?
  • ?Jak wygląda proces zgłaszania i remediacji podatności?
  • ?Czy są dedykowani pentesterzy, czy to ja będę wykonywać testy penetracyjne?
  • ?Jaka jest dojrzałość SSDLC w organizacji? Czy są już zdefiniowane standardy?
  • ?Czy są przewidziane dyżury on-call lub odpowiedzialność za incydenty?
  • ?Jakie są możliwości rozwoju – szkolenia, certyfikaty (np. CISSP, OSCP)?
  • ?Czy istnieje budżet na narzędzia i szkolenia?
Brakujące informacje
  • Nie podano widełek wynagrodzenia
  • Brak opisu procesu rekrutacyjnego
  • Nie wiadomo, czy rola dotyczy jednego projektu, czy wielu równolegle
  • Nie podano liczby osób w zespole security
Zespół

Ambitny, doświadczony i zgrany zespół z niekorporacyjną atmosferą, gdzie możesz wdrażać własne pomysły i rozwiązania.

Powiązane strony
🔗Podobne oferty