Pomiń do treści
Logo firmy T-Mobile

Application Security Expert

T-Mobile

Oferta w skrócie
Widełki nieujawnione
🔀HybrydowaTryb pracy
📄B2BKontrakt
⏱️Senior · 4+ latDoświadczenie
LokalizacjaWarszawa
Źródło
Aktywna
Opublikowano31 maja 2026
Ostatnio sprawdzono31 maja 2026
Wygasa za17 dni
Werdykt JobHunt

Rola skupia się na integracji bezpieczeństwa w cyklu życia oprogramowania w dużej organizacji telekomunikacyjnej. Będziesz analizować kod źródłowy, przeprowadzać modelowanie zagrożeń i przeglądy architektury, tworzyć standardy i wytyczne bezpieczeństwa oraz budować frameworki i biblioteki zapewniające bezpieczeństwo domyślnie. Współpracujesz z zespołami developerskimi i CI/CD, automatyzując kontrole bezpieczeństwa. To nie jest rola developerska, ale wymaga solidnego backgroundu programistycznego.

Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji.

Brakuje: nie podano wielkości zespołu application security, brak opisu procesu rekrutacyjnego.

🛠 Wymagane technologie
Dane źródłowe
Application SecurityKubernetes securityOWASPCloud securitysecure codingthreat modeling
AI Insights
Czym naprawdę jest ta rola?Security Engineer

Rola skupia się na integracji bezpieczeństwa w cyklu życia oprogramowania w dużej organizacji telekomunikacyjnej. Będziesz analizować kod źródłowy, przeprowadzać modelowanie zagrożeń i przeglądy architektury, tworzyć standardy i wytyczne bezpieczeństwa oraz budować frameworki i biblioteki zapewniające bezpieczeństwo domyślnie. Współpracujesz z zespołami developerskimi i CI/CD, automatyzując kontrole bezpieczeństwa. To nie jest rola developerska, ale wymaga solidnego backgroundu programistycznego.

Plusy
  • Praca w dużej, stabilnej firmie telekomunikacyjnej z rozbudowanym ekosystemem IT
  • Silny nacisk na automatyzację i budowanie frameworków security by default
  • Możliwość realnego wpływu na bezpieczeństwo wielu aplikacji i systemów
  • Współpraca z zespołami CI/CD i developerskimi – interdyscyplinarne środowisko
Na co uważać
  • !Brak informacji o konkretnych narzędziach SAST/DAST używanych w firmie
  • !Brak opisu procesu rekrutacyjnego i liczby etapów
  • ?Brak jawnych widełek — wynagrodzenie do ustalenia podczas rekrutacji
Codzienna praca
  • Przegląd kodu źródłowego pod kątem podatności (SAST) i analiza wyników automatycznych testów bezpieczeństwa
  • Przeprowadzanie sesji modelowania zagrożeń (threat modeling) dla nowych i istniejących funkcjonalności
  • Projektowanie i implementacja automatyzacji kontroli bezpieczeństwa w pipeline CI/CD
  • Tworzenie i aktualizacja standardów i wytycznych bezpieczeństwa aplikacji (np. secure coding guidelines)
  • Współpraca z zespołami deweloperskimi przy architekturze rozwiązań on-prem i cloud (AWS)
  • Budowa frameworków i bibliotek zapewniających bezpieczeństwo domyślnie (security by default)
  • Weryfikacja architektury oprogramowania pod kątem luk bezpieczeństwa – zarówno w chmurze, jak i lokalnie
Więcej o ofercie
Dla kogo jest ta oferta
Profil idealny

Oferta dla doświadczonych specjalistów (Senior).

Minimum sensowne

Specjalista ds. bezpieczeństwa aplikacji z co najmniej 4-letnim doświadczeniem w appsec i programowaniu, znający OWASP Top 10, podstawy chmury (najlepiej AWS) i Kubernetes, gotowy do samodzielnego prowadzenia przeglądów architektury i tworzenia standardów.

Raczej nie dla

Osoby z mniej niż 4 latami doświadczenia w Application Security lub programowaniu. Juniorzy lub midzi bez silnej wiedzy o bezpieczeństwie aplikacji i chmurze nie będą odpowiedni.

Ocena dopasowania
Junior1/5
Mid2/5
Senior5/5
Hands-on4/5
Architekt4/5
Remote3/5
Enterprise4/5
Pytania do rekrutera
  • ?Jaki jest skład zespołu Application Security – ile osób i jakie role?
  • ?Jakie narzędzia SAST/DAST/SCA są obecnie używane w firmie?
  • ?Ile dni w tygodniu/miesiącu wymagana jest obecność w biurze w Warszawie?
  • ?Czy istnieje system dyżurów on-call? Jak często?
  • ?Jak wygląda proces wdrażania znalezionych podatności – od zgłoszenia do naprawy?
  • ?Czy firma wspiera zdobywanie certyfikatów (np. CISSP, CEH, AWS Security)?
  • ?Jaki jest główny stack technologiczny w CI/CD? (np. Jenkins, GitLab CI, itp.)
  • ?Czy w ramach roli jest przewidziane prowadzenie szkoleń dla deweloperów?
Brakujące informacje
  • Nie podano wielkości zespołu Application Security
  • Brak opisu procesu rekrutacyjnego
  • Nie wiadomo, czy są dyżury on-call
  • Brak informacji o budżecie szkoleniowym lub certyfikacyjnym
  • Nie określono konkretnych narzędzi bezpieczeństwa (np. SAST/DAST) używanych w firmie
Zespół

Prawdopodobnie zespół o charakterze eksperckim, skoncentrowany na bezpieczeństwie, współpracujący z wieloma działami. Kultura oparta na automatyzacji i proaktywnym podejściu do zabezpieczeń.

🔗Podobne oferty